В российской армии создадут киберкомандование

В российской армии создадут киберкомандование

С учётом того внимания, которое сейчас уделяется в Министерстве обороны РФ масштабной модернизации систем связи и управления и «переходу на цифру» во всех видах и родах войск, озабоченность профильного вице-премьера информационной безопасностью кажется не столько попыткой «следовать по пути НАТО», сколько проявлением завидной прозорливости.

Размещённый на эмблеме кибер-командования американского оборонного ведомства хеш-код имеет вид 9ec4c12949a4f31474f299058ce2b22a. В этой абракадабре зашифрована миссия USCYBERCOM, заключающаяся в объединении кибернетических ресурсов (читай — подключённых к сети компьютеров) Департамента обороны США, для использования их в боевых целях и для обеспечения информационной безопасности.

О ведущихся консультациях по вопросу создания кибернетического командования Дмитрий Рогозин сообщил в среду на встрече с военными учёными. Отвечающий за развитие оборонной промышленности вице-премьер подчеркнул, что если командование будет создано, то в зону его ответственности будут входить не только военные объекты, но и инфраструктура государства в целом, пишет mk.ru.

Именно инфраструктурная атака — инфицирование компьютеров, управляющих электрораспределительными сетями в 2009 году — заставила в своё время руководство США быстро перейти от обсуждения вопроса к созданию командования. Повторение такой атаки в большем масштабе и с лучшим планированием могло бы нанести американской экономике ущерб больший, чем массированная бомбардировка промышленных центров.

Ещё более страшным примером, который даёт представление о важности информационной безопасности для страны, стало заражение компьютеров недавно построенной атомной электростанции в иранском Бушере цифровым червём Stuxnet. Дьявольской хитрости программа, созданная по всей видимости сотрудниками Моссада, прописалась глубоко внутри управляющих станцией кодов, принялась отдавать некорректные команды внутренним подсистемам АЭС, параллельно выдавая фальшивую информацию о штатной работе на мониторы операторов, создавая иллюзию нормального функционирования. Дело чуть не дошло до катастрофы.

Если повторить этот фокус на всех АЭС развитых стран — США, Франции, России, то последствия можно себе представить — атомные аварии по всей территории, тотальный «энергетический голод», развал экономики и инфраструктуры — и всё без единого выстрела. То же касается и более локальных диверсий, в том числе и против отдельных воинских соединений, которые можно полностью дезорганизовать практически нажатием одной кнопки.

Важность кибернетической обороны страны несомненна. Другой вопрос в ресурсах, которые имеются сейчас для её обеспечения. Военных специалистов, по крайней мере в достаточном количестве, сейчас в армии нет, и взяться им неоткуда — сказываются безденежные годы существования оборонных ВУЗов, недавние массовые сокращения. В тех же США существует целый отдельный институт криптографии, занимающийся исключительно подготовкой сотрудников Агентства национальной безопасности, на основе которого и создано кибер-командование. Объёмы финансирования всего занимающегося радиоэлектронной разведкой АНБ считаются государственной тайной, но составляют никак не меньше нескольких миллиардов долларов в год.

Однако у России есть и свои козыри, которые можно было бы использовать для создания кибернетического подразделения. Это и гражданский коммерческий сектор — «Лаборатории Касперского» считаются одним из мировых лидеров на рынке информационной безопасности, и большое количество выпускников профильных гражданских вузов, котором вместо «софтверного инжиниринга» приходится работать системными администраторами в бесконечных столичных офисах.

Но самый важный актив — расселившиеся по всему миру наши бывшие соотечественники, промышляющие хакерством в том или ином виде. Эти люди зарабатывают себе на не самую бедную жизнь подчищая банковские счета рядовых «буржуев». Часть из них попутно продаёт свои услуги частным компаниям, занимающихся информационной безопасностью.

У этих людей есть негласный кодекс чести, одним из основных правил которого является: «у своих не брать». По этой причине киберпреступность внутри бывших стран СССР не слишком распространена. И этот кодекс чести по своему духу крайне созвучен политической риторике Дмитрия Рогозина. Конечно, обманывать простофиль с помощью фишинга и взламывать сервера Пентагона — не одно и то же. Но всё же, готовое в случае надобности вполне охотно встать под ружьё многотысячное и распределённое по всему миру хакерское сообщество — солидный аргумент в возможном кибернетическом конфликте будущего.

Мошенники эксплуатируют тему налоговых льгот для семей с детьми

Платформа «Мошеловка» предупредила о массовой рассылке писем и сообщений с предложением оформить так называемую семейную налоговую выплату. Поводом для активности мошенников стало вступление в силу закона о возврате 7% налога на доходы физических лиц (НДФЛ) для семей с двумя и более детьми.

О волне рассылок в электронной почте и мессенджерах платформа сообщила через РИА Новости.

Как отметили в пресс-службе «Мошеловки», кампания носит агрессивный характер. При этом злоумышленники умалчивают о ключевой детали — прием заявлений на получение выплаты официально начнется только с 1 июля.

Мошенники, как предупреждают эксперты платформы, делают ставку на семьи с детьми — аудиторию, которая нередко испытывает финансовые трудности и заинтересована в получении положенных выплат как можно быстрее. Злоумышленники обещают ускоренное оформление, требуя за «посредничество» определенную сумму. В результате жертвы теряют не только деньги, но и передают мошенникам платежные реквизиты.

В «Мошеловке» напомнили, что оформление социальных выплат возможно только через официальные каналы — отделения Социального фонда России, МФЦ или портал «Госуслуги». Налоговый вычет оформляется либо при личном визите в инспекцию, либо через личный кабинет на сайте ФНС в сроки, указанные на nalog.gov.ru. Любые требования дополнительной оплаты за оформление государственных выплат — признак мошенничества.

Тема получения различных компенсаций и пособий традиционно активно эксплуатируется злоумышленниками. Основная цель таких схем — сбор потенциально ликвидных персональных данных, прежде всего номеров документов и платежных реквизитов. Последние особенно интересуют мошенников, работающих с налоговой тематикой.

RSS: Новости на портале Anti-Malware.ru