США ведут настоящую кибервойну против Ирана

США ведут настоящую кибервойну против Ирана

 Как известно, с начала текущего года информационные системы ряда стран Ближнего Востока, в частности, Ирана, Ливана, Сирии, Судана, Саудовской Аравии и Египта, подверглись мощным кибератакам. Долгое время определить источник данных атак не удавалось. При этом большинство экспертов сходилось во мнении, что источником этих атак являются США и Израиль.

New York Times, похоже, удалось получить подтверждение этих подозрений. На условиях анонимности несколько бывших и нынешних чиновников правительства США, Израиля и ряда европейских стран сообщили изданию о том, что ряд масштабных кибератак на информационные системы стран Ближнего Востока являются частью секретной операции под кодовым названием «Олимпийские игры». По словам источников издания, данная операция разрабатывалась еще администрацией Джорджа Буша в 2004-2008 годах и главным образом была направлена против ядерной программы Ирана. После прихода в Белый Дом, нынешний президент США Барак Обама отдал секретный приказ усилить атаки на ядерные объекты Ирана. Несмотря на то, что, в 2010 году, информация о примении кибероружия, в частности сетевого червя Stuxnet, стала достоянием общественности, а сам червь вышел из-под контроля своих создателей, выйдя за пределы информационных систем ядерных объектов Ирана и распространившись по компьютерным сетям других стран Ближнего Востока, операцию «Олимпийские игры» решено было продолжить.

New York Times заявляет, что по имеющейся у них информации, активная фаза операции продолжается 1,5-2 года. Однако, многие эксперты выражают сомнения по этому поводу.

Масштабные кибератаки на информационные системы различных стран (в частности появление новой вредоносной программы «Flame», по мнению экспертов, являющейся наиболее мощным кибероружием, известным на сегодняшний день), могут быть обусловлены началом предвыборной кампании нынешнего президента США, желающего добиться переизбрания на второй срок.

Пресс-секретарь Белого Дома Джош Эрнест (Josh Earnest) отказался комментировать публикацию New York Times. Однако, категорически опроверг информацию, что имела место утечка сугубо конфиденциальной информации. Он также опроверг слухи о том, что эта утечка была специально организованна правительством США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство подготовило поправки в УК по криминализации DDoS

Правительство подготовило поправки в Уголовный кодекс, предусматривающие ответственность за проведение DDoS-атак. За такие действия предлагается ввести наказание в виде штрафа до 2 млн рублей или лишения свободы на срок до восьми лет.

Как сообщили «Коммерсанту» в аппарате первого вице-премьера Дмитрия Григоренко, эта инициатива войдёт во второй пакет мер по противодействию киберпреступности. Ранее с предложением о криминализации DDoS-атак выступил министр юстиции РФ Вадим Фёдоров.

В Уголовный кодекс предлагается внести новую статью 272.2 с формулировкой:

«Злостное воздействие на информационную систему, информационно-телекоммуникационную сеть, компьютерную информацию или сеть электросвязи».

Максимальная санкция по статье составит штраф до 2 млн рублей, лишение свободы сроком до восьми лет, а также запрет на занятие определённых должностей сроком до трёх лет после отбытия наказания. Исключением станут ресурсы, доступ к которым запрещён или ограничен на законных основаниях.

Само деяние будет квалифицироваться как «целенаправленное воздействие на информационные и иные системы, сопряжённое с блокированием или уничтожением компьютерной информации, повлекшее значительный ущерб или иные тяжкие последствия».

Юристы, опрошенные изданием, отмечают важность включения в формулировку признака целенаправленного воздействия — это уточнение отличает новую статью от первоначального предложения Минюста.

В то же время, по мнению управляющего партнёра ADVOLAW Антона Пуляева, сохраняется риск ошибочной квалификации добросовестных или случайных действий как преступления. Чтобы избежать подобных ситуаций, необходимо чётко определить квалифицирующие признаки: наличие умысла, использование определённых инструментов и порог значимости ущерба.

С этим согласен и руководитель практики разрешения ИТ-споров юридической фирмы «Рустам Курмаев и партнёры» Ярослав Шицле. По его словам, без дополнительных уточнений существует риск привлечения к ответственности практически любого пользователя, который создал высокую нагрузку на информационный ресурс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru