АНБ занималось экономическим шпионажем в Германии

АНБ занималось экономическим шпионажем в Германии

Согласно новым данным, опубликованным в немецкой прессе в воскресенье, британская радиоэлектронная разведка GCHQ шпионила за немецкими интернет-компаниями, а разведка США осуществляла более масштабную, нежели считалось ранее, слежку за канцлером Германии Ангелой Меркель.



Новый отчет, базируется на новых данных, переданных журналу Der Spiegel Эдвардом Сноуденом. В статье отмечается, что британский Правительственный центр связи регулярно следил за деятельностью всех основных немецких провайдеров. Сноуден сообщил, что за крупнейшими операторами проводилась «глубокая и постоянная» слежка. Сообщается, что конечной целью британцев и их американских партнеров был доступ к значительным объемам интернет-трафика внутри Германии, сообщает cybersecurity.ru.

В статье, в частности, говорится, что за немецкой компанией Stellar была установлена практически тотальная слежка. Компания Stellar арендует спутниковые мощности и управляет рядом наземных станций в Германии, предоставляя услуги беспроводного доступа в сеть, передачи данных и голоса для немецких властей, буровых платформ в море, удаленных офисов немецких компаний и др.

Der Spiegel сообщает, что британская сторона была заинтересована не только в наблюдении за сетевым трафиком, но и занималась «идентификацией важных клиентов немецких провайдеров, изучала их технологических поставщиков, а также технологические тренды в среде немецких поставщиков услуг связи».

Сноуден отметил, что в АНБ США была внедрена автоматизированная система сбора и записи данных Nymrod, которая следила в том числе и за Ангелой Меркель. По данным Сноудена, всего в системе около 300 упоминаний о Меркель. В данных Der Spiegel сказано, что в марте прошлого года подразделение АНБ Special Sources Operations получило разрешение суда по иностранной разведдеятельности на реализацию широкой программы шпионажа за Германией. В статье не говорится, на каком основании вынесено такое решение.

На фоне полученных данных, Der Spiegel делает логичное предположение о том, что АНБ США занималось не только отстаиванием государственных интересов США, но и занималось экономическим шпионажем в интересах ряда американских компаний. Официально американская разведка категорически отвергает идею экономического шпионажа. Кроме того, Der Spiegel отмечает, что в президентском докладе от 17 января 2014 года, когда Барак Обама говорил о президентской реформе АНБ после разоблачений Сноудена, первый говорил о том, что АНБ выполняет директивы, направленные «исключительно на обеспечение национальной безопасности», тогда как новые данные говорят о том, что АНБ проводило программы экономического шпионажа, о которых Обама не мог не знать.

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru