Министерство обороны Беларуси рассекретило свое киберподразделение

Министерство обороны Беларуси рассекретило свое киберподразделение

Министерство обороны Беларуси впервые озвучило информацию о национальном киберподразделении, которое уже не первый год успешно работает в системе информационной защиты белорусской армии. 6 апреля в эфире телеканала «Беларусь 1» в ходе передачи «Арсенал» был представлен эксклюзивный репортаж о главном центре обеспечения безопасности информационных технологий Вооруженных сил, в том числе показаны некоторые элементы работы этого уникального подразделения. Как заявлено, специалисты центра способны распознать и отразить современные кибератаки.

Напомним, впервые о планируемом создании в белорусской армии киберподразделений заявил в то время начальник Генерального штаба генерал-майор Петр Тихоновский в ходе пресс-конференции 7 декабря 2011 года. Подобная практика широко распространена в мире. К примеру, Россия намерена сформировать в структуре военного ведомства киберкомандование по типу американского USCYBERCOM.

Начальник центра полковник Валерий Ревенко весьма лаконично обозначил задачи своей структуры: «Есть определенные круги, подразделения, организации, и это их работа добывать необходимую для них информацию. У нас – своя работа. Наша работа – пресечь их попытки проникнуть и попытаться добыть данную информацию», сообщает belvpo.com.

Не исключается, что осенью 2013 года именно это киберподразделение впервые приняло активное участие в совместном стратегическом учении «Запад-2013», о чем уже писало «Военно-политическое обозрение». Тогда на шести полигонах Беларуси и России развернулись масштабные маневры: в воздухе десятки самолетов, а в море корабли Балтийского, Северного и Черноморских флотов, с полной нагрузкой работали дежурные силы ПВО, штабы и командные пункты. Именно в это время, и не только согласно сценарию учения, информационные системы белорусской армии подверглись массированным кибернападениям.

Специалисты зафиксировали, что кибератаки осуществляются в виде массовой рассылки электронных почтовых сообщений. Отправители – подставные лица. По словам Валерия Ревенко, «когда мы начали всматриваться в аспекты, изучать методы, формы и способы работы, мы, естественно, понимали, что это не одиночки, не террористы, а серьезные организации с серьезным финансированием, которые осуществляли определенную деятельность в киберсфере по нанесению урона противостоящей стороне». При прочтении такого сообщения специальная программа автоматически внедряется в компьютер, попутно заражая и поражая всю информационную систему, будь-то комплекс вооружения или управления.

Сотрудник центра майор Владимир Трегубенко отметил, что такие вредоносные программы, как правило, разрабатываются под конкретную цель, поэтому антивирусное программное обеспечение их просто не определяет как вредоносное, поэтому приходится проводить ручной анализ его работы. Но самое главное – это выработать меры по противодействию, чтобы зафиксированный «вредонос» не распространился на другие машины. В результате, как заявил представитель киберподразделения, было разработано программное обеспечение, которое позволяет нейтрализовать данную угрозу на компьютерах Вооруженных сил.

Несмотря на то, что сегодня центр оснащен самым современным оборудованием, а технологии защиты постоянно совершенствуются, все равно ключевым звеном, даже в виртуальной сфере, остается человек.

По словам Валерия Ревенко, кадры для его подразделения подбираются из числа выпускников белорусских вузов (БГУ и БГУИР), а также Череповецкого высшего военного инженерного училища радиоэлектроники Российской Федерации, но по уровню подготовки, по специализации, к сожалению, не все подходят для службы в главном центре.

Поэтому в 2013 году в Военной академии Республики Беларусь была открыта новая специализация – компьютерная безопасность. Попасть на нее можно «только после двух лет обучения на факультете связи и автоматизированных систем управления». Претендентов проверяют на предмет глубоких знания по вопросам построения локальных вычислительных сетей, систем защиты информации и криптографии, а это далеко выходит за пределы программ обучения. Кроме того, тестируется владение навыками программирования и администрирования операционных систем, обнаружения вредоносного программного обеспечения и восстановления работоспособности компьютера после его удаления. Также кандидат должен обладать определенными личностными качествами. В претендентах ценятся высокие аналитические и коммуникативные способности, стрессоустойчивость, усидчивость. Обязательным условием является знание иностранных языков, в первую очередь, английского. По словам уже обучающегося по данному направлению курсанта Дмитрия Буханова, специализированную литературу необходимо читать в оригинале, поэтому у них также проходят дополнительные занятия по английскому языку.

Его коллега курсант Евгений Асташов отметил, что учиться на этой специальности сложно, но интересно. К примеру, в этом семестре он работает над курсовым проектом «Перехват информации в беспроводных сетях Wi-Fi и методы его противодействия».

Однако подготовка сотрудников главного центра не заканчивается высшим образованием и самоподготовкой. По словам Валерия Ревенко, офицеры киберподразделения направляются для обучения на специализированных курсах в школе НАТО, присутствуют на научных и иных конференциях Североатлантического альянса, Российской Федерации и других государств. Так накапливается знания и опыт, который затем реализуется в Беларуси.

К примеру, сотрудник главного центра старший лейтенант Алексей Иванов прошел обучение в г. Обераммергау (Германия) на курсах по обеспечению кибербезопасности информационных сетей, оценке уязвимостей и риска. По итогам, среди иностранных слушателей он показал самые высокие результаты. Офицер отмечает, что уровень знаний белорусских представителей в некоторых вопросах не только не уступает уровню знаний наших западных коллег, но и превышает его.

Не секрет, что в любой стране работа высококлассных IT-специалистов хорошо оплачивается. По словам Валерия Ревенко, проблема всех госструктур в том, что в частном секторе экономики набор бонусов, премиальных, естественно выше, и уж тем более выше, чем в Вооруженных силах. Много делается и в этом направлении. Однако основной упор сделан на нематериальные стимулы, начиная от условий труда и заканчивая социальной сферой.

Новые кадры в главном центре ждут с нетерпением. Прилив свежих сил в армии всегда событие значимое, а с учетом активизации разведывательной и иной деятельности в киберпространстве в отношении информационных объектов государства и Вооруженных сил, работы у офицеров белорусского киберподразделения будет немало.

Опасный Android-троян Falcon охотится на пользователей в России

Специалисты F6 сообщили о новой волне атак с использованием банковского Android-трояна Falcon. С конца 2025 года злоумышленники с его помощью похищают деньги и данные банковских карт клиентов крупнейших финансовых организаций России.

По данным F6, Falcon нацелен на более чем 30 приложений — от мобильных банков и инвестиционных сервисов до госсервисов, маркетплейсов, мессенджеров и приложений для бесконтактных платежей.

Уже сейчас, по оценкам аналитиков, скомпрометированы данные нескольких тысяч банковских карт.

Falcon — вредоносная программа для Android, впервые обнаруженная ещё в 2021 году. Она основана на банковском трояне Anubis и со временем заметно «прокачалась».

Если раньше зловред в основном маскировался под приложения российских банков, то с 2025 года злоумышленники используют обновлённую версию Falcon. В неё добавили модуль VNC для удалённого управления устройством, а также возможность передавать украденные данные через Telegram.

В начале 2026 года специалисты департаментов Threat Intelligence и Fraud Protection компании F6 зафиксировали новые образцы Falcon, ориентированные именно на пользователей Android в России.

При установке Falcon запрашивает доступ к сервису Android Accessibility — легитимному механизму, предназначенному для помощи людям с ограниченными возможностями. Если пользователь выдаёт это разрешение, троян получает практически неограниченный контроль над устройством.

Злоумышленники могут:

  • читать, отправлять и удалять СМС;
  • перехватывать коды подтверждения;
  • совершать телефонные звонки;
  • получать доступ к контактам;
  • выполнять USSD-запросы и операции через мобильный банк даже без подключения к интернету.

Это позволяет обходить двухфакторную аутентификацию и проводить финансовые операции от имени жертвы.

Falcon работает по классической, но всё ещё эффективной схеме. Когда пользователь запускает одно из целевых приложений — будь то банк, маркетплейс или мессенджер, — троян накладывает поверх него фейковое окно с практически идентичным дизайном.

В результате пользователь сам вводит данные банковской карты, логины и пароли, даже не подозревая, что работает уже не с настоящим приложением.

Как отмечают в F6, Falcon выгодно отличается от других троянов, которые используются против пользователей в России.

«Falcon значительно более автоматизирован, чем многие другие зловреды, например Mamont. Это редкий тип инструмента в арсенале киберпреступников, но уже сейчас видно, какой ущерб он может нанести банкам и их клиентам», — поясняет Елена Шамшина, руководитель департамента Threat Intelligence компании F6.

По её словам, счёт уже идёт на тысячи скомпрометированных карт, и без дополнительных мер защиты масштабы атак могут вырасти.

Эксперты напоминают: установка приложений только из официальных источников, внимательное отношение к запрашиваемым разрешениям и отказ от выдачи доступа к Accessibility — по-прежнему один из ключевых способов снизить риск заражения.

RSS: Новости на портале Anti-Malware.ru