Як працюють "хороші" хакери Бундесверу
17 червня 2022 р.Розповідь про Центр кібероперацій Бундесверу на півдні невеликого містечка Райнбах, що неподалік від західнонімецького Бонна, можна було б почати з ідилічних описів навколишньої природи. Геть поруч під літнім сонцем у парку розважаються відпочивальники. Однак темні службові лімузини і велика кількість телекамер відразу повертають до серйозної реальності - до Центру кібероперацій Бундесверу під військовою абревіатурою ZCO прибула поважна гостя - голова міністерства оборони Німеччини Крістін Ламбрехт (Christine Lambrecht).
Ззовні ці будівлі м'якого жовтого кольору виглядають буденно, як звичайні багатоквартирні будинки. Але усередині в Центрі кібероперацій виконуються бойові завдання у кіберпросторі - військові тренуються зламувати комп'ютерні мережі, отримувати доступ до закритої інформації, маніпулювати даними у власних інтересах або навіть повністю відключати сторонні комп'ютерні мережі. Зазвичай таку діяльність класифікують як "хакерське втручання", що є кримінальним злочином і карається законом. Але у цьому випадку йдеться про діяльність, санкціоновану державою.
Читайте також: Війна РФ проти України: що нового на кіберфронті
Хакери Бундесверу "відмінно вишколені, мотивовані та креативні"
Міністерка оборони ФРН Ламбрехт під час свого візиту назвала кіберсолдатів "добрими хакерами": по-перше, вони працюють заради доброї мети, а по-друге, вони "відмінно підготовлені, високомотивовані та дуже креативні".
Близько 200 спеціалістів, що працюють у Райнбаху, шукають слабкі місця у комп'ютерних системах противника або ж намагаються виявити та усунути прогалини в ІТ-інфраструктурі самого Бундесверу. Серед тутешніх кібервоїнів лише три жінки, тож можна сказати, що стереотип про "комп'ютерника-ботаніка" в окулярах тут підтверджується.
ZCO є частиною створеного у 2017 році командування "Кібер- та інформаційний простір" у структурі Бундесверу. Близько двох десятків його осередків розкидані по всій Німеччині, найбільше - в околицях Бонна. Тут розташовані головні ІТ-вузли Бундесверу і забезпечується їхній відповідний захист.
Читайте також: Як хакери беруть участь у війні РФ проти України і до чого тут Німеччина
Кібератаки: обмежені операції з великими наслідками
Ще до російського нападу на Україну політики у Берліні вже приділяли кібербезпеці велику увагу, адже сучасна переплетеність реального і цифрового світу дозволяє зловмисникам у кіберпросторі відносно невеликими зусиллями завдавати великої шкоди - наприклад, у сферах електро- або водопостачання, безпеки польотів або контролю дорожнього руху. Три правлячі в Німеччині партії ще у своїй коаліційній угоді прописали намір покращити підготовку Бундесверу у сфері кібербезпеки.
Війна в Україні лише посилила актуальність викликів і занепокоєння щодо загрози кібератак, зокрема з боку Росії. В ухваленому на початку червня цього року законі про спеціальний фонд Бундесверу в розмірі 100 мільярдів євро також ідеться про урядову "стратегію посилення безпеки в кібер- та інформаційному просторі". Загалом близько 20 мільярдів євро зі спеціального фонду планується витратити протягом наступних кількох років на зміцнення управлінських навичок та діджиталізації у різних сферах збройних сил. Кібервійськам дістанеться лише частина цих коштів. Адже перелік запланованих витрат величезний - від закупівлі цифрових радіоприймачів з функціями шифрування до модернізації систем бойового управління, супутникових інформаційних систем та розвитку мережі центрів обробки даних.
Читайте також: Хакери перевіряють Україну на міцність. Хто стоїть за кібератаками?
Дозвіл на хакерство
Зрештою, хакерам у погонах дороге обладнання непотрібно. "Нам не потрібні 60 тонн сталі, як для танків", - пояснює на умовах анонімності співробітник ZCO. Справді, небезпека цифрового світу полягає в тому, що кіберзлочинці, іноді маючи на руках лише простенький ноутбук, можуть хакерськими операціями заблокувати роботу лікарень або місцевих адміністрацій, аби, наприклад, вимагати викуп за викрадені дані.
ІТ-фахівці - дорогі спеціалісти, а ще й підібрати їх важко. Під час свого візиту міністерка Ламбрехт особливо рекламувала Бундесвер як привабливого роботодавця. Тут обіцяють гідну оплату навіть під час навчання, є можливості кар'єрного росту, діє соціальне забезпечення. Але кібервоїни у Райнбаху, схоже, мотивовані іншим, а саме - азартом пригод у кіберпросторі. Один із офіцерів каже: "Тут мені дозволено робити від імені держави те, за що у приватному житті мною б вже зацікавилися правоохоронні органи".
Легендарний агент 007 Джеймс Бонд має дозвіл на вбивство (License to Kill), а кібервійська Бундсверу мають дозвіл на хакерство. Але тільки у випадку санкціонованих операцій, адже будь-яка дія, що вимагає вторгнення в іноземні мережі, має бути попередньо схвалена керівництвом міністерства оборони, принаймні на рівні статс-секретаря. Як часто це стається? Цю інформацію у кібервійськах тримають у таємниці.