Американская киберохота



За день до президентских выборов Киберкомандование США через New York Times рассказало, как оно готовилось предотвращать киберугрозы. Согласно статье, одно из направлений действий военных – расширение зарубежных операций. За последние два года Киберкомандование направляло в Европу, Азию и на Ближний Восток команды специалистов для проведения так называемых hunt forward operations – передовых поисковых (или охотничьих?) операций.



Впервые такой подход был опробован в 2018 году, когда команды Киберкомандования направлялись в Македонию, Черногорию и другие страны для изучения российских киберопераций. Сейчас конкретные страны не называются, но целями американских военных являются их основные противники – Россия, Иран, КНДР, Китай. Описывается это следующим образом: подобравшись близко к сетям своих противников, Киберкомандование может проникнуть в них для обнаружений и возможной нейтрализации атак против США. В принимающих странах специалисты Киберкомандования работали вместе с местными военными, что якобы позволяло не только помочь улучшить защиту последних, но также демонстрировало противникам поддержку этих стран со стороны США. Американцы же получили возможность изучить приёмы, которые противники отрабатывают в своём регионе и могут затем использовать против США.



Заместитель главы Киберкомандования генерал-лейтенант Чарльз Мур поясняет NYT: «Мы хотим найти плохих парней в красной зоне, в их собственной операционной среде […] Вместо того чтобы уклоняться от стрел, мы хотим снять лучника».



По словам чиновников Киберкомандования, операции позволили обнаружить зловредное ПО, которое используют хакеры противника. Эта информация была передана другим американским ведомствам, которые использовали её для помощи властям штатов и на местном уровне защитить избирательные системы и для уведомления общественности об угрозах.



Эта статья хорошо ложится в стратегию Киберкомандования последних лет: действовать более наступательно и более активно сигнализировать о своей деятельности через медиа. Подробнее об этом подходе глава командования Пол Накасоне рассказывал ранее в статье для Foreign Affairs. Что конкретно киберохотникам удалось сделать, возможно, станет сюжетом будущих статей.