С появлением новых зон уязвимости появляются и новые методы атак. Николь Иган, СЕО компании Darktrace, занимающейся кибербезопасностью, рассказала мне о руководителе одной организации, который внезапно обнаружил, что злоумышленники умудрились получить доступ к корпоративным данным через компьютер в его электромобиле. Машина заряжалась на парковке компании, подключалась к офисной сети вайфая и должна была отправлять производителю информацию о поведении водителя. Этого оказалось достаточно, чтобы хакеры смогли добыть все нужные сведения. Через несколько дней атака повторилась, уже с использованием другой машины и в другом городе[388]
. Бывали случаи, когда хакеры находили возможность обмануть систему глобального позиционирования и «убедить» навигационные системы кораблей, что те находятся в тысячах километров от фактического места, что оказывается очень кстати, если планируется организовать сбой в системе глобальной торговли[389].Атаки на гражданские интернет-сети кажутся в целом пустяками, однако известны случаи, когда хакеры наносили колоссальный ущерб. В 2017 году группа хакеров, которую называют Sandworm, начала операцию по выводу из строя украинской банковской системы. Они запустили вредоносный код на сервера Linkos Group, украинского разработчика программных решений. Компания регулярно высылает обновления своим клиентам через интернет, а потому именно через нее оказалось удобнее всего запустить вредоносный код, который нанес удар по всей компьютерной инфраструктуре страны.
Затея удалась, однако благодаря глобальной природе интернета последствия оказались заметны и за пределами Украины. Через несколько часов код под названием NotPetya поразил компьютерные системы медицинских учреждений в США и одного завода в Тасмании. Через некоторое время он был обнаружен на персональных компьютерах в 65 странах мира[390]
. Особенно пострадали от этой хакерской атаки международные компании: датская Maersk, один из лидеров грузовых перевозок; Mondelez, одиннадцатая по величине международная компания — производитель продуктов питания; RB, одна из крупнейших корпораций по производству товаров для дома. Потери составили миллиарды долларов (по некоторым оценкам, до десяти миллиардов долларов).Активность и число кибератак, разнообразие их целей и методов меняют современные подходы к ведению войны. В международных военных конфликтах появляются совершенно новые участники. Возьмем для примера Северную Корею. Как бы ни демонстрировал силу Ким Чен Ын, страна давно находится в относительной политической изоляции: правительство любит военные парады, однако участие Северной Кореи в военных конфликтах невелико. Эта страна определенно не может позволить себе вести военные операции за пределами собственных границ.
Но это быстро меняется. В 2016 году киберармия Северной Кореи насчитывала 5000–7000 специалистов, и все они находились под непосредственным командованием Ким Чен Ына[391]
. Эти подразделения не только занимаются операциями по подрыву инфраструктуры Южной Кореи, но и обеспечивают государству возможности для нелегальной деятельности. Киберармия Северной Кореи занимается онлайн-мошенничеством и организует атаки на онлайн-банки и биржи, работающие с электронными деньгами[392]. Считается, что с 2015 года ВВП Северной Кореи растет, помимо прочего, и за счет международной организованной преступности и кибервойн[393]. По оценкам ООН, кибербойцы Северной Кореи «заработали» до 2 миллиардов долларов, которые были направлены на развитие государственной военной программы. И это гораздо более дешевая форма ведения войны за пределами страны, чем традиционные военные действия, для которых требуется отправлять войска на другой конец света. Северная Корея запросто организует нападение на врага с помощью одних лишь компьютеров и группы хакеров.Получается, что теперь даже относительно бедные страны могут оказывать заметное влияние на мировые процессы. В 2012 году один особенно мощный и зловредный вирус под названием Shamoon ударил по нефтяной и газовой инфраструктуре на территории Катара, ОАЭ и особенно Саудовской Аравии. Вышли из строя жесткие диски более чем 30 тысяч компьютеров[394]
. В ходе атаки была уничтожена информация о нефтедобыче и производстве саудовской государственной нефтяной компании Aramco, пострадали офисы компании в Европе, США и Азии. Почти две недели потребовалось на восстановление работы сети.