Читаем Treasury's War: The Unleashing of a New Era of Financial Warfare полностью

Сложность и изощренность Gauss привели экспертов "Касперского" к выводу, что этот вирус является государственным потомком Stuxnet, происходящим с той же "фабрики". Он способен отслеживать денежные потоки и подключаться к зараженным компьютерам. Но он также несет зашифрованную "полезную нагрузку", которая нацелена на определенные системы, как и вирус Stuxnet. Возможно, наиболее показательным является то, что Gauss имеет общие критические особенности кодирования и платформы с вирусом Flame, другим вирусом для добычи данных и членом семейства Stuxnet, способным вести обширную слежку за зараженными компьютерами, который был обнаружен на иранских компьютерах в мае 2012 года. Но если Flame, заразивший всего семьсот компьютеров, забрасывал широкую сеть для сбора всех типов данных, то цель Gauss более узкая: он захватывает в основном данные о транзакциях из нескольких конкретных ливанских банков. Действительно, в отличие от типичных вредоносных программ негосударственных киберпреступников, которые, как правило, нацелены на большое количество мелких банков, Gauss нацелен на небольшое количество крупных банков.

Gauss настолько сложен, что Касперскому не удалось определить функцию его полезной нагрузки (которую он обозначил как "ресурс 100"), хотя компания подозревает, что он может вызвать разрушение критически важной инфраструктуры или какой-либо другой высокопоставленной цели. Для получения более подробной информации Касперский прибег к краудсорсингу, попросив хакеров-фрилансеров взломать шифр полезной нагрузки и опубликовав первые 32 байта каждого зашифрованного раздела в Gauss, чтобы облегчить процесс. Ранее Касперский успешно использовал краудсорсинг для определения языка программирования, используемого в спонсируемой государством вредоносной программе DuQu.

В свете цели утверждение о государственном спонсорстве имеет смысл. Ливан - это "что-то вроде Швейцарии современного Ближнего Востока", - пишет в The Atlantic Кэтрин Махер, эксперт по безопасности цифровых прав. "Более 60 банков управляют частными вкладами на сумму около 120 миллиардов долларов в стране с населением 4,3 миллиона человек, и на них приходится примерно 35 процентов экономической деятельности страны". Ливанские банки являются одними из самых секретных в мире, и их непрозрачность уже давно беспокоит американские финансовые регуляторы, стремящиеся пресечь деятельность отмывателей денег и финансистов терроризма. Ливанская банковская система подверглась прямому обстрелу как финансовый канал для Ирана, Сирии, "Хезболлы" и незаконных финансовых потоков.

В случае со Stuxnet и Flame целью была ядерная программа режима-изгоя. В случае с Gauss целью, по-видимому, являются банки важного финансового центра на Ближнем Востоке, где элементы-изгои используют банковские учреждения. Интерес западных государств к частному сектору Ливана традиционно был сосредоточен на правилах "знай своего клиента" и данных о транзакциях. Теперь Gauss повышает ставки на агрессивный сбор информации и доставку разрушительной полезной нагрузки. Все это говорит о том, что государства готовы использовать кибероружие для воздействия на банковскую систему и вступать в открытую киберфинансовую войну. Если Stuxnet и Flame представляют собой более "традиционные" формы кибервойны, то Gauss сродни финансовому контрповстанчеству: долгосрочный, низкосортный, постоянный конфликт, а не быстрые, громкие сражения с решающими результатами. Это сложный процесс, в котором нет четкой границы между врагами и друзьями или между частными и государственными интересами. Этот процесс также поднимает множество вопросов об этике кибервойны и об общей стабильности мировой финансовой системы. Как такая финансовая система может вести свою деятельность в тени неразборчивой полезной нагрузки, которая потенциально может подорвать всю ее инфраструктуру? Возможно, само существование вируса и широкая осведомленность о нем - достаточная причина, чтобы вызвать потерю веры и доверия к финансовой системе Бейрута. Без доверия ни один финансовый центр не сможет продержаться долго.

Гаусс, похоже, представляет собой передовой край киберфинансовой войны. Это тип конфликта, в котором нет ни перемирий, ни четких правил, ни униформы для идентификации участников. Более того, несмотря на то, что Соединенные Штаты обладают огромным технологическим преимуществом, их размеры, относительная прозрачность и правовые ограничения могут поставить их в невыгодное положение на киберполе боя. Действительно, это поле боя определяется потенциальным асимметричным неравенством сил. Отдельный хакер может стать кибердержавой, чья относительная изоляция, анонимность и малый след являются источником силы.

Перейти на страницу:

Похожие книги

Сталин. Битва за хлеб
Сталин. Битва за хлеб

Елена Прудникова представляет вторую часть книги «Технология невозможного» — «Сталин. Битва за хлеб». По оценке автора, это самая сложная из когда-либо написанных ею книг.Россия входила в XX век отсталой аграрной страной, сельское хозяйство которой застыло на уровне феодализма. Три четверти населения Российской империи проживало в деревнях, из них большая часть даже впроголодь не могла прокормить себя. Предпринятая в начале века попытка аграрной реформы уперлась в необходимость заплатить страшную цену за прогресс — речь шла о десятках миллионов жизней. Но крестьяне не желали умирать.Пришедшие к власти большевики пытались поддержать аграрный сектор, но это было технически невозможно. Советская Россия катилась к полному экономическому коллапсу. И тогда правительство в очередной раз совершило невозможное, объявив всеобщую коллективизацию…Как она проходила? Чем пришлось пожертвовать Сталину для достижения поставленных задач? Кто и как противился коллективизации? Чем отличался «белый» террор от «красного»? Впервые — не поверхностно-эмоциональная отповедь сталинскому режиму, а детальное исследование проблемы и анализ архивных источников.* * *Книга содержит много таблиц, для просмотра рекомендуется использовать читалки, поддерживающие отображение таблиц: CoolReader 2 и 3, ALReader.

Елена Анатольевна Прудникова

Публицистика / История / Образование и наука / Документальное
100 великих угроз цивилизации
100 великих угроз цивилизации

Человечество вступило в третье тысячелетие. Что приготовил нам XXI век? С момента возникновения человечество волнуют проблемы безопасности. В процессе развития цивилизации люди смогли ответить на многие опасности природной стихии и общественного развития изменением образа жизни и новыми технологиями. Но сегодня, в начале нового тысячелетия, на очередном высоком витке спирали развития нельзя утверждать, что полностью исчезли старые традиционные виды вызовов и угроз. Более того, возникли новые опасности, которые многократно усилили риски возникновения аварий, катастроф и стихийных бедствий настолько, что проблемы обеспечения безопасности стали на ближайшее будущее приоритетными.О ста наиболее значительных вызовах и угрозах нашей цивилизации рассказывает очередная книга серии.

Анатолий Сергеевич Бернацкий

Публицистика
Пёрл-Харбор: Ошибка или провокация?
Пёрл-Харбор: Ошибка или провокация?

Проблема Пёрл-Харбора — одна из самых сложных в исторической науке. Многое было сказано об этой трагедии, огромная палитра мнений окружает события шестидесятипятилетней давности. На подходах и концепциях сказывалась и логика внутриполитической Р±РѕСЂСЊР±С‹ в США, и противостояние холодной РІРѕР№РЅС‹.Но СЂРѕСЃСЃРёР№СЃРєРѕР№ публике, как любителям истории, так и большинству профессионалов, те далекие уже РѕС' нас дни и события известны больше понаслышке. Расстояние и время, отделяющие нас РѕС' затерянного на просторах РўРёС…ого океана острова Оаху, дают отечественным историкам уникальный шанс непредвзято взглянуть на проблему. Р

Михаил Александрович Маслов , Михаил Сергеевич Маслов , Сергей Леонидович Зубков

Публицистика / Военная история / История / Политика / Образование и наука / Документальное
Принцип Дерипаски
Принцип Дерипаски

Перед вами первая системная попытка осмыслить опыт самого масштабного предпринимателя России и на сегодняшний день одного из богатейших людей мира, нашего соотечественника Олега Владимировича Дерипаски. В книге подробно рассмотрены его основные проекты, а также публичная деятельность и антикризисные программы.Дерипаска и экономика страны на данный момент неотделимы друг от друга: в России около десятка моногородов, тотально зависимых от предприятий олигарха, в более чем сорока регионах работают сотни предприятий и компаний, имеющих отношение к двум его системообразующим структурам – «Базовому элементу» и «Русалу». Это уникальный пример роли личности в экономической судьбе страны: такой социальной нагрузки не несет ни один другой бизнесмен в России, да и во всем мире людей с подобным уровнем личного влияния на национальную экономику – единицы. Кто этот человек, от которого зависит благополучие миллионов? РАЗРУШИТЕЛЬ или СОЗИДАТЕЛЬ? Ответ – в книге.Для широкого круга читателей.

Владислав Юрьевич Дорофеев , Татьяна Петровна Костылева

Биографии и Мемуары / Публицистика / Документальное