Признание одного из участников хакерской группировки "Шалтай-Болтай" в том, что она работала на ФСБ и даже делилась с последней доходами, трудно назвать новостью. Новостью, скорее, было бы получение каких-нибудь неопровержимых доказательств, что у этих предприимчивых джентльменов никакой "крыши" в виде одной из российских спецслужб не было. В глобализующемся мире, когда вчерашние преступники - мошенники, воры и вымогатели - вдруг оказываются секретными солдатами родины на самой современной войне, - этому не приходится удивляться. Да, это приводит к смещению понятий, как в плане "хороший - плохой", так и "свой - чужой", но в наше время это тоже мало кого смущает.
Деанонимизированный интернационал
Группировка "Анонимный интернационал" ("Шалтай-Болтай" - это название ее сайта, так называют и самих ее участников) стала известной в 2013 году благодаря серии публикаций переписок высокопоставленных действующих и бывших российских чиновников. Позднее благородные разоблачители превратились в банальных шантажистов, выставляя результаты своих изысканий на продажу. Глумливая безнаказанность, с которой действовал "Шалтай-Болтай" сразу породила слухи и подозрения о мощном прикрытии, то ли одной из "башен" Кремля, то ли со стороны людей в погонах.
Легенда о неуязвимости хакеров держалась несколько лет, но в итоге сайт был предсказуемо заблокирован Роскомнадзором, а самих участников группы в конце 2016 года арестовали, аккурат после публикации переписки Владислава Суркова. В 2017-м их приговорили "за неправомерный доступ к компьютерной информации". Сроки были небольшие, и сейчас "Анонимный интернационал" уже на свободе.
Эту историю связывали (а некоторые связывают и до сих пор) с совпавшим по времени арестом сотрудников Центра информационной безопасности ФСБ Сергея Михайлова и Дмитрия Докучаева, а также сотрудника компании "Лаборатория Касперского" Руслана Стоянова. Но в этом случае обвинения были гораздо серьезнее - в госизмене, и дело пока не передано в суд, а материалы его засекречены. Есть предположение, что фигуранты передали американцам информацию о взломе серверов Демократической партии США, то есть о вмешательстве в выборы. Что там было на самом деле - никто, или скажем так, мало кто знает, но для специалистов по компьютерной безопасности настали трудные времена.
Грабители или разведчики?
В силу глобального характера как самой компьютерной сети, так и киберпреступности, эффективная борьба с ней без международного сотрудничества, прежде всего специалистов и спецслужб, невозможна. Но оно становится все менее возможным: помощь иностранным коллегам может запросто обернуться обвинением в измене родине. Условно говоря, международная банда каких-нибудь потрошителей банкоматов на деле может оказаться киберотрядом на спецзадании.
В 2016 году та же "Лаборатория Касперского", предупредила спецслужбы США о том, что с ней пытается связаться некий человек, возможно, связанный с группировкой Shadow Brokers, которая как раз в это время начала выкладывать украденные секретные документы. В результате был арестован Гарольд Т. Мартин, у которого нашли гигантские залежи украденной секретной информации из ЦРУ, АНБ, Минобороны и других американских ведомств. Лет 10 назад это однозначно трактовалось как помощь в борьбе с компьютерными преступлениями, а по нынешним меркам - и измену пришьют, недорого возьмут.
При этом саму "Лабораторию Касперского" в США обвиняют в сотрудничестве с российской разведкой, а арестованный в России сотрудник ФСБ Дмитрий Докучаев вообще считается причастным к взлому серверов Демпартии. Все смешалось и перепуталось - типично для нашего полувиртуального времени, где нет ни хороших, ни плохих, а все воюют со всеми через интернет. И парадигма, в которой наши - это разведчики, а их - шпионы не очень-то работает.
Пока не до запретов
Илья Сачков, руководитель Group-IB, еще одной российской компании в области кибербезопасности, выступает за запрещение кибероружия на национальном уровне. Призыв сколь романтический, столь и утопический, во всяком случае, так это видится из дня сегодняшнего. Если иные агенты для выполнения операций за рубежом вооружаются радиоактивными материалами или боевыми отравляющими веществами, то уж что говорить о каких-то кибервзломщиках, в которых мало кто видит такую же угрозу.
Проблема тут не только в том, что власти разных стран считают кибероружие крайне эффективным, а потому приемлемым инструментом для атак на другие страны и получения преимущества перед ними. Кибервойска - это те же хакерские группировки, которые могут параллельно с воровством иностранных секретов, продолжать грабить банки или вымогать деньги у пользователей и компаний, регулярно делясь преступными доходами со своими кураторами, формально находящимися на страже государственных интересов.
Автор: Александр Плющев - журналист радиостанции "Эхо Москвы", автор еженедельной колонки на DW. Telegram: @PlushevChannel, Twitter: @plushev
Комментарий выражает личное мнение автора. Оно может не совпадать с мнением русской редакции и Deutsche Welle в целом.
Смотрите также: