Цікавий аналіз від Володимира Стирана Ще про російську фабрику хакерів Що витік із Бауманки розкрива

CyberPeople

CyberPeople

@cyberpeople

Кібербезпека For ideas and cooperation ping @onasibullina

3,914 subscribers
Open in Telegram
Цікавий аналіз від Володимира Стирана

Ще про російську фабрику хакерів

Що витік із Бауманки розкриває про масштаб і логіку російського військового кіберконвеєра

DomainTools опублікував свій аналіз витоку обсягом 1,8 ГБ з університету Баумана – тієї самої бази даних, яку опрацьовували The Insider, the Guardian, Le Monde, Der Spiegel, Delfi та VSquare. Я вже писав про хибне сприйняття цієї інформації на Заході. Тепер, коли стало відомо більше, мені довелося скоригувати кілька попередніх уявлень – але хибне західне сприйняття до них не належить.

Перше, що довелося скоригувати, – цифри. Кафедра № 4 у Центрі військової підготовки Бауманки готувала близько 250 курсантів протягом шести років, із щорічним набором приблизно 85 нових курсантів, за трьома військовими спеціальностями: спеціальна розвідка, інформаційно-технічний вплив і захист інформаційних технологій. Випускники потрапляють до військових частин 26165 (APT28) та 74455 (Sandworm).

Мушу визнати, що ці цифри значно менші, ніж я очікував. Навіть якщо це лише одна з кількох російських фабрик, що клонують хакерів, їм доводиться значною мірою залучати таланти з приватного сектору, щоб закрити потреби в кадрах.

Ще три речі, над якими варто помедитувати:

1. Найбільший потік – не шпигунський напрям. Це ВУС 141600 – наступальні/оборонні кіберефекти, приблизно половина кафедри. Це не тренування рекрутів у елітний підрозділ – це масштабне вбудовування кіберу в звичайне військове планування.

Дивна пріоритезація, як на мене. З огляду на все, що ми знаємо про значущість «кіберефектів», це радше наслідок застарілої доктрини та глибоко вкоріненої ілюзії перебільшеного потенціалу операцій у кіберпросторі, аніж реалій кіберконфлікту. Я більш ніж упевнений, що більшість курсантів зрештою опиняється на посадах, менше пов’язаних із впливом і більше – зі збором інформації та обороною.

2. Червоні й сині спеціальності не розділені. Ті самі студенти вивчають зламування паролів, експлуатацію вразливостей, розробку шкідливого ПЗ і пропаганду поряд із криптографією, стеганографією, аналізом прошивок і пошуком апаратних закладок.

Як і вище, це доктрина, а не недбалість, але тут вона, схоже, влучає в ціль. Як свідчить стаття генерал-майора Потія в The Cyber Defence Review, існує спільний пул кіберфахівців і ресурсів, з якого черпають і наступ, і оборона. Виснаження його на одному фронті означає виснаження на іншому. Це було припущенням, яке тепер підтверджене фактами.

3. Серед їхніх курсових робіт є робота з аналізом «проукраїнської APT-групи», а також є інші ознаки наявності змістовної бази threat intelligence.

Сподіваюся, її якість – приблизно на рівні самоцензурованої російської CTI-маячні, адже «ніякої кібервійни немає, є спеціальна кібервоєнна операція».

З усього прочитаного очевидно, що обвинувачувальні акти й санкції проти окремих осіб, компаній та секторів росіян узагалі не турбують, і мушу визнати: я поділяю цей настрій. Це бюджетований, відтворюваний конвеєр, який щочервня додає імена до майбутніх санкційних списків. Це персистентна кампанія.
Open post in Telegram