Цікавий аналіз від Володимира Стирана
Ще про російську фабрику хакерів
Що витік із Бауманки розкриває про масштаб і логіку російського військового кіберконвеєра
DomainTools опублікував свій аналіз витоку обсягом 1,8 ГБ з університету Баумана – тієї самої бази даних, яку опрацьовували The Insider, the Guardian, Le Monde, Der Spiegel, Delfi та VSquare. Я вже писав про хибне сприйняття цієї інформації на Заході. Тепер, коли стало відомо більше, мені довелося скоригувати кілька попередніх уявлень – але хибне західне сприйняття до них не належить.
Перше, що довелося скоригувати, – цифри. Кафедра № 4 у Центрі військової підготовки Бауманки готувала близько 250 курсантів протягом шести років, із щорічним набором приблизно 85 нових курсантів, за трьома військовими спеціальностями: спеціальна розвідка, інформаційно-технічний вплив і захист інформаційних технологій. Випускники потрапляють до військових частин 26165 (APT28) та 74455 (Sandworm).
Мушу визнати, що ці цифри значно менші, ніж я очікував. Навіть якщо це лише одна з кількох російських фабрик, що клонують хакерів, їм доводиться значною мірою залучати таланти з приватного сектору, щоб закрити потреби в кадрах.
Ще три речі, над якими варто помедитувати:
1. Найбільший потік – не шпигунський напрям. Це ВУС 141600 – наступальні/оборонні кіберефекти, приблизно половина кафедри. Це не тренування рекрутів у елітний підрозділ – це масштабне вбудовування кіберу в звичайне військове планування.
Дивна пріоритезація, як на мене. З огляду на все, що ми знаємо про значущість «кіберефектів», це радше наслідок застарілої доктрини та глибоко вкоріненої ілюзії перебільшеного потенціалу операцій у кіберпросторі, аніж реалій кіберконфлікту. Я більш ніж упевнений, що більшість курсантів зрештою опиняється на посадах, менше пов’язаних із впливом і більше – зі збором інформації та обороною.
2. Червоні й сині спеціальності не розділені. Ті самі студенти вивчають зламування паролів, експлуатацію вразливостей, розробку шкідливого ПЗ і пропаганду поряд із криптографією, стеганографією, аналізом прошивок і пошуком апаратних закладок.
Як і вище, це доктрина, а не недбалість, але тут вона, схоже, влучає в ціль. Як свідчить стаття генерал-майора Потія в The Cyber Defence Review, існує спільний пул кіберфахівців і ресурсів, з якого черпають і наступ, і оборона. Виснаження його на одному фронті означає виснаження на іншому. Це було припущенням, яке тепер підтверджене фактами.
3. Серед їхніх курсових робіт є робота з аналізом «проукраїнської APT-групи», а також є інші ознаки наявності змістовної бази threat intelligence.
Сподіваюся, її якість – приблизно на рівні самоцензурованої російської CTI-маячні, адже «ніякої кібервійни немає, є спеціальна кібервоєнна операція».
З усього прочитаного очевидно, що обвинувачувальні акти й санкції проти окремих осіб, компаній та секторів росіян узагалі не турбують, і мушу визнати: я поділяю цей настрій. Це бюджетований, відтворюваний конвеєр, який щочервня додає імена до майбутніх санкційних списків. Це персистентна кампанія.
Цікавий аналіз від Володимира Стирана Ще про російську фабрику хакерів Що витік із Бауманки розкрива
3,914 subscribers
Open in Telegram