Прокси-войны. Армия невидимок всегда победит - Эндрю Мамфорд - Страница 24


К оглавлению

24
формирований, которые впоследствии убили двух ведущих политиков и взорвали гражданский самолет. Также не исключено, что международным организациям может потребоваться прибегнуть к ЧВК в будущем. Хотя ООН до сих пор с опаской относилась к роли, которую играют ЧВК в международной безопасности, не исключено, что в будущем расширенные миротворческие миссии ООН могут быть дополнены ЧВК для выполнения определенных функций. Такая гипотетическая ситуация раскрывает нам новые способы, с помощью которых аспекты современной безопасности могут повлиять на динамику опосредованных войн в будущем. Другим таким аспектом является потенциальное значение кибервойны и ее последствия для использования чужими руками.Кибервойна как способ ведения опосредованной войны

Хотя использование ЧВК может обеспечить в будущем режим ведения опосредованной войны на расстоянии вытянутой руки, существуют и другие механизмы, которые в большей степени маскируют личности участников опосредованной войны. Кибервойна — яркий пример этого. Игра на нашей современной зависимости от компьютеров и сети. Для нашего повседневного существования кибервойна является идеальным средством реализации стратегии прокси, учитывая трудности с отслеживанием точного источника кибератак. Как отмечалось в статье New Scientist в декабре 2010 года, хотя «ни одно национальное государство никогда не было определенно связано с актом кибервойны, интернет, безусловно, используется как поле битвы». Эта относительно высокая степень анонимности, по-видимому, дополняет давно зарекомендовавшую себя стратегию непрямой опосредованной войны.

Добавьте к этому понимание того, что компьютерные технологии — более простой и менее очевидный компонент для делегирования доверенным лицам, чем большое количество оружия, кибервойна добавляет дополнительную нить правдоподобного отрицания к ведению кибервойны доверенными лицами. Большие суррогатные армии больше не являются неотъемлемой частью стратегии ведения опосредованной войны. Достижения в области связи и информационных технологий в значительной степени свели на нет веру двадцатого века в «умение стоять на ногах» как необходимость ведения опосредованной войны.

Теперь компьютеры могут нанести инфраструктурный ущерб чужой стране такого рода, какого не смогли бы суррогатные армии. Таким образом, в XXI веке, вероятно, будет больше прокси-войн, которые будут вестись прокси-серверами, чем силами прокси-серверов.

Международные исследования показали, что с мая 2006 по июнь 2011 года произошло по меньшей мере семьдесят восемь «значительных киберинцидентов», которые привели к «успешным атакам на правительственные учреждения, оборонные и высокотехнологичные компании или экономическим преступлениям с убытками более миллиона долларов».

В число этих кибератак были включены неоднократные попытки взлома компьютерных сетей государственного департамента США, министерства торговли и министерства обороны; массированная атака в адрес эстонской правительственной сети, совершенная предположительно российскими хакерами в мае 2007 года; взлом в апреле 2010 года секретных файлов Министерства обороны Индии, предположительно хакерами из Китая; и кибератака в январе 2011 года, опять же предполагаемыми китайскими хакерами, — на сей раз в адрес нескольких правительственных ведомств Канады. Другим недавним примером является афера, предположительно спонсируемая Китаем в 2012 году, которая включала создание поддельной страницы Facebook Верховного главнокомандующего Объединенными силами НАТО в Европе адмирала Джеймса Ставридиса с целью выманить личную информацию у его близких друзей и семьи. В июне 2012 года директор МИ-5 Джонатан Эванс выступил с редкой публичной речью (своей первой за два года), в которой выступил против «процессов промышленного масштаба, в которых участвуют многие тысячи людей, стоящих как за спонсируемым государством кибершпионажем, так и за организованной киберпреступностью. Масштабы происходящего поражают».

Возможно, наиболее показательным примером стратегии войны чужими руками, уже действующей в киберпространстве, стало обнародование в 2012 году информации о том, что вирус global Stuxnet на самом деле является просочившимся компьютерным червем, разработанным американцами для скрытого прекращения обогащения урана на главном ядерном объекте Ирана в Наньтане.

Первоначально задуманный при администрации Буша, но расширенный президентом Обамой проект по выведению из строя иранских ядерных объектов с помощью кибератак — получивший от сотрудников службы безопасности кодовое название Olympic Games — был непреднамеренно обнародован в середине 2010 года, после того как ошибка в программировании вируса запустила его во Всемирную паутину. Эксперты по кибербезопасности, не уверенные в его происхождении и намерениях, назвали вирус Stuxnet и беспомощно наблюдали за его распространением. Несмотря на это нарушение безопасности, Белый дом санкционировал по меньшей мере еще две атаки на завод в Нананзе с помощью усовершенствованной версии компьютерного червя, который, по сообщениям, вывел из строя 1000 из 5000 действующих центрифуг для очистки урана. Это был первый случай, когда США участвовали в крупномасштабной кибервойне, направив кибератаку против инфраструктуры другой страны, в результате чего центрифуги фактически самоуничтожились. Официальные лица администрации Обамы в частном порядке считали, что иранское нападение отбросило предполагаемую программу Тегерана по созданию ядерного оружия примерно на два года назад, хотя оспаривается как достоверность существования программы, так и ущерб, причиненный Stuxnet. Stuxnet был разработан и внедрен Агентством национальной безопасности США совместно с Подразделением 8200, техническим подразделением израильских вооруженных сил. Эта тесная связь была отчасти преднамеренной попыткой США отвлечь Израиль от прямых военных действий в Иране по ядерной проблеме и поддерживать скрытую, непрямую стратегию сдерживания региональных амбиций Ирана. Это должно было быть очень современное косвенное вмешательство: благодетель в поисках доверенного лица обращается не к стороннему военному подразделению, а к компьютерному вирусу, чтобы подорвать врага. Это также показало, что кибератака на ядерные объекты Ирана, по поводу которых остаются серьезные вопросы относительно их потенциальных возможностей по созданию оружия, обладала меньшим элементом риска, чем другие серьезные альтернативные способы применения силы, включая авиаудары.

Имея в виду такие примеры, как атаки Stuxnet, становится ясно, что государства сейчас адаптируются к новым границам ведения войны, которые открыли события в киберпространстве. Тем не менее остаются серьезные вопросы о том, представляют ли кибератаки собой вопиющее применение силы, особенно если они приводят к жертвам среди гражданского населения (например, в результате преднамеренного отключения электроэнергии в больнице или в результате авиакатастрофы, вызванной взломанными системами управления воздушным движением). До сих пор кибератаки, как правило, были нацелены на критически важные инфраструктуры и были направлены на подрыв финансового или бюрократического функционирования противника. Международные законы о применении силы становятся все более устаревшими, поскольку государства все чаще используют косвенные методы применения силы, используя компьютеры, а не армии, ботов, а не бомбы.

Симптоматичным примером этого стал шаг США в мае 2010 года. Тогда Министерство обороны создало собственное киберкомандование для координации наступательных и оборонительных операций киберсети. Хотя Китай считается ответственным за большинство глобальных кибератак, эта страна сама подвергалась многочисленным кибератакам. Китайский национальный центр

24