Posted 5 февраля, 09:02

Published 5 февраля, 09:02

Modified 5 февраля, 09:04

Updated 5 февраля, 09:04

Минцифры не торопится завершать расследование масштабного отключения интернета

Конец интернета: хакерская атака или эксперимент спецслужб?

5 февраля 2024, 09:02
Фото: tagilcity.ru

Минцифры не торопится завершать расследование масштабного отключения интернета

Можно ли считать глобальный сбой в работе Рунета, который произошел на минувшей неделе, предвестником киберармагеддона — покажут время и итоги расследования специалистов Минцифры, которое еще продолжается.

По заявлению профильного министерства, все произошедшее - это результат сбоя в работе протокола, отвечающего за безопасность DNSSEC, и последствия ЧП устранены.

Отключение интернета затронуло многих. По заявлению Минцифры, «каждый третий россиянин подписан на госпаблики». То есть в один «прекрасный» день десятки миллионов наших сограждан были лишены возможности получить помощь в решение тех или иных вопросов только из-за того, что не работали сервисы, связанные с государством. А сколько тех, кто элементарно не мог попасть на работу или домой по причине того, что и приложения такси тоже не функционировали.

Безусловно, многие ждут результаты расследования. Многим хочется верить, что это банальный сбой системы, и уходить в конспирологию с тезисом, что 30 января на домен .RU произошла мощная атака извне, хотят не все. Хотя совсем уж исключить этого нельзя.

Ну, только если совсем-совсем уйти. Однако же механизм регулирования интернета устроен так, что нет одного рубильника или одного лица, которое бы принимало решения. Есть организации (не всегда существующие на бумаге), есть комьюнити, есть отдельные авторитеты — но нет единого центра. Что касается атаки именно на КЦ (координационный центр) зоны .RU — это тоже маловероятно, так как ошибка была уж слишком очевидной, — рассказал изданию TagilCity.ru IT-эксперт, директор по инфраструктуре облачного провайдера «EdgеЦентр» Алексей Учакин.

Между тем, как говорят сами хакеры, сделать можно все что угодно, главное — правильно заметать следы.

Мировой интернет вряд ли когда-нибудь забудет одну из самых «кровожадных» группировок хакеров Anonymous, «послужной» список которой весьма велик: банки в Швейцарии, платежные системы Visa и Master card, Интерпол, ФБР, Скотланд-Ярд, корпорации, да что там — целые страны. Чего стоит атака на 100 тыс. сайтов и 30 тыс. банковских счетов государства Израиль. Ущерб подсчитывали долго, и он составил три миллиарда долларов. Египет, Ватикан, Европарламент — все они попадали в зону преступного интереса хакеров Anonymous.

Какое-то время назад утверждалось, что группировка распалась и многие ее участники стали экспертами по безопасности. Но с началом СВО были совершены атаки и на сайты госструктур России. Те, кто это сделал, утверждали, что они и есть Anonymous. Тогда Роскомнадзор констатировал: «Против России в настоящее время ведется гибридная война, включающая в себя элементы информационного противостояния, а также регулярные кибератаки».

И интенсивность кибератак не становится меньше. С начала года в России были атакованы различные банки, в сеть утекли данные миллионов россиян. Совет Безопасности РФ, комментируя происходящие атаки на Россию, заявлял, что в этом принимают участие и иностранные спецслужбы. В прошлом году были зафиксированы атаки на объекты государственного управления, информационные структуры, объекты энергетики, промышленности и транспорта со стороны спецслужб западных стран. Так что почему бы им не перейти от локальных атак к попыткам глобального обрушения Рунета?

Есть и еще одна возможная причина «отключения» 30 января — неаккуратность со стороны российских технических специалистов. В ряде регионов России накануне 30 сентября интернет отключался регулярно, причем госорганы не скрывали, что это связано с некоей работой по обеспечению безопасности государства. В частности, с перенастройкой антидроновых систем. Кроме того, как мы помним, во время недавних беспорядков в Дагестане и Башкирии местные жители также оставались без интернета. Разумеется, нельзя исключить и проведение работ, связанных с возможным реагированием на разного рода угрозы государству в ходе предстоящих весной выборов президента РФ. Кто-то даже говорит о сознательном эксперименте отечественных спецслужб по отключению интернета в стране.

Есть такая версия, что наружу утекли ключи, подписанные каким-то иным центром сертификации, например, отечественным. Но это только версия. Тут ведь как — проблему защиты нашей инфраструктуры решать совершенно точно придется, потому что в современном мире нужно быть готовым натурально ко всему. И совершенно нормально, что Минцифры совместно со спецслужбами ведет работу, в том числе по созданию замещающей инфраструктуры. Но говорить о том, что это был эксперимент, я бы не стал — уж слишком дорого он для нас обошелся. Ведь перестали работать банковские приложения, сервисы такси и прочее. К тому же очень сложно предугадать последствия — сейчас, думаю, ведомства получили много новой пищи для размышлений, — рассказал TagilCity.ru эксперт Алексей Учакин.

Как бы там ни было, пока Минцифры не отчитается о результатах расследования, могут рассматриваться все версии ЧП 30 января.

Евгений Слепнев

"