MY.UAНовости
Поймай меня, если сможешь. Что такое кибер-контрразведка и как она работает
Поймай меня, если сможешь. Что такое кибер-контрразведка и как она работает

Поймай меня, если сможешь. Что такое кибер-контрразведка и как она работает

Интернет — это то место, где практически любое действие оставляет четкий след. И задача спецслужбы заключается в том, чтобы знать, где найти верные следы, получить их, адекватно проанализировать и сделать правильные выводы.

Борьба условных разведки и контрразведки продолжается с тех времен, когда человечество перестало жить в одной пещере. Как только пещер стало больше, чем одна — сразу же вожди одних пещер захотели знать, что происходит в других. То есть, началось это противостояние очень давно.

С появлением всемирной сети Интернет, история возникновения которой началась в 1969 году, борьба контрразведок против разведок принципиально не изменилась, но была вынуждена адаптироваться под новый мощный технологический фактор.

В чем это выразилось?

 Если веками украденные завербованными агентами секретные сведения передавались резидентам разведки лично или через тайники с закладками, то теперь стало возможным передать секретную информацию по электронным каналом.  Причем, значительно быстрее и безопаснее.

Вариантов множество: от зашифрованного файла на бесплатный одноразовый email с какой-то банальной темой "коммерческое предложение" или "стань участником конкурса" — до сложных вещей типа стеганографии, TOR-серверов, сквозного шифрования, Triple-VPN, bullet-proofhosting и другой кибер-специфики.

Работа в этой высокотехнологической специфике требует соответствующих знаний и навыков, поэтому, во многих странах мира были созданы специализированные подразделения, которые имеют различные официальные названия, но, по сути, являются так называемой "кибер-контрразведкой".

Кому-то может показаться, что контрразведке стало значительно сложнее работать после вхождения интернета в широкое использование.

 На самом деле, действительно стало немного сложнее, но, в чем-то, и немного легче. Например: скажем, контрразведка заподозрила работника военного завода в продаже чертежей нового безпилотника иноземной разведке. 

Если раньше контрразведке нужно было месяцами ходить и проверять все контакты и связи подозреваемого, читать его письма и открытки, искать возможные укрытия и деньги, то теперь достаточно всего лишь поставить пару-тройку технических контролей: на узле интернет-сервиса провайдера подозреваемого и на узле его мобильного оператора.

Важно Полный тет-а-тет. Восемь причин выбрать безопасный мессенджер для общения

Наличие всех номеров мобильных телефонов устанавливается очень легко и быстро — и все выявленные номера также ставятся на контроль. Контроль за движением средств также осуществляется удаленно, через банк. Наличные, как и раньше, проконтролировать сложнее всего, но их и сложно хранить.

Итак, все сети "клиента" полностью контролируются, поэтому кибер-контрразведке остается только тщательно мониторить весь трафик, внимательно читать переписку, вылавливать зашифрованные файлы и подозрительные месседжи.

Даже если шпион соблюдает требования конспирации, пользуется средствами анонимизации, постоянно "чистит" свои девайсы, пользуется исключительно "шифрованными" мессенджерами, — на это у контрразведки могут быть (и есть) свои контр-меры:

— VPN подозреваемого может иногда "отваливаться", а он этого не заметил; если он каждый день удаляет сообщение, а его никто не хватает за руку, и это продолжается годами — когда-нибудь шпион расслабится и забудет это удалить (тем более, что часто "удаленное" можно восстановить, а для "гарантированного уничтожения информации" требуются специальные знания и средства). 

— Перехваченный зашифрованный файл все же можно расшифровать, хотя на это могут уйти месяцы и даже года — зависит от количества задействованных ресурсов.

Против шифрованных мессенджеров у спецслужб также есть методики и инструментарий, как читать такие сообщения. Например, добавить еще одно устройство к аккаунту пользователя такого мессенджера через тайное клонирование сим-карты на уровне оператора связи.

То есть, для борьбы против кибер-шпионажа кибер-контрразведке, кроме высокого уровня знаний и технической квалификации ее сотрудников, нужны только внимательность, настойчивость и непрерывность работы. Ведь организованая и хорошо финансируемая группа людей всегда способна победить одиночку.

Но при всей этой модной кибер-тематике все традиционные методы работы спецслужб "на холоде" (то есть, во враждебном окружении другой страны с сильной контрразведкой) остаются актуальными: тайна операции, личные встречи агента с резидентом, метки в публичных местах, система сигналов и знаков, встречи с агентом за рубежом (где возможности контрразведки существенно ограничены), передача образцов секретных изделий и тому подобное.

Просто ко всем этим исконным разведывательно-контрразведывательным методам добавился еще один: передача информации по электронным каналам. 

Но выявление и документирование деятельности агентурной сети разведок иностранных государств — не единственная задача для кибер-контрразведки, хотя и одна из главных.

Существенной угрозой являются также хакеры-преступники, которые могут объединяться во временные или постоянные группы.

 Абсолютное большинство из них ведут свою противоправную деятельность с целью получения выгоды: 

  • украсть из электронных сетей жертв информацию для последующей ее перепродажи (в том числе, враждебным спецслужбам) или использовать ее для прямого вывода средств с банковских счетов; 
  • инфицировать систему объекта критической инфраструктуры вирусом-шифровальщиком (ransomware) и требовать уплаты выкупа; 
  • выявить критическую уязвимость в сети компании-жертвы и шантажировать жертву опубликованием уязвимости; 
  • тайно перехватить управление компьютерной сетью организации и установить в ней свои серверы, с которых атаковать других жертв, или "майнить биткоин" с тайным использованием вычислительных ресурсов компании-жертвы, и тому подобное.

Таких агентов можно условно назвать "коммерческие хакеры".

Отдельным фактором угрозы для кибер-контрразведки являются так называемые "хактивисты" — идейные хакеры, осуществляющие свою противоправную деятельность не ради денег, а во имя борьбы с политическими режимами, продвижения идей свободы интернета и свободы слова, других прав человека, борьбы за экологию, для соблюдения интересов определенных социальных, расовых, религиозных и других групп.

Если ради своих идей хактивисты готовы идти на уголовные преступления, в частности, против важных государственных учреждений или объектов критической инфраструктуры, — а часто так и бывает — тогда кибер-контрразведка также должна знать как можно больше о составе таких групп, их намерениях, имеющихся возможностях , времени и месте совершения следующего преступления, — словом, знать о них все.

Установление личностей и "коммерческих" хакеров, и хактивистов, и хакеров "на зарплате" иностранных спецслужб является важнейшей задачей кибер-контрразведки.

При этом, первоочередной задачей является выявление тех хакеров, которые уже сейчас представляют угрозу для национальной безопасности.

 Задача эта не такая сложная, как может показаться на первый взгляд. Интернет уже давно не является местом, где можно долго оставаться анонимным.

 Интернет — это то место, где, в отличие от физического мира, практически любое мельчайшее действие оставляет четкий след. И задача спецслужбы заключается в том, чтобы знать, где найти верные следы, получить их, адекватно проанализировать и сделать правильные выводы.

Например, так называемые "хакерские форумы".  Это виртуальные площадки, где уголовные хакеры продают / покупают нелегальные товары / услуги, связанные с кибер-преступностью.

 Все там пользуются никами и указывают о себе лишь ту информацию, которую хотят донести до других посетителей форума. 

Но спецслужбы не просто активно мониторят такие форумы, но и сами продают / покупают нелегальные услуги, ведут активные дискуссии, пишут статьи, а также называют других "ментам".

 Администрация некоторых форумов даже ведет учет подобных представителей правоохранительных органов и спецслужб, которых не так уж и сложно обнаружить.

Но смысл активного присутствия кибер-спецслужбы в хакерских форумах заключаетсяв в "деанонимизации" (установлении настоящего лица) хакеров (actors) и хакерских групп, которые являются угрозой интересам определенных государств.

Деанонимизованные хакеры вербуются, и в дальнейшем используются спецслужбами в своих интересах. 

А некоторые государства (например, Российская Федерация) используют завербованных хакеров для проведения кибератак и кибер-диверсий против своих геополитических противников.

Важно Террористическая Сеть. Как понять, что за кибератакой стоит государство или спецслужбы?

Скажем, в организации кибератак против Демократической партии США и влияния на результаты выборов 2016 года, для отключения нескольких регионов Ивано-Франковской области от энергоснабжения в декабре 2015 года на 6+ часов, для частичного паралича до трети экономики Украины в результате массового распространения вредоносного пО NotPetya, и для других многочисленных кибер-операций против Украины с явными признаками кибер-криминальных преступлений.

Из предыдущего аспекта следует еще одна важная задача для кибер-контрразведки: содействие усилению безопасности информационно-коммуникационной инфраструктуры собственной страны.

Потому что смыслом существования любой контрразведки и любой спецслужбы является недопущение реализации негативных сценариев для своей страны. Не количество проведенных расследований или уголовных дел, а именно недопущение актуализации рисков.

Обычно помощь кибер-контрразведки в усилении кибербезопасности страны может заключаться в своевременном информировании руководителей важных объектов о подготовке атаки против них, или об имеющейся критической уязвимости системы кибербезопасности объекта, которой могут воспользоваться хакеры-преступники.

Также вклад в усиление кибербезопасности страны может быть в форме помощи в расследовании кибератак против такого объекта с целью выявления организаторов и исполнителей и их дальнейшей локализации.

Мощным средством защиты государства в киберпространстве также может быть организация системы обмена информацией об инцидентах кибербезопасности и обнаруженные уязвимости между всеми объектами критической инфраструктуры страны. 

Но это задача, скорее, присуща специализированной гражданской организации с высокой степенью доверия со стороны, как руководителей объектов критической инфраструктуры, так и со стороны местного кибер-сообщества и гражданского общества. 

Украинская кибер-контрразведка в лице ДКИБ СБУ в 2018-2019 годах сделала попытку создать такую ​​систему, но потерпела вполне прогнозируемую неудачу, в том числе, в результате "кадровой чистки" в украинской кибер-контрразведке после смены политической власти.

Конечно, перечисленное — далеко не все задачи кибер-контрразведки.

 Есть множество вспомогательных и "сопутствующих". Например, донесение до вражеских спецслужб сознательной дезинформации, организация информационных спецопераций, даже создание собственных "кибер-войск" на случай задачи кибер-контрудара в ответ.

В не совсем цивилизованных странах на подобные структуры возлагают также задачи слежения за политическими оппонентами, диссидентами, критиками действующей власти, журналистами-расследователями, перехват их интернет-коммуникаций, выявление каналов возможного финансирования, создание возможностей влиять на них через возможности сети Интернет и коммуникационных сетей, и тому подобное.

Конечно, для демократического общества с эффективным контролем за деятельностью спецслужб это недопустимо. 

Но это не про нашу цивилизованную прекрасную европейскую страну, верно?

Теги по теме
Технології
Поделиться
Поделиться сюжетом
Источник материала
"Навчитися страждати": Ірина Білик зробила двозначну заяву
GlavRed
2025-09-10T13:46:42Z
Продюсер Олександр Ягольник обвінчався та показав щемливі фото з таїнства
TSN
2025-09-10T13:30:01Z
Ніно Катамадзе дала безкоштовний концерт для поранених військових у Львові
УкраинФорм
2025-09-10T13:28:43Z
Новий хлопець Дженніфер Еністон підтримав акторку на прем'єрі четвертого сезону "Ранкового шоу"
Комсомольская правда
2025-09-10T13:25:15Z
Здається, що вийшла недавно, а минуло вже 20 років: яка пісня була найпопулярнішою у 2005 році
Telegraf
2025-09-10T13:18:25Z
Відомий український актор зізнався у броні від мобілізації після отримання повістки
TSN
2025-09-10T13:03:37Z
Скоро вихід 3 сезону улюбленого серіалу українців: що відомо про довгоочікуване продовження
24tv
2025-09-10T13:03:20Z
Експродюсер Могилевської повінчався із дружиною та згадав про невдалі стосунки зі співачкою
ГЛАВКОМ NET
2025-09-10T12:51:02Z
Пласт Фінляндії поповнився новим осередком у Тампере
УкраинФорм
2025-09-10T12:46:51Z
Курс валют на 11 вересня: скільки коштують долар, євро і злотий
TSN
2025-09-10T14:00:36Z
В Україні спекли хліб із пшениці, вирощеної у прифронтових регіонах
AgroPortal
2025-09-10T14:00:07Z
Долар може шалено злетіти: скільки коштуватиме валюта наприкінці 2025 року
GlavRed
2025-09-10T13:57:40Z
Фуражна кукурудза в Україні дешевшає на тлі початку збиральної кампанії
Agravery
2025-09-10T13:51:06Z
Поставки російської нафти сягнули максимуму: неочікуване рішення Кремля
24tv
2025-09-10T13:48:51Z
Внески Нідерландів до Фонду підтримки енергетики України вже сягають €65 мільйонів
УкраинФорм
2025-09-10T13:39:48Z
Там мала бути АЕС: вже 45 років в Україні стоять два будинки, в яких жодного дня не жили
Telegraf
2025-09-10T13:36:03Z
Google за три роки надав Україні понад $45 мільйонів фіндопомоги
УкраинФорм
2025-09-10T13:33:47Z
Найближчий конкурент Маска за звання найбагатшої людини планети за день заробив $70 мільярдів
InternetUA
2025-09-10T13:30:49Z
У Франції – понад 200 арештів під час масштабних протестів
Европейская правда
2025-09-10T14:04:45Z
Алла Пугачова розповіла, як Кремль вмовляв її не покидати Росію
ГЛАВКОМ NET
2025-09-10T14:03:50Z
Запуск російських дронів до Польщі був спланованим — віцепрем’єр
TSN
2025-09-10T14:03:36Z
В Офісі Президента зустрілись з командою Інституту вивчення війни
УкраинФорм
2025-09-10T14:03:04Z
Голова МЗС Норвегії: схоже, Росія випробовує НАТО
Европейская правда
2025-09-10T14:01:48Z
Президент Чехії: Не можна робити вигляд, що російська війна нас не стосується
УкраинФорм
2025-09-10T14:00:53Z
Гегсет: США не прагнуть конфлікту з Китаєм, але захищатимуть свої інтереси
Европейская правда
2025-09-10T13:59:18Z
Міністр оборони Британії звернувся до Путіна після падіння дронів у Польщі
Европейская правда
2025-09-10T13:58:18Z
У Росії виникли проблеми з запуском по Україні потужних ракет: в чому справа
GlavRed
2025-09-10T13:57:24Z
На півдні Франції стався напад з ножем у школі, постраждали двоє людей
Европейская правда
2025-09-10T14:01:08Z
У Вінницькій області знайшли вбитими двох школярів: підозрюваний вже затриманий
Telegraf
2025-09-10T14:00:27Z
Очевидці вбивства вінницьких школярів: Нападник приїхав з ними одним автобусом
Комсомольская правда
2025-09-10T13:40:54Z
У Вільнюсі вибухнули вагони-цистерни зі зрідженим газом, восьмеро постраждалих
УкраинФорм
2025-09-10T13:37:15Z
У Львівському районі затримали зловмисника, який жорстоко побив чоловіка
Украина Криминальная
2025-09-10T13:33:58Z
Викрито основного організатора схеми незаконного заволодіння землею на Драгобраті вартістю понад ₴12,5 млн
Украина Криминальная
2025-09-10T13:25:21Z
У Харкові військовий та його цивільний спільник за $50 тис. організовували переправлення ухилянтів за кордон
Украина Криминальная
2025-09-10T13:13:42Z
Вбивці української біженки загрожує смертна кара: родина загиблої вперше висловилася
Фокус
2025-09-10T13:13:36Z
Автомобіль евакгрупи підірвався у Бериславі, загинув поліцейський
Комсомольская правда
2025-09-10T12:40:14Z
Освітній насос: чому українська молодь потрібна європейським університетам
ZN UA
2025-09-10T14:04:38Z
Вперше в Україні: київський суд визнав фактичні шлюбні відносини між двома чоловіками
ГЛАВКОМ NET
2025-09-10T13:54:06Z
Чи перестануть приходити повістки після сплати штрафу у Резерв+: відповідь Міноборони
24tv
2025-09-10T13:39:22Z
Нові правила мобілізації: хто може "скасувати" висновок ВЛК
Знай
2025-09-10T13:30:37Z
Де у вересні можна купити квартиру до 25 тисяч доларів
24tv
2025-09-10T13:24:59Z
У США жорстоко вбили українку: як переживає цю трагедію її родина
TSN
2025-09-10T13:21:23Z
На Київщині відкрили нову будівлю кінологічного центру Нацполіції
УкраинФорм
2025-09-10T13:15:49Z
Російські дрони могли займатись розвідкою сил ППО Польщі – ЗМІ
ZN UA
2025-09-10T13:13:59Z
Україна повернула з окупації 20-річного юнака
УкраинФорм
2025-09-10T13:04:55Z
Польща запроваджує обмеження медичних послуг для українців: що зміниться
TSN
2025-09-10T13:21:31Z
90-річний чоловік в морзі раптово «ожив» після зупинки серця
TSN
2025-09-10T13:03:50Z
Коли пити каву та енергетики, щоб не заснути на роботі: поради біолога
Знай
2025-09-10T11:51:23Z
Сильніші м’язи – здоровіший кишківник: як тренування "прокачують" мікробіом
24tv
2025-09-10T10:39:32Z
Лікарі радять пити чай із цієї пряності: кому він необхідний насамперед
TSN
2025-09-10T08:33:02Z
Вчені з'ясували чому так часто в людей виникає аутизм
24tv
2025-09-10T07:42:53Z
Меліса виганяє смуток, а ромашка допоможе при безсонні: чай з трав, щоб заспокоїти нерви
Комсомольская правда
2025-09-10T07:24:36Z
Надія для мільйонів: альпака допомогла розробити революційні ліки проти герпесу
24tv
2025-09-10T04:42:35Z
Сім ознак недосипання, які не варто ігнорувати
Gazeta UA
2025-09-06T01:39:21Z
Китайський виробник пилососів випустить клон Bugatti Chiron
Фокус
2025-09-10T13:30:45Z
Легендарний божевільний, який роками ганяв на Ferrari F1 по громадських дорогах, нарешті спійманий поліцією
Топ Жир
2025-09-10T13:21:30Z
Український виробник пилососів серйозно пообіцяв створити автомобіль швидший за Bugatti
Топ Жир
2025-09-10T12:21:25Z
До Львова поставлять 48 нових автобусів «Електрон»
AutoCentre
2025-09-10T12:06:25Z
Нова версія Land Cruiser 2026 року подорожчала, проте не пропонує жодних істотних оновлень
Топ Жир
2025-09-10T11:51:42Z
Двоколісний папамобіль: Папа Римський продає ексклюзивний мотоцикл BMW
Фокус
2025-09-10T11:21:28Z
В Україні зростає виробництво “швидких” на базі фургонів групи Stellantis
AutoCentre
2025-09-10T11:07:33Z
Ауди планує продати 2 мільйони авто, але для цього їм потрібен завод, якого ще навіть не існує
Топ Жир
2025-09-10T10:51:30Z
Пікап Chery Himla незабаром в Україні
AutoCentre
2025-09-10T10:39:39Z
Гороскоп на 11 вересня: Тельці зіткнуться з труднощами на роботі, а Водолії — з критикою
Telegraf
2025-09-10T14:00:59Z
Безкоштовне житло для ВПО в Полтавській області: що пропонують переселенцям
Политека
2025-09-10T14:00:47Z
У Харкові вирішили демонтувати ще три зруйновані РФ житлові будинки
УкраинФорм
2025-09-10T14:00:43Z
Київський посадовець отримував хабарі під виглядом “кави зі Львова”
1News
2025-09-10T14:00:16Z
Майор ЗСУ розкрив план росіян на фронті у найближчі місяці
24tv
2025-09-10T13:54:28Z
Синоптики попереджають про негоду у низці областей
ГЛАВКОМ NET
2025-09-10T13:46:01Z
В Яровій зросла кількість загиблих. За пенсіями людей вивозитимуть в інші міста
Лига
2025-09-10T13:43:28Z
Засновник Amazon відкрив філію своєї компанії в центрі Києва
ГЛАВКОМ NET
2025-09-10T13:42:33Z
В МЗС Ізраїлю відреагували на удар Росії по Яровій в Донецькій області
ZN UA
2025-09-10T13:37:46Z
Як восени легко позбутись кротів у дворі та на городі: дієві способи
Gazeta UA
2025-09-10T13:42:26Z
Чи справді окуляри з фільтром синього світла корисні для очей
24tv
2025-09-10T13:39:58Z
Простіше не буває: рецепт повидла на зиму з секретним інгредієнтом
GlavRed
2025-09-10T13:28:07Z
Коли обрізати гортензію: золоте правило, яке треба знати всім дачникам
24tv
2025-09-10T13:18:13Z
Два прості правила, щоб вдвічі подовжити час горіння дров: отримаєте максимум тепла
TSN
2025-09-10T12:36:31Z
Небанальний і дуже смачний сніданок з яєць за 10 хвилин - рецепт
GlavRed
2025-09-10T12:27:17Z
Небанальні місця у Карпатах, які варто відвідати цієї осені
24tv
2025-09-10T12:24:12Z
Ці 5 ґрунтопокривних рослин захоплять весь сад: краще їх не садити
24tv
2025-09-10T12:18:28Z
Парфуми, які викликають звикання: 5 ароматів, які обожнюють жінки
24tv
2025-09-10T12:18:03Z
У 2021 році в океані знайшли тисячі бочок з невідомим вмістом, але тепер учені знають, що в них
24tv
2025-09-10T14:03:17Z
Поліція застерігає громадян від шахраїв, які діють під приводом надання міжнародної допомоги
Украина Криминальная
2025-09-10T13:46:51Z
Будували каналізацію, а знайшли гробницю: в Італії виявили стародавнє поховання
Фокус
2025-09-10T13:46:37Z
Супутникові знімки Південної Кореї стануть менш доступними у Google Maps
360ua.news
2025-09-10T13:42:18Z
Robinhood запускає власну соцмережу для інвесторів
InternetUA
2025-09-10T13:33:05Z
Команда вчених заявила, що геоінженерія не врятує нас від зміни клімату
24tv
2025-09-10T13:24:19Z
Новий MagSafe-пауербанк Apple працює лише з однією моделлю iPhone
InternetUA
2025-09-10T13:16:12Z
Коли стартує головна частина The International 2025, які команди лишились і де дивитися матчі
24tv
2025-09-10T13:15:48Z
Стало відомо, які фічі з нових Apple Watch доберуться до старих моделей
InternetUA
2025-09-10T13:01:39Z
Хто може замінити Реброва: легенда Динамо назвав двох тренерів для збірної України
24tv
2025-09-10T13:54:10Z
Ходили коні і грали люди. Ви не одразу вгадаєте, що це за місце у самому центрі Києва
Telegraf
2025-09-10T13:27:25Z
Під час тренування раптово помер 7-річний гравець: подробиці трагедії
TSN
2025-09-10T13:21:19Z
"Усик вибув": промоутер пояснив, чому організували бій Паркер – Вордлі
24tv
2025-09-10T13:18:54Z
У Києві відкрився перший в Україні повністю інклюзивний спортивний комплекс
УкраинФорм
2025-09-10T13:00:38Z
Вболівальники збірної України емоційно поспілкувались із гравцями після провалу в Азербайджані
24tv
2025-09-10T13:00:18Z
Мустафазаде: Усі ми знали, що потрібно робити на полі проти України
Football.ua
2025-09-10T12:52:14Z
Конате відхилив чергову пропозицію Ліверпуля
Football.ua
2025-09-10T12:33:29Z
20 доларів на автограф: Усик вразив зустріччю з голлівудськими зірками
GlavRed
2025-09-10T12:27:06Z