«Справа в розумових здібностях». Експерт про невдачі російських кібератак на Україну — інтерв'ю

Геополітика

18 березня 2022, 19:50

У Росії очікували «легкої прогулянки» під час кібератак на українську IT-інфраструктуру і не очікували якісного опору, також самій Москві перепони створила і своя безладність, розповів в ефірі Радіо НВ Андрій Яворський, віцепрезидент GlobalLogic.

— Мінцифри ділиться з нами інформацією, пишуть, що із середини лютого українська критична інформаційна інфраструктура зазнала 3000 кібератак. Поясніть, будь ласка, як ефективно ми захищаємось? І, власне, наш кіберзахист, що він являє собою, і чи здатний він протистояти такій кількості атак?

— Добре. Давайте одразу домовимося про те, що розповідати ті речі, які допоможуть нашому супротивнику, про те, що у нас відбувається, ми ці дані не розголошуватимемо. Загалом ситуація така. Росія вела кібератаки проти України протягом багатьох років, просто зараз це стало помітнішим. Загалом на сьогодні більшість кібератак у світі припадає саме на Росію. І в цьому сенсі нам допомагає весь світ. Якою була ситуація з розвитком від початку війни? Вони явно не очікували на той рівень опору, який отримали, і думали, що це буде швидка прогулянка, тому, у принципі, до кібервійни не готувалися. Вони не очікували такого потужного опору, тому будь-які атаки, які на них ішли, вони ігнорували і, власне, це допомогло нашому спільному кібервійську досягти тих успіхів, яких ми вже досягли. Наступні речі треба також розуміти, що йде вже третій тиждень війни, відповідно, вони зазнають втрат і розуміють, що треба атакувати нас і на цьому фронті. Ось їм знадобилося трохи більше ніж два тижні, щоб зібратися і вдарити у відповідь. Очікується, що буде посилення цих кібератак із боку Росії. У той самий час, оскільки рівень їхньої підготовки досить низький, мені не здається, що якась критична інфраструктура від цього постраждає. Ба більше, наші хлопці активно займаються тим, щоб будувати захист від усіх таких елементів.

— Ось буквально сьогодні вранці я розповідала про чергову велику кібератаку, здійснену на українські ЗМІ, зокрема електронні новинні сайти. І, власне, фахівці говорили, що дуже низької якості була атака, погано спланована, погано зроблена. Коротше кажучи, усі задуми одразу розгадали, і все було добре в Україні.

— Повністю з вами згоден, саме так і виглядало. Таке враження, що вони там зібрали всіх, хто хоч якось може по клавіатурі вдаряти та намагаються за допомогою цих людей робити те, що роблять. І ми поки що не бачимо великих проблем у відбиванні цих атак. Ба більше, дуже активно створюємо нові засоби захисту. Тобто ті елементи, які з тих чи інших причин були у відкритому доступі, зараз активно закриваються. Оновлено все програмне забезпечення. І ми готові вистояти з цього боку. У принципі, я виділив би чотири типи кібератак. Перше — це DDoS, це те, чим займаються зараз, створення навантаження запитів такого обсягу, що робить сайт або якусь інфраструктуру недоступною. 90% атак роблять так, і те, що ви бачите в чатах про те, що давайте займатися кібератаками, найчастіше виглядає так. Другий тип — це медіа. Він включає протидію фейкам, блокування пропагандистських джерел, користувачів у соцмережах тощо. Також створення дезінформаційних матеріалів і просто матеріалів, які розповідають російському населенню про ситуацію. Третій тип — це найскладніша річ. Це прямий злам із метою одержання інформації або створення будь-яких перешкод у роботі їхньої інфраструктури. Цим займається дуже мало людей, це дуже вузькоспеціалізована область. І атаки, які робить така відома група, як Anonymous, вони саме цього характеру. І четверта — це робота з обладнанням. Ми розбираємо те, що попадало з неба і що підбили, дивимося, як воно влаштоване, знаємо методи шифрування, про те, як улаштований їхній радіозв'язок, щоб зрозуміти, як протидіяти. Тобто або боротися, перехоплювати управління, або просто блокувати управління. Тож ось за всіма цими напрямками йде багато роботи. Те, що ми бачимо з боку Росії, зараз швидше підходить за найпростішим, ось цим DDoS-атакам в основному, або якимось спробам на медіа-ресурсах розміщувати матеріали із закликами здатися чи щось таке. У принципі, це дуже швидко забирається, атак саме складнішого типу, я не скажу, що їх немає, але їх не та кількість. До того ж, маючи на своєму боці таких хлопців, як Anonymous, як купа білих хакерів з усього світу, я думаю, це непорівняні сили. На даний момент Україна за своєю кіберздатністю до кібератак і кіберопору порівнювалася зі США, Китаєм, такими наддержавами. Цього також ніхто не очікував, що таке може статися у такій маленькій країні.

— Я читала, що зараз на російські ресурси припадає до 70% спроб зламу з усього світу. Тобто на території РФ теж часто відбуваються такі атаки і теж, я казала, навіть хакери всього світу зараз за Україну. Розкажіть трохи.

— Усе відбувається саме так. Тобто всі бачать, усі чітко розуміють, хто ворог, усі чітко розуміють, що є добро, що зло. І будь-яка людина, яка професіонал у цій галузі, яка відчуває бажання допомогти, швидко до цього долучається. У нас немає жодних питань із тим, щоб мотивувати людей цим займатися. Водночас вам треба розуміти, що весь консенсус серед професіоналів у цій галузі, при комунікаціях і загалом, що Росія в певний момент більшою мірою відключиться від глобального інтернету. Вони вже почали це робити, відключаючи певні соцмережі тощо. І ми маємо доступ до деяких матеріалів, до методичок, де покроково описано інструкції про внутрішні ресурси, про те, як переключитися з міжнародних різноманітних сервісів на якісь їхні доморощені внутрішні. Власне, питання в тому, коли це станеться, а не станеться чи ні. У них закриється основна така «залізна завіса». Але інтернет як такий вимкнути не можна. Вони будуть виходити в нього, ми заходитимемо туди своїми способами, і це такі DDoS-атаки масові, подібні речі скоро перестануть бути ефективними, і ми перейдемо до складніших варіантів їх вирішення. Водночас, скажімо так, Росія ніколи не була центром цифрових технологій, тому перемикання їх на їхні внутрішні ресурси поламає у них там усе. Вони будуть повністю з помилками, зроблені на колінці, не ефективно тощо. Тому, в принципі, закриття від міжнародного світу, яке відбувається нині, також призведе до якогось колапсу інфраструктури та плутанини. Причина цього в розумових здібностях російських інженерів, а більшою мірою в тому, що країна порвана корупцією, безладністю, просто якимось недбалим ставленням до речей. Тому ті продукти, які вони самі зробили, я підозрюю, що їхня якість буде досить низькою. Але це такий прогноз на майбутнє.

— Про хакерів-професіоналів, «білих хакерів», які зараз допомагають Україні, ми зараз поговорили. І тут усередині держави, й іноземці, які нам допомагають. А хакери-добровольці, чи вони можуть допомогти? І наскільки потенційно можуть завдати Росії непоправної шкоди?

— Хакери-добровольці, я сказав би так. Якщо говорити стосовно навичок, які повинні мати інженери, котрі хочуть займатися детальним технічним зламом, це буде англійське слово в перекладі «тест на проникнення». Це зазвичай вузька група фахівців, які з «білого боку» займаються тестуванням уразливості програмного забезпечення. Або сайтів, або інфраструктури. Такі люди можуть дуже швидко розвернутися в інший бік і почати знаходити вразливість у ресурсах ворога, відповідно їх експлуатувати і далі заходити. Звичайний інженерний профайл, який є у всьому світі, ці хлопці будуть набагато менш ефективними. І людей з такими навичками, які приходять як добровольці, ми спробуємо прилаштувати до більш гуманітарних проєктів. Наразі створюється величезна кількість інформаційних ресурсів, координаційних ресурсів тощо. І їхні сили будуть кориснішими там, ніж спроби навчитися ось цих вузькоспеціалізованих навичок, на які люди витрачають роки.

— Тобто, якщо людина десь у соціальних мережах бачить повідомлення про те, що «ви зайдіть за таким посиланням, щось скопіюйте і кудись переправте, це дозволить заблокувати який-небудь сайт», цього краще взагалі не робити?

— Якщо ви не знаєте цього, це може бути інформація, і ви щось таке нехороше зробите для нас. Такі випадки вже багаторазово були, коли люди копіювали в чатах повідомлення та починали атакувати свою ж інфраструктуру. Це швидко припинялося, але на цьому пориві бажано зберігати голову холодною, а серце палким.

— Які ще небезпеки можуть бути відчутними для звичайних українців, які не розуміються на тонкощах кіберзахисту?


— Насамперед усім треба зрозуміти та вивчити мінімальну кібергігієну. Не відкривати посилання, що надійшло з незрозумілих джерел, документи з підозрілими назвами. Перевіряти завжди, що у вас увімкнено шифрування, це зазвичай такий замочок, який стоїть у браузері. Елементарно, якщо ви бачите якусь новину, довіряйте лише джерелам, на які посилаються офіційні структури, зокрема, я вважаю, що НВ якраз є одним із джерел, якому можна довіряти. Тобто така базова гігієна з безпеки. У соцмережах, у джерелах новин довіряти перевіреній інформації. І плюс те, що вони роблять, це спроби так званого фішингу. Тобто спроби обдурити людину, змусивши її щось відкрити, переказати кудись гроші, зробити якісь такі дії. Усе інше вже детальніше, як захищати інфраструктуру, як атакувати, цим уже займаються професіонали.

Інші новини

Всі новини