Центр исследования компьютерной преступности

home контакты

Сайт Минобороны взломали хакеры

Дата: 02.09.2005
Источник: Обозреватель
Автор: Сергей Александров


etc/research2.jpg Сайт Минобороны взломали хакеры. Как тут не вспомнить американских аналитиков, которые приравняли утечку секретных данных к ядерному удару.

Взломать сайт украинского военного ведомства, а еще и оставить на главной странице сообщение типа "Гриценко (министр обороны - Прим. авт.), не спи!" для профессионала, оказывается, не так уж и сложно. Причиной, способствующей этому ЧП, явилось то, что на сайте Минобороны обнаружена "SQL - уязвимость". Суть ее заключается в том, что входящие данные или не проверяются совсем, или же эта проверка происходит неправильно.

Эксперты также отметили, что возможен не только взлом самого сайта Минобороны Украины, но и редактирование его баз данных извне, также как и их полное уничтожение. Самое интересное, что администраторы сайта были предупреждены о возможной угрозе специалистами украинской фирмы "Ukrainian PHP Group", специализирующейся на информационных технологиях.

Сайт взломали сразу после того, как Гриценко повздорил с Порошенко

В наше время удивить кого-либо атакой хакеров на военные сети достаточно тяжело. Преуспевшие в создании потенциала информационного противоборства американцы сами не раз испытывали на себе успешные атаки против компьютерных сетей Пентагона. Ими ежедневно фиксируется не менее 80 электронных нападений на базы данных. Причем американские аналитики считают, что утечка секретных данных из оборонных сетей или дезорганизация работы так называемых "систем жизнеобеспечения" страны не уступает по эффективности ядерному удару. Поэтому сейчас и Пентагон, и ЦРУ, и ФБР создали специальные структуры для разработки средства виртуальной войны и для слежения за вражескими атаками в Интернете.

Тот факт, что PR в международной политике так же, как и во внутренней отнюдь не одноцветен, и возможности самой информации циркулировать по планете за считанные секунды раскрывают широкие возможности для современных информационных операций. Подтверждением их весомости является наличие специальных подразделений по информационно-психологическому противоборству в ведущих армиях мира. Понимая важность информационной войны в Интернете, англичане недавно начали активно работать над возможностью атак на сайты различных террористических организаций. Британская спецслужба MИ5 заключила договоренности с хакерами для принятия мер по закрытию подобных сайтов. Интерес происламских экстремистов к глобальной сети вполне обоснован. Не случайно в Интернете как по команде начали исчезать виртуальные страницы "Аль-Каиды" и организаций, с ней связанных. Информация о деятельности хакерских групп МИ5 держится под завесой глубокой секретности, поскольку предпринимаемые ими действия по сути являются абсолютно незаконными. Хотя британские власти и не скрывают того, что они действительно серьезно занялись контролем за киберпространством.

Для Украины же вышеперечисленное до последнего времени считалось чем-то необычным. Поэтому происшедшее событие с сайтом Минобороны стало своего рода прецедентом. По случайному совпадению буквально накануне этого в Киеве состоялась публичная и острая дискуссия по вопросам реформирования ВСУ и правоохранительных органов между первыми лицами силовых структур и руководством Совета национальной безопасности и обороны Украины, прежде всего в лице его секретаря Петра Порошенко. Дискуссия эта была больше похожа на конфликт, нежели на спор. Секретарь СНБОУ публично высказал свое мнение о значительных упущениях в реформировании силовых структур страны. По мнению Петра Порошенко, "сейчас ни Служба безопасности Украины, ни МВД, ни органы прокуратуры, ни другие правоохранительные органы в своем нереформированном, фактически советском состоянии не способны противостоять новым угрозам. Более того, они иногда сами создают угрозу национальной безопасности:".

Министр обороны Анатолий Гриценко призвал Петра Порошенко воздержаться от необдуманных, некорректных заявлений в сфере военного строительства, которые могут повлечь негативные последствия для имиджа государства. Помимо аргументов, не обошлось и без обидных для политиков высокого уровня выпадов. "Петру Порошенко следует более внимательно изучить ранее принятые и утвержденные президентом, Верховной Радой, Кабинетом министров руководящие документы в военной сфере, а также найти время и лично ознакомиться с проектом Государственной программы развития Вооруженных Сил, не полагаясь на мнение некомпетентных помощников, - предложил Анатолий Гриценко. - В военной сфере у секретаря СНБОУ нет ни базово-теоретической подготовки, ни соответствующего практического опыта. Занимаясь вопросами военной безопасности и военного строительства в течение последних 13 лет и отслеживая публикации в этой сфере как в отечественных, так и зарубежных изданиях, смею утверждать, что военный эксперт по фамилии Порошенко в них не значится".

Конечно, секретаря СНБОУ можно назвать дилетантом в области военного строительства. Но его ни в коей мере нельзя считать таковым в области информационно-психологического противоборства. Победа "оранжевой" революции на Украине во многом стала возможной за счет успешной работы команды Виктора Ющенко в информационной сфере, причем при ограниченных медиа-ресурсах. Так же, как нельзя сомневаться в том, что политик такого уровня оставит без ответа подобные заявления оппонентов. Поэтому нельзя исключать, что таким оригинальным образом руководителю военного ведомства напомнили об ограниченных возможностях украинских Вооруженных Сил в сфере информационного противоборства.

Страна компьютерных гениев «пасет задних»

На уровне военного ведомства в последнее время действительно мало заметна деятельность по подготовке ВСУ к противоборству в информационной сфере. У специалистов была надежда, что с приходом Анатолия Гриценко к руководству МО у армии появится будущее в реализации этого востребованного и перспективного направления военного строительства. Именно нынешний министр и его команда во время работы в Украинском центре экономических и политических исследований имени А. Разумкова выполнили широкомасштабное исследование, посвященное актуальным проблемам информационной безопасности страны. Теперь у них появилась прекрасная возможность от слов перейти к делу, но этого пока не видно.

До недавнего времени целый ряд украинских специалистов утверждал, что масштабы информатизации в их стране и внешняя политика, проводимая официальным Киевом, не дают оснований полагать, что информационная угроза станет реальной в ближайшем будущем. Тем не менее они указывали, что с большей вероятностью можно говорить о возможности использования кибератак во внутриполитической борьбе - например, о выводе из строя сайтов политических оппонентов. Об использовании хакеров во внутриполитической борьбе косвенно говорит тот факт, что только с 2001 г. по первое полугодие 2003 г. количество компьютерных преступлений, официально зарегистрированных на Украине, возросло с 4 до 150. Но вместо правильных выводов в Киеве пока наблюдается противоположное.

Все вышесказанное выглядит по меньшей мере странным, если учесть, что в Украине существует значительный научный и производственный потенциал, призванный обеспечить безопасность страны в информационной сфере. Ведь именно украинские военные ученые ввели в оборот понятие "информационно-психологическая операция по продвижению товаров на рынки вооружений".

Выводы, которые из всего этого можно сделать, просты. Во-первых, "виртуальные войны" не являются проявлением хакерства, делом одиночек-дилетантов, а характеризуются всеми признаками организованных программных воздействий, составной частью информационного противоборства. Во-вторых, схватки в киберпространстве пока остаются локальными и являются дополнением к политическим конфликтам и "обычным" войнам. Но это пока...

Добавить комментарий
2006-02-22 19:34:55 - Your blog is really very interesting. 7
2005-09-10 01:35:20 - Ну сколько можно??? Никто сайт минобороны... vedeney
2005-09-06 10:53:40 - Статья написана отлично. Профессионально и... harry
Всего 3 комментариев


Copyright © 2001–2019 Computer Crime Research Center

CCRC logo
Главным направлением в деятельности Центра является широкое информирование общественности об основных проблемах и способах их решения, с которыми сталкивается общество в сфере противодействия компьютерной преступности.