Книга: Стрелы кентавра. Кибервойна по-американски
Назад: Цугцванг для США?
Дальше: Атаковать «центры тяжести» Китая

Магия балансирующего Дракона

16 ноября 2016 г. Cu Цзиньпин призвал к установлению суверенного киберпространства и предоставления возможности развивающимся странам принимать более важную роль в управлении Интернетом на глобальном уровне.

В тот же день (с поправкой на разницу во времени между Китаем и США) издание New York Times опубликовало материал о том, что в программах, которые используются на многих смартфонах внутри США, есть дыры, через которые данные отсылаются в Китай. Программа, которая установлена на 700 млн гаджетах, якобы разрабатывала китайская фирма Shanghai Adups Technology Company. Уязвимость, согласно данным New York Times, обнаружила американская фирма Kryptowire, специализирующаяся на безопасности, по данным которой программа Adups пересылала на китайский сервер полные тексты сообщений, контактные данные, местоположение и пароли пользователей. Adups устанавливалась на мобильные телефоны двух крупнейших производителей – ZTE и Huawei.

Аналогичный случай произошел с компанией TikTok, которая связана с китайским капиталом. 5 ноября 2019 г. в подкомитете Сената США по преступности и терроризму прошли слушания под названием «How Corporations and Big Tech Leave Our Data Exposed to Criminals, China, and Other Bad Actors», на которые была вызвана генеральный директор компании Ванесса Паппас. Она отвергла все обвинения об утечке данных американских пользователей китайской стороне.

А в апреле 2020 г. китайская программа Zoom была признана инструментом шпионажа за американцами и запрещена для использования в силовых структурах.

С помощью таких посланий США не только обвиняют Китай в кибершпионаже (что происходит регулярно), но и пытаются подорвать доверие потребителей и потенциальных клиентов китайских компаний по всему миру. Очевидно, что это делается с целью захвата рынка коммуникаций в других странах непосредственно американскими компаниями, получившими название «силиконовой мафии» (по названию Силиконовой долины в Калифорнии, где сосредоточено большинство компаний, специализирующихся на разработке программного обеспечения и «железа»).

В феврале 2020 г. четыре китайских гражданина были обвинены США в хакерских взломах компании Equifax. СМИ ссылаются на данные Альперовича, согласно которым группы APT1, APT3 (Buyosec) и APT10 связаны с китайской разведкой.

5 ноября 2019 г. в Конгрессе США выступал директор ФБР Кристофер Рэй, который описывал «ландшафт угроз» для США и также затронул уязвимости в киберпространстве. Рэй сообщил, что существует довольно широкая сеть акторов (более широкая, чем когда-либо раньше), которые занимаются кражей интеллектуальной собственности у американских университетов и предприятий. Основное ядро этой сети, по мнению главы ФБР, составляют китайские студенты. Отметим, что внутри США на учебе находится огромное количество китайских студентов, и их демонизация со стороны американских спецслужб вступает в конфликт интересов с учебными заведениями, которые получают неплохие дивиденды от потока молодежи из КНР.

В июне 2019 г. ФБР удалось добиться, чтобы ряд китайских ученых, занимающихся медицинскими исследованиями, покинули пределы страны. При этом под расследование попали и этнические китайцы, которые являются гражданами США.

Промежуточный доклад Конгрессу США под председательством главы Национальной комиссии безопасности по искусственному интеллекту Эрика Шмидта из Google и бывшего заместителя министра обороны США Боба Уорка, который был обнародован 4 ноября 2019 г., также рассматривает Китай как определенную угрозу для США. КНР, по подсчетам американских экспертов, к 2030 г. выйдет на уровень по развитию искусственного интеллекта, когда сможет бросить вызов позициям США в Азии и по всему миру. При этом авторы доклада доказывают, что для того, чтобы развивать собственный искусственный интеллект, от которого во многом будет зависеть успех американской военной промышленности (всего под эгидой американского ВПК сейчас ведется около 600 проектов, связанных с искусственным интеллектом) и цифровых технологий, необходимо как можно быстрее дистанцироваться от сотрудничества с китайскими фирмами.

Это всего лишь одна сторона отношения к китайскому присутствию в США.

Исследование корпорации RAND в отношении информационной политики Китая в социальных сетях называет методы КНР не иначе как «магическим оружием». При этом данное выражение приписывают Си Цзиньпину, который так говорит о достижении внешнеполитических целей через единую информационную активность.

НОАК в киберпространстве

Отношение американских военных к потенциалу КНР, а если точнее, Народно-Освободительной Армии Китая (НОАК) весьма настороженное, и из года в год заметна тенденция роста обеспокоенности в силовых структурах США военно-политическим могуществом Китая. В ежегодном докладе Министерства обороны Конгрессу США о развитии военного потенциала Китая и систем безопасности, обнародованном в июне 2017 г., приводится ряд данных, которые напрямую указывают на подготовку США к возможному киберконфликту в будущем.

Отмечается, что «Китай продолжал развивать Силы стратегического содействия, организацию, созданную в конце 2015 г. для унификации возможностей космической, кибер и электронной войны» и «ускорил развитие кибервойск, в соответствии с Белой книгой обороны от 2015 г».

Непосредственно темам, так или иначе, связанным с кибер, посвящены несколько небольших разделов. В отношении кибервозможностей говорится, что «в последние годы НОАК подчеркнула важность киберпространства как новой области национальной безопасности и арены для стратегической конкуренции. Белая книга обороны Китая в 2015 г. определила киберпространство как одну из четырех «критических областей безопасности» наряду с дальними морями, космосом и ядерным оружием. Исследователи НОАК продолжают изучать новые концепции, такие как сдерживание в киберпространстве.

Создание Сил стратегического содействия, которые, согласно сообщениям прессы, имеет киберкомпонент, может представлять собой первый шаг в развитии кибервойск, что повышает эффективность, объединяя возможности киберразведки, атаки и обороны в одну организацию. В документах НОАК упоминается Киберкомандование США как эффективная консолидация киберфункций в одной структуре и оптимизация лидерства. Они признают преимущества объединения руководства, централизации управления киберресурсами и объединения его наступательных и оборонительных киберпотенциалов в рамках одной военной организации.

В документах НОАК проводится различие между кибероперациями мирного и военного времени. В мирное время кибермиссии НОАК включают в себя «защиту электромагнитного пространства и киберпространства» из-за растущей зависимости Китая от информационной экономики. В военное время киберспособности могут «помочь НОАК понять тенденцию врага, помочь войскам спланировать боевые действия и обеспечить победу на поле боя».

В докладе Конгрессу сказано, что «операции китайских кибератак могут поддерживать A2/AD, выбирая целями критические узлы, чтобы нарушить вражеские сети по всему региону. Китай считает, что его кибервозможности и персонал отстают от США. Чтобы справиться с этими ощущаемыми недостатками, Китай совершенствует подготовку и внутренние инновации для достижения своих целей по развитию киберпотенциала. Исследователи НОАК обосновывают захват «превосходства в киберпространстве», используя наступательные кибероперации для сдерживания или деградации способностей противника проводить военные операции против Китая».

Есть и описание практического опыта НОАК, который может быть использован против США. Предполагается, что электронная война, киберпространство, обман, контрпространство и другие операции в военное время могут лишить противника возможности использовать информацию. «Одновременные и параллельные» операции будут включать удары против военных кораблей США, самолетов и связанных с ними судов снабжения и использование информационных атак для воздействия на тактические и оперативные коммуникации и компьютерные сети.

Отдельное внимание уделено кибершпионажу, который, по мнению американских экспертов, Китай осуществляет против США. Сказано, что «компьютерные системы по всему миру, в том числе принадлежащие правительству США, по-прежнему подвергались нападениям Китая в 2016 г. Эти и прошлые вторжения были сосредоточены на доступе к сетям и извлечении информации. Китай использует свои кибервозможности для поддержки сбора разведывательной информации из американских дипломатических, экономических и оборонных отраслей промышленности. Целевая информация может быть использована для поддержки высокотехнологичных отраслей обороны Китая, поддержки военной модернизации Китая или предоставления информации КПК о перспективах руководства США. Кроме того, целенаправленная информация могла бы сообщать планировщикам НОАК детали картины оборонных сетей США, материально-технического обеспечения и связанных с ними военных возможностей, которые могут быть использованы во время кризиса. Доступ и навыки, необходимые для этих вторжений, аналогичны тем, которые необходимы для проведения кибератак».

Мероприятия по шпионажу поддерживают военную модернизацию Китая. «Китай использует различные методы для приобретения иностранных военных технологий и технологий двойного назначения, включая киберактивность и эксплуатацию доступа китайских граждан, таких как студенты или исследователи, которые выступают в качестве агентов по закупкам или посредниками. Китай, скорее всего, использует свои разведывательные службы и использует другие незаконные подходы, которые нарушают законы США и экспортный контроль для получения ключевых технологий национальной безопасности, оборудования и других материалов, запрещенных для экспорта и недоступных с помощью других средств. В прошлом году произошло несколько случаев. В августе 2016 г. власти США приговорили натурализованного гражданина США к 50 месяцам лишения свободы за сговор с китайским гражданином, который нарушил Закон об экспортном контроле над вооружениями. Пара попыталась нелегально приобрести и экспортировать реактивные двигатели, используемые в истребителях F-35, F-22 и F-16; беспилотный летательный аппарат MQ-9; а также технические данные, связанные с этими элементами. Китайский гражданин, описанный как «технологический шпион», работающий от имени китайских военных, стремился скопировать предметы, полученные из других стран, и проявил интерес к технологии стелс. В июне 2016 г. гражданин Китая, проживающий в Соединенных Штатах на постоянной и легальной основе, признал себя виновным в том, что является нелегальным агентом иностранного правительства и замышлял отмывание денег. По указанию его компаньонов из Харбинского инженерного университета он более десяти лет занимался вывозом из США отдельных систем и компонентов для морских подводных транспортных средств с дистанционным управлением».

Поскольку реальные планы ведения кибервойны США против Китая засекречены, то к пониманию возможных действий Пентагона мы можем прийти на основе предложений военных аналитиков США, опубликованных в открытых источниках.

Например, Роберт «Джейк» Беббер, офицер Киберкомандования США, специализирующийся на шифровании, имеющий опыт проведения информационных операций в Афганистане и научную степень в области общественной политики, опубликовал подробную статью в двух частях о возможных киберинформационных операциях против Китая для того, чтобы сдержать рост могущества этой страны. Размышления автора представляют интерес уже потому, что предполагают проведение наступательных операций вне условий войны, что является наиболее частой практикой вмешательства США в дела других государств. Кроме того, он анализирует подход самого Китая к проведению войны иными средствами, что и позволило сделать вывод о необходимости такого превентивного вмешательства.

Назад: Цугцванг для США?
Дальше: Атаковать «центры тяжести» Китая