«Мы довольны». Зачем в России арестовали хакеров, взломавших нефтепровод США
Арест в РФ группы российских хакеров REvil, причастной к взлому американской трубопроводной компании Colonial Pipeline, стал неожиданностью для США, отмечает издание Axios. Подвижки в сотрудничестве по кибербезопасности удивительны, учитывая серьезное охлаждение российско-американских отношений после переговоров о гарантиях безопасности на этой неделе.
Напомним, 14 января ФСБ и МВД провели операцию в Москве, Петербурге и областях, изъяв у 14 хакеров более 426 миллионов рублей, 600 тысяч долларов, 500 тысяч евро, 20 дорогих автомобилей, компьютеры и крипто-кошельки, которые использовались для совершения преступлений.
По данным следствия, участники REvil рассылали вредоносные вирусы организациям, шифровали информацию и вымогали деньги за дешифровку данных. Кроме прочего, взлом американского трубопровода Colonial Pipeline стал крупнейшей кибератакой на объект нефтяной инфраструктуры за всю историю США. По этой трубе поставляется газ и нефть с заводов Мексиканского залива на Восточное побережье Америки, а ее ежедневная пропускная способность составляет около 45% топлива, потребляемого на всем Восточном побережье.
Примечательно, что розыск хакеров российские правоохранители начали по запросу Соединенных Штатов. Это крайне редкий случай координации двух стран в сфере кибербезопасности.
США довольны
Не исключено, что резонансный арест хакеров на родине связан с недавней встречей российской и американской делегаций. В рамках переговоров РФ потребовали от США отказаться от расширения НАТО на восток и исключить членство Украины в альянсе, а Штаты призвали Россию отказаться от мобилизации военных сил у границ Украины.
Пока сторонам не удалось достичь соглашения: Вашингтон не готов к сворачиванию сил НАТО в Европе, но настаивает на альтернативных уступках.
Однако в Белом доме утверждают, что никаких скрытых от публики договоренностей с руководством России американские власти не ведут, а стремительный арест хакеров — не более, чем совпадение.
«Я хочу быть предельно ясным: на наш взгляд, это не связано с тем, что происходит с Россией и Украиной [речь о переговорах РФ и США по гарантиям безопасности]. Я не говорю о мотивах российского правительства, но мы довольны этими первоначальными действиями», — рассказал неназванный высокопоставленный чиновник администрации президента США журналисту Axios.
Давняя проблема
В октябре 2021 года Россия и США представили на рассмотрение ООН проект совместной резолюции об ответственном поведении государств в киберпространстве.
Авторы проекта были особо обеспокоены взломами на объектах критически важной инфраструктуры: в разработанной РФ и Соединенными Штатами резолюции отмечалось, что кибератаки могут с большой вероятностью использоваться в военных целях и «в будущих конфликтах».
В 2015–2016 годах Вашингтон обвинял «хакеров из России» во взломах информационных систем Белого дома и НАТО, а также внутренней сети Демократической партии США. Никаких доказательств предоставлено не было. Одновременно с этим на действия якобы российских злоумышленников жаловались и крупные технологические компании вроде Microsoft, где заявили о взломе на тот момент новой версии операционной системы Windows.
В августе 2020 года Комитет по разведке Сената США опубликовал последнюю часть доклада о «российском вмешательстве» в американские выборы 2016 года. В документе указано, что комитет не нашел «абсолютно никаких доказательств» сговора экс-президента США Дональда Трампа с руководством РФ или хакерами из России.