«Музей невинности»: Киберкомандование США (Рубрика «Распаковка»)

Когда, кем и почему было создано Киберкомандование США?

В связи с активным развитием информационно-коммуникационных технологий зарубежных стран, представляющих потенциальные угрозы национальной безопасности Соединенных Штатов, в 2009 году Министерство обороны США создало Киберкомандование (United States Cyber Command, USCYBERCOM), штаб которого расположен на территории военной базы Форт-Мид (штат Мэриленд).

Основные задачи, возложенные на Киберкомандование США

На USCYBERCOM возложены три основные задачи:

  • обеспечение операций Министерства обороны США, и защита информационных сетей и данных ведомства;
  • устранение киберугроз национальным интересам США, защита критически важной информационной инфраструктуры и укрепление потенциала страны по противодействию кибератакам и реагированию на них;
  • оказание поддержки боевых действий путем проведения операций в киберпространстве и через него.

Киберкомандование США определяет структуру кибервойск (Cyber Mission Force, CMF), разрабатывает требования к обучению и стандарты сертификации, необходимые для выполнения поставленных задач.

Структура Киберкомандования США

Командующему USCYBERCOM подчиняются Киберкомандования сухопутных войск (ARCYBER), флота (FLTCYBER), военно-воздушных сил (AFCYBER) и корпуса морской пехоты (MARFORCYBER).

Возглавляет Киберкомандование директор (с февраля 2024 года – Timothy D. Haugh) Агентства национальной безопасности США, которое, помимо радиоэлектронной разведки и криптографии, занимается вопросами проникновения в информационные сети и системы потенциального противника.

«Музей невинности»: Киберкомандование США (Рубрика «Распаковка»), image #1

CMF включают в себя подразделения трех операционных направлений:

1. Подразделения киберзащиты (Cyber Protection Forces, CPF) отвечают за защиту информационно-коммуникационных сетей Министерства обороны США. В них входят команды защиты киберпространства (cyberspace protection teams, CPTs) информационной инфраструктуры министерства (DODIN CPTs), команд поддержки Боевого командования (CCMD CPTs) и команд обеспечения (Service CPTs).

2. Подразделения национальной киберзащиты (Cyber National Mission Forces, CNMF) отвечают за защиту США и их интересов от кибератак со значительными последствиями. Состоят из команд, выполняющих наступательные и оборонительные операции национального масштаба (national mission teams, NMTs) и команд по обеспечению информационно-аналитической поддержки этих операций (national support teams, NSTs).

3. Подразделения киберопераций (Cyber Combat Mission Forces, CCMF) отвечают за обеспечение реализации оперативных планов военного командования и за действия во время кризисов и войн. Состоят из команд, выполняющих наступательные и оборонительные операции (combat mission teams, CMTs), а также команд по обеспечению информационно-аналитической поддержки этих операций (combat support teams, CSTs).

К настоящему времени сформировано порядка 150 различных команд, общей численностью около 7000 человек.

Документы, определяющие деятельность USCYBERCOM

Основным документом, определяющим деятельность USCYBERCOM, является принятая в сентябре 2018 года президентом США обновлённая стратегия государства в сфере кибербезопасности. Особое внимание в ней уделено ответным мерам на деятельность в информационном пространстве России, КНР, Ирана и КНДР. При этом, одно из главных положений новой стратегии предусматривает проведение киберопераций наступательного характера.

Также важным документом является стратегия Министерства обороны США «Упреждающая защита» (Defend Forward) в соответствии с которым USCYBERCOM сосредоточено на реализации принципа, согласно которому американские военные всегда должны предпринимать активные превентивные действия в киберпространстве. Это предусматривает проведение упреждающих киберопераций в информационно-коммуникационных сетях противника на постоянной основе, и в случае необходимости – выведение из строя оборудования противника еще до того, как он осуществит кибератаки, с целью создания тактических препятствий и наложения стратегических издержек на противников США.

«Музей невинности»: Киберкомандование США (Рубрика «Распаковка»), image #2

Подход USCYBERCOM при проведении своих операций за рубежом

Подход, разработанный подразделением национальной киберзащиты (Cyber National Mission Forces, CNMF) Кибернетического командования США, называемый операциями «охота на опережение» (Hunt Forward Operations, HFOs) и связанный с поиском и устранением угроз, подразумевает зарубежное развертывание персонала для исследования иностранных информационно-коммуникационных сетей. Основной принцип данного подхода – действовать «как можно ближе к источнику вредоносной киберактивности».

Целью HFO является обеспечение выявления и оценки угроз на ранних стадиях их развития. Это достигается за счет получения доступа к сетям принимающих стран для их мониторинга.

HFO характеризуются как оборонительные операции, однако их проведение предполагает скрытое проникновение в сети противника, т.е. вторжение в информационное пространство «потенциального агрессора» для получения данных о его намерениях, действиях и техническом потенциале. Фактически США позволяют себе «оборонительно» атаковать чужую информационную инфраструктуру, объявляя это законным.

HFO проводят подразделения CNMF. В мае 2023 года руководство USCYBERCOM заявило о проведении 70 таких операций в 22 странах в 50 различных сетях. В частности, одна из подобных операций осуществлялась на Украине до начала специальной военной операции РФ в период с декабря 2021 по февраль 2022 года.

При проведении HFO в информационно-коммуникационных сетях стран-партнеров разворачиваются аппаратно-программные комплексы, позволяющие вскрывать деятельность хакеров, выявлять используемый ими инструментарий и на ранней стадии локализовать угрозы. По завершении мероприятий американские специалисты оставляют в цифровом пространстве союзников специальные датчики (аппаратно-программные средства), позволяющие осуществлять удаленный контроль информационных потоков.

Примеры других операций USCYBERCOM

Операции, проводимые Киберкомандованием США, предусматривают не только сбор конфиденциальной информации, взлом серверов с данными и уничтожение ценной информации, но и проведение кибератак, в результате которых происходит физическое повреждение критической инфраструктуры противника и проведение информационно-психологических киберопераций. Например, осуществленная в 2019 году наступательная кибероперация против Венесуэлы, нарушила сетевую инфраструктуру электроподстанций San Geronimo и Malena, что привело к энергетическому кризису страны.

Проведенные в период 2017-2022 гг. информационные операции на Ближнем Востоке и Центральной Азии имели целью распространить дезинформацию о России, Китае, Иране и Афганистане для ограничения их влияния на страны этих регионов. В этих целях активно применялись характерные для социальных сетей приемы информационно-психологического воздействия – многократное повторение деструктивного контента, манипуляция цифрами и фактами, подмена понятий, ложные аналогии и др.

Об учениях, проводимых Киберкомандованием США

USCYBERCOM ежегодно проводит учения Cyber Flag, на которых киберкоманды вооруженных сил США выполняют разнообразные задачи по противодействию атакам в рамках определенного сценария. Так, на последних учениях в мае 2024 года отрабатывались сценарии борьбы с РФ в цифровой сфере. Кроме того, ежегодно проводятся масштабные киберучения НАТО Cyber Coalition в Эстонии на базе Академии Сил обороны в Тарту, где подразделения USCYBERCOM совместно с союзниками разыгрывают приближенные к реальности сценарии кибератак и способы их отражения.

50 views·1 share