16 сентября американское издание «DefenseOne» опубликовало статью своего обозревателя Патрика Такера под интригующим названием « The Man in Charge of Stopping the Next Snowden» («Человек, которому поручено остановить следующего Сноудена»).
Автор статьи рассказывает о деятельности Уильяма Эванины, американского контрразведчика, который занимается оценкой ущерба, нанесенного Эдвардом Сноуденом разведслужбам США и предотвращением появления «новых сноуденов».
Билл Эванина 18 лет служил в ФБР, затем возглавлял контрразведывательную группу ЦРУ. Сейчас он является руководителем Национального центра по контрразведке и безопасности (National Counterintelligence Executive (NCIX) and Director, National Counterintelligence and Security Center (NCSC), который входит в Разведывательное сообщество США (United States Intelligence Community).
Патрик Такер пишет, что по мнению Эванины американские спецслужбы после организованной Сноуденом утечки секретных данных, стали гораздо тщательней «присматривать» за своими сотрудниками и доверенной им информацией (watching its people and data).
Но эти усилия американских контрразведчиков не помешали группе хакеров, называющих себя «Теневыми брокерами» («the Shadow Brokers») выставить на интернет-аукционы целый набор cybertools (кибер-инструментов) по их заявлению принадлежащих АНБ (Агентству национальной безопасности США, где работал Эдвард Сноуден).
Группа хакеров под названием Shadow Brokers обнародовала в своем блоге информацию, согласно которой на специальный аукцион для продажи выставлены скомпрометированные данные кибергруппировки Equation Group.
Особенность этой утечки данных заключается в том, что Equation Group или по-другому FiveEyes (Tilded Team), с высокой долей вероятности, принадлежит авторство самых известных видов кибероружия, включая, Stuxnet, Flame, Duqu, Regin, EquationLaser и др. Согласно информации, которая была опубликована Сноуденом, FiveEyes имеет прямое отношение к спецслужбам АНБ, ЦРУ и Центру правительственной связи.
Журналисты независимого издания The Intercept, которые ранее публиковали разоблачающие NSA документы Сноудена, приводят серию неопровержимых доказательств того, что архив Shadow Brokers действительно содержит данные кибергруппировки, которая имеет прямое отношение к NSA и известна под названием Equation Group.
The Shadow Brokers заявили, что взломали хак-группу Equation Group и теперь намерены продать «кибероружие АНБ» на аукционе:
«Сколько вы готовы заплатить за кибероружие ваших врагов? Не за ту малварь (вредоносная программа или вирус- malware - В.П.), которую вы находите в сетях. Сразу RAT + LP, настоящий набор инструментов, созданный при поддержке правительства. Мы нашли кибероружие, вероятно, созданное авторами stuxnet, duqu, flame. Касперский называет их Equation Group».
Компьютерные аналитики пришли к выводу, что некоторые эксплойты (компьютерные программы, используемые для атаки на чужой компьютер), совпадают с названиями, фигурировавшими в документах Сноудена, которые были опубликованы изданием Der Spiegel в 2013 году. А другие содержат «малварь» для взлома ПО Cisco, Juniper, Topsec и Fortinet, компаний, производящих сетевое оборудование и брандмауэры.
Идентичность хакерских инструментов АНБ подтвердил бывший сотрудник агентства Tailored Access Operations (TAO) (Операции прошивки доступа), хакерского подразделения АНБ.
Сразу после демарша «теневых брокеров» многие в США обвинили в краже данных Россию. Но Патрик Такер в этом сомневается, ссылаясь на опубликованную в августе агентством «Рейтер» статью аналитика разведслужб Джеймса Бедфорда, который убедительно опроверг версию о причастности России к деятельности The Shadow Brokers.
Если бы русские похитили хакерские утилиты, пишет Бедфорд, то им бы не было смысла обнародовать этот факт, тем более выставлять их на продажу:
«Это равносильно тому, как если бы медвежатник (safecracker) украл комбинацию банковского сейфа и выставил ее на Facebook».
Более логичным объяснением по мнению Бедфорда является инсайдерская кража (insider theft). Если это так, продолжает Бедфорд, то это серьезная причина поставить под вопрос полезность агентства, которое собирает данные на миллионы американцев и не может защитить наиболее важные из них от кражи.
Бедфорд предполагает, что хакерские инструменты АНБ не мог украсть Сноуден, так как он бежал из США в мае 2013 года, но это сделал кто-то другой, возможно имеющий доступ высокого уровня в агентстве TAO.
Бедфорд напоминает, что в декабре 2013 года, то есть уже после бегства Сноудена, были преданы гласности документы АНБ, в частности совершенно секретный каталог хакерских инструментов TAO:
«Известный как каталог AdvancedNetworkTechnology (ANT), он состоял из 50 страниц рисунков, схем и описаний инструментов для каждого вида взлома, в основном предназначенных для устройств, которые производятся компаниями США, включая Apple, Cisco, Dell и многие другие».
Одна из таких утилит была предназначена для захвата контроля над «айфонами» и называлась DROPOUTJEEP. С ее помощью можно было удаленно извлекать файлы и SMS, фотографии, управлять голосовой почтой, контролировать геолокацию и т.д. Другая «малварь» - IRATEMONK, могла проникнуть в прошивку жестких дисков компаний Maxtor, Samsung, Seagate и WesternDigital.
В 2014 году Бедфорд побывал в Москве и встречался со Сноуденом. Во время их беседы, хоть она не записывалась (это Бедфорд так считает), Сноуден избегал разговора об упомянутом каталоге АНБ, что по мнению Бедфорда могло быть вызвано его нежеланием привлекать внимание к другому осведомителю-инсайдеру из АНБ (another possible NSA whistleblower).
Бедфорд приводит и ряд других, чисто технических, аргументов в пользу существования «второго Сноудена» в недрах АНБ, который из тех же самых соображений, что и его предшественник, предает гласности факты неблаговидной деятельности американских спецслужб.
Статья Патрика Такера в сущности является попыткой хоть как-то защитить честь мундира разведсообщества США и поведать американской общественности, с каким старанием профессиональный ловец шпионов Билл Эванина разгребает авгиевы конюшни американских спецслужб, в темных уголках которых может прятаться новый Сноуден. Эту попытку вряд ли можно признать удачной. Эванина не смог предотвратить похищение секретных утилит АНБ, равно как и взлом сайта демократической партии США. Ряды «сноуденов», похоже, множатся, и бурная деятельность их ловцов все больше напоминает пресловутый Сизифов труд.
Автор: Владимир Прохватилов, президент Фонда реальной политики (Realpolitik), эксперт Академии военных наук
Добавляйте CСб в свои источники дзен
Картина дня
РКН предложил задавать вопросы о проблемах с интернетом в Москве Минцифры, а там пока молчат
По итогам телефонного разговора: Трамп назвал его «позитивным», а Ушаков «конструктивным»
Верховный суд утвердил конфискацию Домодедово и поставил точку в этом скандальном деле
Песков: Ограничения связи в российских городах происходят в строгом соответствии с законом
Совладелец ББР банка Дмитрий Гордович арестован по делу об отмывании денег
Прокуратура не нашла в действиях Алии Галицкой состава преступления - и кто за все ответит?
Матвиенко допустил русификацию названия "Иванушки International", причем и сам продюсером больше не будет
Наши публикации
Трамп заявил, что конфликт с Ираном почти что завершен: что, уже пора уходить «с победой»?
«Бюро добрых услуг» от Искусственного Интеллекта на службе Зрелости
Моджтаба Хаменеи официально избран пожизненным верховным лидером Ирана
Конфликт Венгрии и Украины по поводу российской нефти накалился до предела - угрозы идут с обеих сторон
Суд Санкт-Петербурга запретил сайты с предложением купить запрещенных "шпротов" из ЕС, посчитав это нарушением прав россиян
Путин поручил рассмотреть ограничения на передвижение электровелосипедов по тротуарам и что-то решить к 1 июля
Консульство в Дубае предупредило, что вывозных рейсов еще долго не будет, а отели придется оплачивать самим
Слухи, скандалы, сплетни
Матвиенко допустил русификацию названия "Иванушки International", причем и сам продюсером больше не будет
Прокуратура не нашла в действиях Алии Галицкой состава преступления - и кто за все ответит?
Прилучный о бывшей жене и теще: "Я никогда не поднимал на женщину руку"
Анастасия Волочкова о своей операции: "Это связано с хрящевой тканью, которая стерлась"
Шоубиз
Ксения Бородина вышла замуж за Николая Сердюкова
Виктория Боня о своем восхождении на Эверест: "Удивило молчание коллег по шоу-бизнесу"
Наука
Ученые зафиксировали самый сильный солнечно-протонный шторм за последнее десятилетие
Экипаж Crew-11 досрочно вернулся на Землю из-за болезни одного из участников миссии
Миссию Crew-11 вернут с МКС на Землю раньше срока из-за проблем со здоровьем одного из астронавтов
Первый запуск ракеты-носителя «Союз-5» перенесли
Хайтек
В сеть утекли 16 млрд паролей от аккаунтов Apple, Google и других сервисов
Разработчики ПО для российской ОС «Аврора» подали заявление о банкротстве
В ФСБ рекомендовали откаться от использования российского браузера "Спутник"
Ъ: В российских кнопочных телефонах обнаружили уязвимость, которая позволяет управлять телефоном посторонним
Туризм
Китай-Вьетнам: Пять органов чувств
Песков снова прокомментировал блокировку мессенджеров
Россияне смогут въехать в Иорданию без визы с 13 декабря
АТОР опровергла информацию об «урезании» Италией шенгенских виз для россиян
Спорт
Гондурас отказался от товарищеского матча со сборной России
Михаил Дегтярев продолжает искать варианты санкций за «вероломную смену спортивного гражданства»
Дегтярев призвал запретить въезд в Россию сменившим гражданство спортсменам
Экс-футболист ЦСКА Лайонел Адамс скончался в возрасте 31 года
Бразильский игрок мини-футбольной команды «Норникель» Алекс Фелипе умер в аэропорту Ухты
Олег Дерипаска избран на пост президента Федерации хоккея с мячом России
Вкусный раздел
Юлия Дианова: Не просто завтрак
Дарья Близнюк: «Заготовки от Даши. Вкусно, как ни «крути»!
Анна Аксёнова: Муссовые торты. Легче легкого!
Софи Дюпюи-Голье: Мир хлеба. 100 лучших рецептов домашнего хлеба со всего мира


Трамп заявил, что конфликт с Ираном почти что завершен: что, уже пора уходить «с победой»?
ФАС выпустил заявление о недопустимости рекламы в Telegram, YouTube и любых ресурсах, доступ к которым замедляется
ФНС требует налог на прибыль с автовладельцев, "осчастливленных" салонами беспроцентными рассрочками
Певцов высказался о назначении Хабенского и Безрукова, заметив, что раньше худрукам хватало и одного театра