Кібервійна: нелінійність викликів

Кібервійна: нелінійність викликівМатеріал підготовлений на основі виступу директора Центру кібербезпеки Національної академії Служби безпеки України, експерта із цифрових трансформацій, кібербезпеки та захисту критичної інфраструктури Євгена Владімірова на «Sophos. Joint. Cyber 3.0»

 

 

 

 

У 2022 році світ став свідком безпрецедентного явища — кібервійни як складової повномасштабної військової агресії росії. Ніколи раніше в історії кіберпростір не використовувався настільки масштабно, як театр військових дій.

Україна була відносно готова до кібервійни, в країні було здійснено комплекс заходів:

Інституційні рішення:

  • Створено Національний координаційний центр кібербезпеки.
  • Ухвалено Стратегію інформаційної безпеки та Стратегію кібербезпеки.
  • Прийнято Закон України «Про основні засади забезпечення кібербезпеки України».
  • Розвинуто технічні та кадрові спроможності основних суб’єктів забезпечення кібербезпеки.

Технологічна інфраструктура:

  • Впроваджено платформи MISP для обміну інформацією про загрози.
  • Створено Державний центр кіберзахисту — національні SOC і CERT-UA.
  • Розроблено механізми координації між різними відомствами.

З 2014 року Україна здобула значний досвід у відбитті російських кібератак.

Хронологія кіберінцидентів: від 2014 року до повномасштабної війни

Початкові атаки. 2014 рік — атака на виборчу систему України, здійснена російськими хакерськими угрупованнями, пов’язаними зі збройними силами рф. Мета: вплинути на вибори та підірвати державний суверенітет паралельно з анексією Криму.

Кібервійна: нелінійність викликів

2015–2016 роки — атаки на енергетичну інфраструктуру:

  • 24 грудня 2015 року — масштабний блекаут, коли хакери дистанційно отримали доступ до систем керування електромережами та залишили без світла 230 тисяч домогосподарств. Це була перша в історії кібератака, що призвела до відключення електроенергії.
  • 2016 рік — повторна атака на енергосистему Прикарпаття, яка продемонструвала еволюцію методів кібервійни.

Кібервійна: нелінійність викликів

Ескалація. 2017 рік — кібератаки Petya/NotPetya, які були розроблені як деструктори, а не як програми-вимагачі. Кібератака вразила 80% комп’ютерів державного сектору України, але через недосконалість кібергігієни поширилася по всьому світу, вразивши країни Європи, Африки, Індії та Америки.

Після серії кіберінцидентів у 2017 році прийнято Закон «Про основні засади забезпечення кібербезпеки України» та сформовано п’ять національних суб’єктів забезпечення кібербезпеки.

П’ять доменів війни: унікальність українського досвіду

Події в Україні стали своєрідним «полігоном», де вперше у світі відбувається війна одночасно в усіх п’яти доменах, визнаних НАТО:

  1. Сухопутний.
  2. Морський.
  3. Повітряний.
  4. Космічний.
  5. Кібердомен.

Україна — перша у своєму роді поле бою в усіх п’яти доменах.

Це робить Україну першою країною у світі, яка здійснює захист свого суверенітету та територіальної цілісності в усіх п’яти доменах ведення війни: на суші, у повітрі, на морі, у космосі та в кіберпросторі.

Ситуація напередодні повномасштабного вторгнення

Існує чіткий взаємозв’язок між кібератаками та військово-політичними подіями.

Січень 2022 року. Відбулася одна з найбільших кібератак на державні реєстри України, за якою виникла масштабна атака на фінансовий сектор:

  • 13 січня — DEV-0586 розгортає WhisperGate wiper на обмеженій кількості систем українського уряду та ІТ-сектору.
  • 14 січня — DEV-0586 деактивує системи, та невідомий гравець починає DDoS-атаку на українські урядові вебсайти.

Лютий 2022 року:

  • 15–16 лютого російська військова розвідка (ГРУ) проводить DDoS-атаки проти українських фінансових установ на тлі дипломатичних зусиль щодо врегулювання напруги та запобігання ескалації на кордоні України та росії.
  • 23 лютого — IRIDIUM розгортає FoxBlade wiper на сотні систем в Україні, здійснюючи масштабну кібератаку на урядові, фінансові, енергетичні та ІТ-сектори.
  • 24 лютого — ракетні удари по системах аеронавігації та аеропортах України, синхронізовані з кібератакою на супутникові системи Viasat.

З 24 лютого 2022 року кібератаки стали невіддільною частиною повномасштабного вторгнення рф в Україну. Паралельно з ракетними обстрілами ворог здійснював масштабні кібератаки на критичну інфраструктуру України.

Характерні риси сучасної кібервійни:

  • Синхронізація з кінетичними операціями — кібератаки координуються з фізичними ударами.
  • Масштабність цілей — від державних реєстрів до транспортної та енергетичної інфраструктури.
  • Використання персональних даних — для ідентифікації та цілеспрямованого знищення активістів, військових та громадських діячів.

Основним викликом кібервійни є складність атрибуції атак до конкретної держави. На відміну від кінетичних атак (ракет, снарядів), кібератаки важче пов’язати з офіційними державними структурами, що дозволяє агресору уникати відповідальності.

Попри те, що НАТО з 2016 року визнало кіберпростір доменом ведення військових дій, жодна кібератака досі не була офіційно визнана актом війни, що могло б призвести до застосування 5-ї статті Північноатлантичного договору.

Дослідження показують певний «кремлівський алгоритм» ведення війни:

  1. Інформаційні атаки та дезінформаційні кампанії.
  2. Кібератаки на державну, військову та критичну інфраструктуру.
  3. Перехід до кінетичної фази — фізичні військові дії.

Кібервійна: нелінійність викликів

Цей алгоритм спостерігається не лише в Україні, а й в інших європейських країнах та США.

Пропозиції щодо протидії

Україна як перша країна, що веде повномасштабну війну в усіх п’яти доменах, може створити важливий прецедент:

  1. Законодавче визнання всіх кібератак під час повномасштабного вторгнення як актів війни.
  2. Технічна атрибуція та документування кіберінцидентів.
  3. Обмін інформацією з міжнародними партнерами для створення єдиної бази даних.
  4. Розробка міжнародних стандартів визначення кібервоєнних кібератак або кібератак як актів війни.
  5. Формування глобальної системи стримування кіберзагроз військового характеру та недопущення використання кіберпростору як інструмента збройної агресії.

Важливо розуміти, що кібервійна не має чітких часових меж — вона починається в мирний час і продовжується після припинення кінетичних дій. Тому необхідно:

  • Переглядати підходи до захисту персональних даних та забезпечення стійкості державної, військової та критичної інфраструктури (resilience) на державному рівні.
  • Усвідомлювати важливість міжнародної координації у протидії кіберзагрозам.
  • Розвивати спроможності швидкого реагування та відновлення.

Досвід України в протистоянні кібервійні є унікальним і може стати основою для формування міжнародних норм та правил ведення кіберконфліктів. Ключовим завданням є досягнення міжнародного консенсусу щодо кваліфікації кібератак як актів війни та створення ефективних механізмів колективної відповіді на кіберзагрози.

Україна фактично стала «кіберполігоном» для всього світу, демонструючи як методи ведення кібервійни, так і способи протидії їм. Цей досвід має величезну цінність для глобальної кібербезпеки та може допомогти запобігти подібним конфліктам у майбутньому.

Сучасна війна вимагає готовності до одночасної боротьби в усіх доменах, а кібербезпека є критично важливим елементом національної безпеки, який не може розглядатися ізольовано від традиційних військових загроз.