Статья: Компьютерные технологии в совершении преступлений диверсионной и террористической направленности

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Более того, угроза кибердиверсий актуальна не только для стран Ближнего Востока. Так, по информации газеты The Washington Post, бывший президент США Барак Обама отдавал распоряжения провести секретную операцию по внедрению в российскую инфраструктуру «кибербомб» в ответ на якобы имевшее место вмешательство России в президентскую предвыборную кампанию 2016 г. Планировалось привести эти «кибербомбы» в действие в случае эскалации напряженности с Москвой. Кибероружие, вероятно, должно было вывести из строя или нарушить функционирование определенных важных объектов инфраструктуры страны См.: TV report: Israel silent as Iran hit by computer virus more violent than Stuxnet. The Times of Israel. October 31, 2018, available at: https://www.timesofisrael.com/tv-report-israel-silent-as-iran-hit-by-computer- virus-more-violent-than-stuxnet/ (Accessed 14 November 2019). См.: Дунаевский И. WP: Обама приказал внедрить «цифровые бомбы» в инфраструктуру России // Российская газета. 23.06.2017, available at: https://rg.ru/2017/06/23/smi-obama-prikazal-vnedrit-cifrovye- bomby-v-infrastrukturu-rossii.html (Accessed 15 July 2017); Зубов Н. Барак Обама приготовил «кибер-бомбы» для России // Коммерсант. 23.06.2017, available at: https://www.kommersant.ru/doc/3335422 (Accessed 28 August 2017)..

Кибертерроризм -- одна из самых разрушительных угроз XXI века

Террористы из группировок исламских фундаменталистов все большее внимание уделяют теме «электронного джихада», призывая своих сторонников, обладающих навыками хакеров, использовать их как можно шире (Ovchinskii, 2017:271).

Рабочее определение кибертерроризму дал в 1997 г. специальный агент ФБР Марк Поллит: «Преднамеренные политически мотивированные атаки на информацию, компьютерные системы, компьютерные программы и данные, выраженные в применении насилия по отношению к гражданским целям со стороны субнациональных групп или нелегальных агентов» См.: Krasavin S. What is Cyber-terrorism? available at: http://www.crime-research.org/analytics/Krasavin (Accessed 09 March 2018)..

Однако в этом определении речь идет преимущественно о направленности посягательств террористического характера, а для определения понятия терроризма требуется обращение к уголовному законодательству, поскольку терроризм практически во всех государствах рассматривается как преступление.

Так, УК РФ определяет террористический акт как совершение взрыва, поджога или иных действий, устрашающих население и создающих опасность гибели человека, причинения значительного имущественного ущерба либо наступления иных тяжких последствий, в целях дестабилизации деятельности органов власти или международных организаций либо воздействия на принятие ими решений, а также угроза совершения указанных действий в тех же целях (ст. 205). В американском законодательстве терроризм определяется как деятельность, связанная с насильственными действиями или действиями, опасными для жизни человека, направленными на запугивание или принуждение гражданского населения, оказание влияния на политику правительства путем запугивания или принуждения или воздействие на деятельность правительства с помощью массового уничтожения, убийства или похищения людей 18 U.S. Code § 2331..

Таким образом, террористические акты от внешне сходных престу п- ных деяний отличаются мотивами и целями лиц, их совершающих. По верному замечанию Сьюзан Бреннер, «деятельность та же самая, что осуществляется [обычными] преступниками -- отличается только мотивация» (Brenner, 2007:399). Поскольку компьютерные и сетевые технологии выступают орудиями и средствами совершения террористических актов, то в контексте нашего исследования нас будут интересовать способы террористических кибератак (Terrorist Cyberattack), что, по сути, представляет собой способы совершения террористических актов с использованием киберпространства. К этому добавим и иные способы совершения террористических актов, когда преступники прибегают к использованию высоких технологий. Использование современными террористами Интернета, информационных и телекоммуникационных систем для пропаганды своих идей, вербовки новых сторонников, получения информации и финансирования террористической деятельности также составляет существенный сегмент преступлений террористической направленности и требует специального анализа, выходящего за рамки настоящей статьи.

Использование киберпространства для совершения террористических актов возможно в разных вариациях. Одним из таких способов называют web- defacement. Суть этого способа в искажении информации, размещаемой на сайтах официальных органов с тем, чтобы посеять панику среди населения.

Например, один из вероятных сценариев этой атаки, описанный в литературе, выглядит так: террористы размещают на веб-сайте Министерства национальной безопасности информацию, обращенную к жителям больших городов. Жители должны покинуть город из-за утечки химикатов. Если этот призыв подхватит пресса или большое количество людей, то такое фальшивое послание может выглядеть «легитимным» и посеять панику с неописуемыми последствиями при массовом желании покинуть город и ясными финансовыми последствиями.

Несмотря на то, что успех такого сценария маловероятен, поскольку иные формы предупреждения не продублируют эту фальшивку, но если его растиражирует интернет- телевидение, то последствия будут разрушительными. Увеличение популярности «New Media» позволяет увеличить действенность такого способа, поскольку их ответственность за проверку достоверности источников информации не такая, как у традиционных средств массовой информации (Charvat, 2018). Другой сценарий распространения в компьютерных сетях заведомо ложной информации описывает Сьюзан Бреннер. Представим, что местное Управление экстренных служб и национальной безопасности в г. Сан-Франциско (США) через безопасную правительственную компьютерную систему получает сообщение о заложенном в системе скоростных электропоездов, обслуживающих город и окрестности (Bay Area Rapid Transit), «чемодане с ядерным устройством».

В сообщении говорится, что устройство находится в руках террористов, обещающих взорвать его через два часа. Власти объявляют немедленную эвакуацию, что приводит к панике и хаосу в городе. На самом деле террористы, взломав правительственную компьютерную систему, отправили ложное сообщение о заложенном ядерном устройстве, а местные власти вполне объяснимо в эту информацию поверили. В результате в городе возникают паника и давка, дезорганизуется работа транспорта и дорожное движение, причиняется огромный материальный ущерб и -- как следствие -- снижается доверие населения к властям, не способным обеспечить безопасность людей (Brenner, 2007:392). Этот способ кибертерроризма, где компьютерные технологии используются для психологического манипулирования гражданским населением, автор называет mass distraction (Brenner, 2007:391-393).

Еще одним способом осуществления актов кибертерроризма является выведение из строя объектов инфраструктуры, сопровождаемое человеческими жертвами, при помощи вирусного (вредоносного) программного обеспечения (malware). Возможности этого способа уже описаны на примере вируса Stuxnet.

Недавние атаки вирусов-шифровальщиков дают представление о другом сценарии развития событий. Такие программы могут либо просто блокировать доступ к компьютеру, либо зашифровывают все имеющиеся на нем файлы, а впоследствии за разблокировку и расшифровку требуют с потерпевших выкуп. Наиболее известной стала атака вируса-шифровальщика Wanna Cry, которой 12 мая 2017 г. только за один день подверглось в общей сложности 200 тысяч компьютеров в 74 странах мира, включая Украину, Тайвань, Индию, а самое большое количество атак было зафиксировано именно в нашей стране. Для расшифровки преступники требовали с каждой жертвы отправить сумму в 300600 долларов США в криптовалюте биткоин на кошелек преступников. Конечно, никаких гарантий расшифровки файлов после уплаты выкупа не было11.

Помимо WannaCry существуют и другие программы-вымогатели (например, CryptoLocker и СТВ-Locker). Вредоносные программы-вымогатели можно приобрести на специальных хакерских форумах и сайтах. В странах Восточной Европы, к примеру, некоторые из них продаются по цене от 35 до 3500 евро. Программы-вымогатели являются многофункциональными и, помимо блокировки устройства или шифрования файлов на нем, они могут похищать данные с этих устройств, причиняя тем самым вред не только клиентам банков, но и финансовой системе государства в целом (Ovchinskii, 2017:93, 94).

Использование беспилотного транспорта для совершения террористических актов и иных преступлений

Современные автотранспортные средства -- от автомобилей до грузовиков -- являются технически сложными устройствами, оснащенными большим количеством компьютеров, что делает их весьма уязвимыми для компьютерных атак См.: Матвеев П. Как вирусы-вымогатели принимают платежи и почему они требуют «выкуп» в бит- коинах? Forbes. 19.05.2017, available at: http://www.forbes.ru/technologii/344607-kak-virusy0vimogateli- prinimayut-platezhi-i-pochemu-oni-trebuyt-vykupv-bitkoynach (Accessed 11 August 2018). См.: Krisher, T. Hackers find ways to hijack car computers and take control. CTV News. September 3, 2013, available at: https://www.ctvnews.ca/sci-tech/hackers-find-ways-to-hijack-car-computers-and-take- control-1.1438138 (Accessed 13 January 2020).. Террористы могут получить доступ к запуску двигателя, рулевому управлению, тормозной системе автомобиля, наконец, заблокировать людей в машине. В 2015 г. два американских программиста экспериментально продемонстрировали, как можно перехватить управление автомобилем, за рулем которого находится водитель, и заставить машину двигаться по их желанию, причем Интернет позволяет совершать подобные действия из любой точки мира См.: Алексеева Е. Программисты перехватили управление автомобилем Jeep Cherokee через Интер-нет // За рулем. 22 июля 2015, available at: https://www.zr.ru/content/news/800391-programmisty-smogli- perexvatit-upravlenie-sovremennym-avtomobilem-video/ (Accessed 13 January 2020).. В этой связи специалист по компьютерной безопасности из Университета Нью-Йорка Джастин Каппос предупреждает: «Любая нация с возможностью запуска киберудара может убить миллионы гражданских лиц путем взлома автомобилей»См.: Хакеры могут убить миллионы людей путем удаленного взлома автомобилей, предупредили ученые // NEWSru.com. 21 ноября 2017 г., available at: https://auto.newsru.com.artide/21nov2017/hack (Accessed 24 December 2017)..

Самодвижущиеся беспилотные автомобили (self-driving cars), разработка которых активно ведется во многих странах, существенно увеличивают разрушительный потенциал автотерроризма. Чем более зависимым от компьютерных и сетевых технологий является транспортное средство, тем более уязвимым оно становится для кибератак.

Пока даже без вмешательства хакеров этот вид транспорта нельзя считать в достаточной степени безопасным, и ряд несчастных случаев на дорогах с его участием уже зафиксирован в разных странах. Так, беспилотный автомобиль компании Uber в американском штате Аризона насмерть сбил женщину- велосипедиста. Этот автомобиль был создан на базе Volvo XC90 и управлялся в беспилотном режиме системой компьютерного контроля. В автомобиле, скорость движения которого составляла 45 миль в час, не было пассажиров, и управлялся он одним оператором См.: Preliminary Report Highway HWY18MH010. National Transportation Safety Board. May 24, 2018, available at: https://www.ntsb.gov/investigations/AccidentReports/Pages/HWY18MH010-prelim.aspx (Ac-cessed 24 November 2019).. Другой инцидент, обошедшийся без человеческих жертв, произошел в Вене, когда беспилотный автобус-шаттл компании Navya столкнулся с пешеходом, причинив ему незначительные травмы. Правда, оставалась неясность, по чьей вине произошло столкновение. Возможно, что причиной тому стало неосторожное поведение самого пешехода -- 30-летней женщины, которая, одев наушники и глядя в экран мобильного телефона, переходила через дорогу См.: Porter, J. (2019). Pedestrian collision puts Vienna's driverless bus trial on hold. The Verge. July 19, available at: https://www.theverge.com/2019/7/19/20700482/navya-self-driving-driverless-bus-vienna-collision- pedestrian (Accessed 22 July 2019)..

Для кибертеррористов существует много возможностей применения для террористических атак беспилотного наземного транспорта, например, путем установления контроля над транспортными средствами и их использования для наезда на пешеходов, причинения вреда имуществу, дезорганизации дорожного движения и т.п См.: Куликов Н. Безопасность беспилотников на дорогах: от соблюдения ПДД до киберугроз и терро-ризма // Forbes. 06.07.2017, available at: https://www.forbes.ru/tehnologii/346083-bezopasnost-bespilotnikov- na-dorogah-ot-soblyudeniya-pdd-do-kiberugroz-i (Accessed 15 September 2019). Поэтому вопросы кибербезопасности таких автомобилей, среди прочих, должны стать приоритетными для их разработчиков и законодателей (Wing, 2016:707-742, Lee, 2017:25-52, Spencer, 2018:647-671).

Мировая практика уже дает немало примеров, когда для террористических атак используются и беспилотные летальные аппараты (дроны). Например, российская военная база (Хмеймим) в Сирии неоднократно уже подвергалась атакам беспилотников, запускаемых боевиками. Во время одного из таких «авианалетов» силы противовоздушной обороны базы уничтожили шесть беспилотников террористов, когда те только подлетали к базе См.: Rockets Attack Hits Russian Base in Syria, Injuring Civilians. The Moscow Times. August 6, 2019, available at: https://www.themoscowtimes.com/2019/08/12/russia-repels-3rd-drone-attack-on-syrian-base- a66807 (Accessed 12 August 2019).. В сентябре 2019 г. российские военные вновь отразили атаку десятков дронов и ракет, запущенных боевиками по базе Хмеймим. По словам официального представителя Минобороны России И. Конашенкова, к настоящему времени (сентябрь 2019 года) российские военные уничтожили 58 дронов и 27 ракет, выпущенных по базе. Он также добавил, что, несмотря на внешнюю примитивность сбитых дронов, они эффективны и их очень трудно обнаружить, и выразил беспокойство тем фактом, «что террористы использовали технологии навигации и управления, которыми обладают всего несколько стран» Cm.: Russian military in Syria says it downed dozens of drones. Associated Press. September 27, 2019, available at: https://apnews.com/7bb8ba55ed504c2eb2c756135e22c54b (Accessed 12 October 2019)..

Западные специалисты обращают внимание на то, что угроза террористических атак на города, в которых будут использоваться дроны, снабженные программным обеспечением, позволяющим навести их на цели и выполнить запрограммированные действия, в настоящее время возрастает, и власти должны принимать соответствующие меры, чтобы отразить атаки террористов с использованием беспилотных летательных аппаратов против зданий и иных важных объектов. Как отмечает Николас Гроссман, террористы ИГИЛ (запрещенная в России террористическая организация) уже использовали в Сирии дроны, начиненные взрывчаткой, и ни одна террористическая группировка еще не использовала высокие технологии с таким размахом: «Поскольку дроны стали привычным делом в городах, их появление будет менее подозрительным, облегчая террористам атаку цели» Cm.: Terrorist Drone Threat Against Western Cities is Increasing, available at: https://i-

Источник: https://otherreferats.allbest.ru/download/1271920/