Северную Корею вынули из сети

24 декабря 2014

Елена Черненко – кандидат исторических наук, руководитель отдела внешней политики газеты «Коммерсантъ», член Президиума Совета по внешней и оборонной политике, член рабочей группы ПИР-Центра по международной информационной безопасности и глобальному управлению интернетом.

Резюме: В ответ на кибератаку против США Пхеньян лишился доступа к интернету

Северная Корея на десять часов лишилась доступа к интернету. Многие эксперты предполагают, что за этим стоят США, ранее пригрозившие Пхеньяну "пропорциональным" ответом за мощную атаку на серверы Sony Pictures Entertainment. Власти КНДР категорически отрицают причастность к взлому ресурсов кинокомпании, хотя ранее резко критиковали ее за комедию об убийстве северокорейского лидера Ким Чон Ына. Опрошенные "Ъ" специалисты, впрочем, говорят, что о первой межгосударственной кибервойне говорить пока рано.

История, кульминацией которой стало отключение Северной Кореи от интернета, началась с голливудского фильма, но теперь по ней уже можно снимать отдельную киноленту. Завязка такова: 25 декабря на экраны мировых кинотеатров должна была выйти новая комедия Sony Pictures Entertainment под названием "Интервью". Речь в ленте идет о заговоре с целью убийства северокорейского вождя Ким Чон Ына. При этом, как вытекает из расследования американского издания The Daily Beast, Госдепартамент США дал добро на эпизод с покушением на лидера КНДР: два американских дипломата видели черновую версию комедии и одобрили финальную сцену, где голова Ким Чон Ына взрывается.

Пхеньян выступил с резкой критикой фильма, заявив протест по этому поводу даже в ООН. А в ноябре Sony Pictures стала жертвой изощренной хакерской атаки. На экранах сотрудников кинокомпании появились баннеры с красными черепами и предупреждением от неких Guardians of Peace ("Стражей мира"), что если фильм выйдет в прокат, "мир наполнит страх". При этом в сеть попали гигабайты данных с серверов Sony Pictures, включая сценарий следующего (якобы самого дорогого в истории) фильма о Джеймсе Бонде и внутреннюю переписку, в которой топ-менеджеры компании нелицеприятно отзываются о президенте США Бараке Обаме и актрисе Анджелине Джоли. Угрозы поступили и в адрес крупнейших киносетей США: хакеры пообещали устроить в кинотеатрах теракты. Sony Pictures пришлось отменить премьеру фильма в США. Российская премьера, запланированная на 29 января, была отложена.

Власти США объявили, что за кибератакой на Sony Pictures стоит Северная Корея. Как следует из заявления ФБР от 19 декабря, "технический анализ данных, использованных при организации атаки, показал связь с другими хакерскими программами, которые разрабатывались соответствующими лицами в КНДР". При этом неназванные источники в госструктурах США рассказали журналистам, что "Стражи мира" — это хакеры из "Подразделения 121", подчиненного правительству КНДР.

Представитель миссии Северной Кореи при ООН заверил, что Пхеньян отношения к инциденту не имеет, добавив, впрочем, что взлом мог быть "праведным делом сторонников и сочувствующих КНДР".

Президент Обама 20 декабря пообещал, что США отреагируют на действия Северной Кореи. "Мы ответим, и ответим пропорционально",— сказал он, не раскрывая деталей. Взлом серверов Sony Pictures глава Белого дома назвал актом кибервандализма, нанесшим компании существенный ущерб. При этом он осудил решение студии отказаться от премьеры фильма: "Мы не можем идти на поводу у диктаторов, которые распространяют цензуру в США. И если они пытаются посеять панику из-за сатирического фильма, что будет, если дело коснется новостей или документальной ленты?"

22 декабря Sony Pictures заявила, что фильм все же выйдет в прокат (но не уточнив когда). А в Северной Корее пропал интернет. Правда, всего на десять часов, но зато целиком, что сразу стало сенсацией. Случаи, когда целая страна оказывалась отрезанной от интернета, можно пересчитать по пальцам: в 2011 году 75-летняя бабушка из Грузии оставила без сети Армению, повредив лопатой оптоволоконный кабель, по которому интернет-трафик идет из Европы, а в 2012 году спецслужбы США случайно обрушили интернет в Сирии, пытаясь установить вредоносную программу на местные серверы.

Многие эксперты и журналисты тут же решили, что за отключением КНДР от интернета стоят власти США. Еще сильнее они в этом убедились после двусмысленного комментария представителя Госдепа Мари Харф, что "часть ответных действий США (на атаку против Sony Pictures.— "Ъ") будет видна, другая же — нет".

В КНДР имеется лишь весьма ограниченный доступ к интернету: число граждан и организаций, имеющих разрешение на пользование всемирной сетью, не превышает 1,5 тыс. Консультант по интернет-безопасности Cisco Алексей Лукацкий в беседе с "Ъ" предположил, что Северная Корея стала жертвой "обычной DDoS-атаки". "Учитывая, что у северокорейцев не очень развит интернет, это было несложно. Канал один, его и вывели из строя",— пояснил он, добавив, что одна из хакерских группировок уже взяла на себя ответственность за лишение КНДР доступа к сети. Речь идет о Lizard Squad ("Команда ящеров"), прославившейся в сети благодаря атакам на PlayStation Network (той же компании Sony) и Xbox Live (Microsoft). В своем Twitter хакеры, называющие себя "кибертеррористами", хвастались, что "отрубить КНДР было пустяковым делом".

Эксперт ПИР-Центра Олег Демидов заявил "Ъ", что атаковать как Sony, так и КНДР мог кто угодно и пока нет оснований говорить о "межгосударственном конфликте в киберпространстве". При этом он убежден, что временное отключение Северной Кореи от сети нельзя назвать "пропорциональным" ответом на многомиллионный ущерб Sony Pictures: "От доступа к глобальному интернету в КНДР ничего не зависит. Вот если бы была взломана закрытая внутрикорейская сеть "Кванмен", это могло бы стать достойным ответом".

КНДР вчера восстановила доступ к интернету. А аккаунт Lizard Squad в Twitter был заблокирован. Впрочем, есть основания полагать, что на этом история с "Интервью" не закончится.

| Коммерсант

} Cтр. 1 из 5