Девочки, отвлечемся от мамкиного беллингкета, есть дела посерьезнее. Уже четвертый день разворачивается история, которая отбросит и Алексея Анатольевича Навального и друга его Христо на обочину истории. Потому что они неожиданно стали незначительной мелочью.
13 декабря любимая нами газета New York Times вышла с небольшим, но
полным алармизма материалом, в котором говорилось: “Русские хакеры предположительно проникли в американское казначейство и министерство торговли”.
Казалось бы, ну проникли, в первый раз что ли, сколько такого было? Но, девочки, в течение последующих дней выяснилось, что масштабы разрушений куда более значительны, чем предполагалось ранее. А
под ударом оказалось не менее 18 000 различных американских “корпоративных пользователей”, включая Пентагон, Министерство энергетики, Государственный департамент, АНБ, Управление государственной безопасности и, возможно, разведслужбы.
Американская пресса пишет об этом крупнейшем в истории провале в сфере безопасности
почти с благоговейным придыханием: “неизвестная и сверхэффективная хакерская группа”, “использование самых передовых и до этого не использовавшихся решений”, “невероятная утонченность подходов”, “невиданный доселе масштаб”. Как резко это контрастирует с почти отеческими высокомерными и где-то истошными нотками в адрес “хакеров из ГРУ, взломавших сервера демократической партии в 2016 году”.
Вскрылось это во многом, как утверждается, случайно. Компания FireEye, специализирующаяся на защите данных, проводила очередную проверку установленного у них, а также в государственных ведомствах программного обеспечения для мониторинга IT-систем Orion компании Solarwinds. Судя по всему изучался исходный код очередного обновления.
Удивлению специалистов не было предела, когда выяснилось, что в обновление некими внешними силами внесены едва заметные изменения, которые позволяют полностью контролировать и отслеживать переписку, связываясь с неподконтрольными Solarwinds серверами. И вносились эти изменения регулярно, с беспрецедентной тщательностью и осторожностью. Любые следы проникновения были тщательно вычищены, а обмен данными с “третьими сторонами” осуществлялся только на территории США. То есть, девочки, еще раз: неизвестные хакеры (предположительно из, как пишет WSJ, “элитной российской разведслужбы СВР”) взломали всю систему кибербезопасности США, многие тысячи аккаунтов. И как осторожно отмечают, “операция продолжалась по меньшей мере с весны”, хотя уже начали говорить о том, что она длится несколько лет.
Скандал разворачивается почище, чем с Wikileaks, потому что никто не понимает, сколько всего и за какой период с серверов американских министерств и ведомств было выкачано информации. И, главное, какой. Уже сейчас, впрочем, можно утверждать, что ответка в нашу сторону прилетит (то, что это Россия, в США никто не сомневается, кто бы в действительности не стоял за этим — неприличные мелочи), причем самая серьезная. Даже несмотря на то, что это, как утверждают американские комментаторы, не было актом кибервойны, а только актом кибершпионажа, такого унижения новая американская администрация нам не простит.
Ведомству Нарышкина Сергея Евгеньевича (если это действительно они, но мы достоверно об этом никогда не узнаем, слава богу) можно только поаплодировать стоя, и пожалеть их, что этот праздник жизни закончился.
Денису Валентиновичу Мантурову уважаемому хочется же задать вопрос: а как там у нас дела в сфере импортозамещения в IT? А ведь Сноуден говорил…