Наступательное правительственное хакерство: новый вид цифровой войны

ИЗОБРАЖЕНИЕ КРЕДИТ:
Кредит изображения
Istock

Наступательное правительственное хакерство: новый вид цифровой войны

Наступательное правительственное хакерство: новый вид цифровой войны

Текст подзаголовка
Правительства делают еще один шаг в войне с киберпреступностью, но что это означает для гражданских свобод?
    • Автор:
    • Имя автора
      Квантумран Форсайт
    • 15 ноября 2023

    Сводка статистики

    Правительства все чаще применяют наступательные хакерские меры для противодействия киберпреступлениям, таким как распространение вредоносного ПО и использование уязвимостей. Хотя эти стратегии эффективны в борьбе с такими угрозами, как терроризм, они вызывают этические и юридические проблемы, ставя под угрозу гражданские свободы и неприкосновенность частной жизни. Экономические последствия включают в себя подрыв цифрового доверия и увеличение затрат на безопасность бизнеса, а также возникающую «гонку кибервооружений», которая может стимулировать рост рабочих мест в специализированных секторах, но усугубляет международную напряженность. Этот сдвиг в сторону наступательной кибер-тактики раскрывает сложную ситуацию, в которой необходимо балансировать между потребностями национальной безопасности и потенциальными нарушениями гражданских свобод, экономическими последствиями и дипломатическими отношениями.

    Контекст наступательного правительственного взлома

    Попытки ослабить шифрование, будь то с помощью политики, законодательства или неофициальных средств, потенциально ставят под угрозу безопасность технологических устройств для всех пользователей. Правительственные агенты могут копировать, удалять или повреждать данные, а в крайних случаях — создавать и распространять вредоносное ПО для расследования потенциальных киберпреступлений. Такая тактика наблюдается во всем мире и приводит к снижению безопасности. 

    Различные формы этих нарушений безопасности, проводимых правительством, включают спонсируемое государством вредоносное ПО, которое обычно используется авторитарными государствами для подавления инакомыслия, накопления или использования уязвимостей в исследовательских или наступательных целях, продвижения крипто-бэкдоров для подрыва шифрования и злонамеренного взлома. Хотя эти стратегии иногда могут служить целям правоохранительных органов и спецслужб, они часто непреднамеренно ставят под угрозу безопасность и конфиденциальность невиновных пользователей. 

    Правительства переходят к более наступательным стратегиям борьбы с киберпреступностью. Министерство обороны Сингапура активно вербует этических хакеров и специалистов по кибербезопасности для выявления критических слабых мест в правительстве и инфраструктурных сетях. В США внутренние правоохранительные органы активно проникают в цифровые домены, например, возвращая криптовалюты жертвам программ-вымогателей, ярким примером которых является атака Colonial Pipeline в 2021 году.

    Между тем, в ответ на утечку данных Medibank в 2022 году, в результате которой были раскрыты личные данные миллионов людей, правительство Австралии заявило о активной позиции против киберпреступников. Министр кибербезопасности объявил о формировании оперативной группы с мандатом «взломать хакеров». 

    Разрушительное воздействие

    Наступательные правительственные хакерские атаки могут служить мощным инструментом поддержания национальной безопасности. Проникая и разрушая вредоносные сети, правительства могут предотвращать или смягчать угрозы, например, связанные с терроризмом или организованной преступностью. Во все более взаимосвязанном мире такие стратегии могут стать неотъемлемыми компонентами защитных механизмов страны, которые все чаще переходят в онлайн-режим.

    Однако наступательные хакерские атаки также создают значительные риски для гражданских свобод и частной жизни. Спонсируемые государством хакерские усилия могут выйти за рамки первоначальных целей, непреднамеренно затрагивая третьи стороны. Более того, существует риск того, что этими возможностями могут злоупотребить, что приведет к необоснованной слежке и вторжению в жизнь простых граждан. В результате крайне важно создать комплексную правовую и этическую основу для управления этой деятельностью, гарантируя, что она проводится ответственно, прозрачно и подлежит соответствующему надзору.

    Наконец, наступательное вмешательство правительства имеет экономические последствия. Обнаружение хакерских атак, спонсируемых правительством, может подорвать доверие к цифровой инфраструктуре и услугам. Если потребители или предприятия потеряют веру в безопасность своих данных, это может повлиять на рост и инновации цифровой экономики. Хакерство, поддерживаемое государством, также может привести к гонке вооружений в сфере кибервозможностей, поскольку страны будут вкладывать значительные средства в наступательные и оборонительные кибертехнологии. Эта тенденция может стимулировать рост рабочих мест в сфере искусственного интеллекта и машинного обучения, этического взлома и решений для шифрования в области кибербезопасности.

    Последствия наступательного правительственного взлома 

    Более широкие последствия наступательного правительственного взлома могут включать: 

    • Правительства назначают специальные агентства для борьбы с киберпреступностью и разработки стратегий защиты важнейших инфраструктур.
    • Рост атмосферы «государства наблюдения», заставляющей граждан чувствовать себя небезопасно и вызывающей широкое недоверие к правительству.
    • Предприятия несут повышенные расходы, связанные с модернизацией мер безопасности для защиты своих данных не только от преступников, но и от вмешательства правительства. 
    • Дипломатическая напряженность, если эти действия могут быть восприняты как акт агрессии, что приведет к потенциальной напряженности в международных отношениях.
    • Эскалация «гонки кибервооружений» между странами и даже между правительственными учреждениями и преступными организациями, ведущая к распространению более совершенного и потенциально разрушительного кибероружия.
    • Нормализация хакерской культуры в обществе с долгосрочными последствиями для отношения общества к конфиденциальности, безопасности и тому, что считается законной цифровой деятельностью.
    • Хакерские полномочия используются в политических целях. Без контроля эта тактика может быть использована для подавления инакомыслия, контроля информации или манипулирования общественным мнением, что может иметь долгосрочные последствия для состояния демократии в стране.

    Вопросы для рассмотрения

    • Какие наступательные действия вашего правительства вам известны? 
    • Как еще эта спонсируемая государством хакерская деятельность может повлиять на обычных граждан?