Ликвидация верхушки «Хезболлы»: аналитики обсуждают возможные методы ЦАХАЛ
Аналитик Шанака Анселм Перера проанализировал масштабную операцию ЦАХАЛ в Ливане, в ходе которой были поражены более 100 целей. Эксперт отметил, что одновременность ударов свидетельствует о беспрецедентном уровне разведданных, независимо от достоверности слухов об использовании Zoom.
Аналитик Шанака Анселм Перера прокомментировал информацию о масштабной операции Израиля в Ливане. «В про-хезболлийских форумах циркулирует слух, согласно которому Израиль отслеживал IP-адреса официальных лиц «Хезболлы» во время конференции в Zoom, географически локализовал 100 позиций одновременно и атаковал их все в течение десяти минут. ЦАХАЛ не подтвердил этот метод. Ни одно крупное СМИ не верифицировало это. Слух исходит из источников Tier-4 без подтверждения со стороны израильских, американских или независимых разведывательных отчетов. Но слух менее важен, чем то, что он раскрывает о самой атаке. Сто командных целей в трех географических зонах — южных пригородах Бейрута, долине Бекаа и на юге Ливана — были атакованы одновременно в десятиминутном окне».
Он также добавил:
«Штаб разведки. Ракетная инфраструктура. Активы сил Радуан. Воздушное подразделение, эксплуатирующее флот БПЛА «Хезболлы». ЦАХАЛ подтвердил каждую деталь. Что ЦАХАЛ не подтвердил, так это то, как он узнал, где находится каждая цель именно в тот момент. Эта одновременность и есть почерк. Поражение 100 целей подряд — это превосходство в воздухе. Поражение 100 целей за десять минут — это превосходство разведки.»
Это означает наличие данных о местоположении в реальном времени по всей структуре высшего и среднего командного звена, которые непрерывно обновляются, сопоставляются с физической инфраструктурой и подаются в пакет атаки, выполняемый до того, как кто-либо успеет пошевелиться. Был ли это метод отслеживания IP в Zoom, сотовые метаданные, перехват SIGINT, агентурная разведка или некая комбинация всех четырех — продемонстрированная способность идентична: Израиль проник в оперативную архитектуру «Хезболлы» на глубину, позволяющую одновременное обезглавливание на всем театре военных действий. Операция с пейджерами в сентябре 2024 года показала, что Израиль может поставить под угрозу цепочку поставок «Хезболлы», чтобы доставить взрывные устройства в карманы сотен боевиков.
Если в слухе о Zoom есть доля правды, это представляет собой эволюцию от поражения аппаратного обеспечения к поражению программного обеспечения, от физического проникновения в устройства к цифровому проникновению в коммуникации. Пейджеры потребовали месяцев инженерии цепочки поставок. Географическая эксплуатация IP-адреса требует лишь того, чтобы цель подключилась к сети. Реакция «Хезболлы» будет предсказуемой: отказ от всех цифровых коммуникаций. Уход в тень. Возврат к курьерам и личным встречам. Но эта реакция создает свои уязвимости. За курьерами можно следить. Личные встречи требуют физического перемещения, за которым следят спутники и дроны. Чем больше «Хезболла» отступает от цифровой инфраструктуры, тем медленнее ее цикл командования, а чем медленнее цикл командования, тем меньше организация способна координировать тот тип распределенного ответа, которого требует Mosaic Defence. Это разведывательная ловушка, которую создают кампании по обезглавливанию.
Любая адаптация, которую предпринимает цель для выживания, снижает ее оперативную эффективность. Перейдите на цифру — и рискуйте геолокацией. Перейдите на аналог — и рискуйте параличом. ЦАХАЛу не нужно подтверждать слух о Zoom, чтобы достичь своей стратегической цели. Один только слух заставляет «Хезболлу» предполагать, что ее связь скомпрометирована, что наносит ущерб командованию и контролю, независимо от того, существует ли этот взлом на самом деле или нет. Пейджеры изменили цепочку поставок. Если отслеживание IP реально, оно меняет формат встреч. Если ни один из методов не использовался и у Израиля есть что-то совершенно иное, это меняет предположение о том, что любая форма связи безопасна. В трех случаях эффект идентичен: командная структура «Хезболлы» функционирует в условиях постоянного предположения о проникновении. А организация, которая предполагает, что она взломана, ведет себя как организация, которая уже является таковой.





