«Мы работаем 24/7 и готовы к любому сценарию»

Национальное киберуправление действует с максимальной интенсивностью в условиях войны, отражая иранские попытки проникновения, саботажа и запугивания. Начальник дивизиона «Мецуда» Эли Мизрахи описывает текущие вызовы, подчеркивая, что большинство атак удается пресечь благодаря оперативной работе и бдительности граждан.

Источник
«Мы работаем 24/7 и готовы к любому сценарию»
Фото: Maariv / חשד למתקפת סייבר בתחנות האוטובוס והרכבת | צילום: שימוש לפי סעיף 27א'

В то время как внимание израильской общественности приковано к небу из-за ракетных обстрелов из Ирана и Ливана, вынуждающих граждан укрываться в защищенных пространствах (МАМАДах), параллельно ведется скрытая, но разрушительная кампания. За экранами мониторов, в строках кода и на удаленных серверах действуют иранские хакеры, стремящиеся нанести ущерб жизни в Израиле: нарушить работу инфраструктуры, проникнуть в чувствительные центры управления и саботировать деятельность организаций.

Данные, представленные Национальным киберуправлением, иллюстрируют накал этой арены: с начала боевых действий зафиксировано около 50 значительных инцидентов проникновения в корпоративные системы, в ходе которых атакующим удалось удалить критически важную информацию и нарушить рабочие процессы. Параллельно были выявлены и пресечены неоднократные попытки захвата систем видеонаблюдения для сбора разведданных и персонального таргетинга сотрудников служб безопасности и академических кругов. Устранены тысячи попыток фишинга и интернет-мошенничества, при этом время реагирования сократилось с нескольких часов до десятков минут — в критической гонке, где каждая минута может предотвратить серьезный экономический ущерб. Организациям, находящимся в зоне риска, были переданы сотни адресных предупреждений, что свидетельствует о масштабе угроз.

Хотят атаковать что угодно

«Мы в Национальном киберуправлении находимся в состоянии войны не только в рамках операции «Рев льва». Мы работаем в режиме повышенной интенсивности начиная с 7 октября, операции «Железные мечи» и операции «Народ как лев», продолжая оборону и сдерживание атак», — говорит Эли Мизрахи, начальник дивизиона «Мецуда» в Национальном киберуправлении, отвечающий за защиту критически важных объектов Израиля. — «В последнее время мы наблюдаем усиление кибератак: более 50 организаций подверглись взлому, и все данные на их серверах были удалены. Важно отметить, что это малые и средние предприятия, не имевшие программ защиты. Когда у такого бизнеса удаляется информация, накапливаемая годами, это наносит огромный экономический ущерб, так как восстановить данные невозможно, и приходится начинать с нуля. Таким компаниям требуются недели на восстановление. Мы призываем всех не экономить на защитном ПО — это критически важно».

Как выглядят иранские кибератаки? «Они не знают удержу и пытаются атаковать всё: от малых до крупных структур. Мы годами укрепляем защиту критической инфраструктуры, поэтому уровень безопасности там высок, и пробиться туда им трудно. В итоге иранцы атакуют там, где могут — малые и средние организации или частных лиц. Они также пытаются манипулировать сознанием и запугивать граждан через SMS или фишинговые письма. Мы успешно пресекаем часть этих атак: например, за этот период нам удалось ликвидировать более 3000 иранских фишинговых инфраструктур. Это на 80% больше, чем в обычное время, и мы справляемся с этим примерно за полчаса».

Обладают ли иранцы серьезными возможностями? «Да, я не преуменьшаю их потенциал. У них есть специализированные атакующие группы. Важно помнить, что Иран — большая и богатая страна, поэтому их киберподразделения будут пытаться нанести ущерб израильской экономике любыми способами».

На вопрос о возможности захвата систем больниц, Мизрахи отвечает: «Такие попытки есть всегда, но мы тесно сотрудничаем с этими организациями, инструктируем их и оперативно пресекаем инциденты. Поэтому до сегодняшнего дня врагам не удалось добиться значительных успехов в таких атаках».

Они ведь тоже совершенствуются. «Верно. Киберпространство меняется стремительно. Сегодня существует тема ИИ (AI), который открывает новые горизонты для хакеров. Мы, как управление, должны учиться и защищать инфраструктуру, в том числе с помощью ИИ. Атакующие часто используют уязвимости в компьютерных системах, поэтому мы постоянно работаем над устранением этих пробелов».

Пресечение в местном органе власти

Приводя пример значительной попытки атаки, Мизрахи рассказывает, что целью был один из крупных местных органов власти: «Это была мощная попытка, о которой я не могу рассказать в деталях. Нам удалось пресечь её вовремя, прежде чем атакующий успел нанести ущерб и получить конфиденциальную информацию».

Есть ли разница между количеством атак в операциях «Рев льва» и «Народ как лев»? «Да, безусловно. Темп в «Рев льва» намного выше. С начала операции мы получили около 5000 сообщений об атаках, что в два с половиной раза больше, чем в обычный период. Это очень высокий показатель. Мы работаем 24/7, готовы к любому сценарию и обучены функционировать в условиях войны. Важно отметить, что граждане потрясающе сотрудничают, сообщая о любых подозрениях. Нынешняя операция повысила осведомленность населения об опасностях в киберпространстве, и мы видим это на местах».

Национальное киберуправление было создано в феврале 2015 года для защиты киберпространства Израиля. Управление действует при министерстве премьер-министра, а его глава, Йоси Каради, является советником правительства по кибервопросам. «Мы годами работаем с критической инфраструктурой, чтобы повысить устойчивость организаций и предотвратить нарушение функциональной непрерывности», — подчеркивает Мизрахи. — «Мы работаем над повышением уровня защиты всей израильской экономики».

При возникновении подозрения на кибератаку следует сообщить в национальный киберцентр по телефону 119.

Читайте также