Перейти к основному контенту
Политика ,  
0 

СМИ узнали о получении Минобороны доступа к системе киберзащиты Пентагона

Hewlett Packard Enterprise позволила российскому Минобороны исследовать систему киберзащиты Пентагона. Подобный пункт, по данным Reuters, был включен в купленный компанией сертификат для продажи ее софта российскому госсектору
Фото: Rick Wilking / Reuters
Фото: Rick Wilking / Reuters

Американская IT-компания Hewlett Packard Enterprise (HPE) позволила российскому военному ведомству изучить внутреннюю систему киберзащиты, которую представители Пентагона используют для своих компьютерных сетей. Об этом со ссылкой на оказавшиеся в распоряжении редакции нормативные документы, а также пресс-секретаря HPE сообщает Reuters.

Анализ системы, по данным агентства, проводился в прошлом году, когда Вашингтон обвинял Москву в увеличении числа кибератак на американские компании, политиков и правительственные учреждения США, в том числе Пентагон. Россия эти утверждения неоднократно отрицала.

Однако именно в этот период, по данным Reuters, в российском Минобороны проанализировали исходный код разработанной HPE системы ArcSight, который является «тщательно охраняемой внутренней» информацией Пентагона. Подобный пункт, как уточняет ​агентство, был прописан в документе о сертификации, который HPE тогда получила для продажи своего софта российскому государственному сектору.

Позже, в августе, Hewlett Packard Enterprise объявила о появлении «русской» версии ArcSight. Тогда же это программное обеспечение было внесено в реестр российского отечественного ПО. С тех пор его можно было предлагать заказчикам и использовать для взаимодействия с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), которая создается ФСБ.

Как пояснили Reuters шесть бывших сотрудников разведки США, работники, занимавшиеся ArcSight, а также неназванные независимые эксперты по безопасности, подобный анализ исходного кода софта российской стороной может помочь Москве «обнаружить слабые места в программном обеспечении» американского ведомства, позволив «потенциальным злоумышленникам ослепить американских военных при совершении кибератаки».

Подрядчик «Газпрома» помог программе HP попасть в реестр «русского» софта
Технологии и медиа
Фото:David Paul Morris / Bloomberg

«Это огромная уязвимость в плане безопасности», — прокомментировал случившееся Грег Мартин, бывший инженер по безопасности ArcSight — дочерней компании Hewlett Packard. Таким образом, Hewlett Packard Enterprise, по его мнению, «определенно предоставила доступ к внутренним системам <...> противнику».​

При этом, несмотря на потенциальные риски для Пентагона, как замечает агентство, никто из собеседников Reuters не указал на какие-либо утечки или случаи кибершпионажа после анализа Минобороны России системы киберзащиты американского ведомства.

Само исследование исходного кода ArcSight, как отмечает Reuters, по поручению Федеральной службы по техническому и экспортному контролю России провела «тесно связанная с российскими военными» компания «Эшелон» (Echelon). Ее руководитель и мажоритарный владелец Алексей Марков, комментируя агентству эту информацию в письме, заявил, что «его команда обязана сообщать о любых обнаруженных ею уязвимостях российскому правительству». Однако это, по словам Маркова, представители компании делают только после «оповещения разработчика ПО о проблеме и получения от него разрешения на раскрытие этой уязвимости».

Минсвязь прокомментировала включение «русского» ПО от HP в свой реестр
Технологии и медиа

Остальных подробностей анализа исходного кода ArcSight «Эшелон», по данным Reuters, не предоставил, сославшись на соглашение с HPE о неразглашении.

Отчет российской компании, как пишет агентство, подтвердили также в Федеральной службе по техническому и экспортному контролю России. Российские испытательные лаборатории, по информации представителей ведомства, «незамедлительно информируют иностранных разработчиков, если они обнаруживают уязвимости, перед отправкой отчета в правительственную «базу данных угроз информационной безопасности».

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США &mdash; госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

В качестве одной из причин, по которой Россия требует разрешить ей подобные исследования до выдачи разрешения на продажу ПО правительственным учреждениям и государственным компаниям, в ведомстве назвали попытку гарантировать, чтобы разведывательные службы США не размещали в предназначенном для Москвы программном обеспечении «шпионские инструменты».​

Подобный анализ исходного кода систем киберзащиты проводится российской компанией в исследовательском центре HPE за пределами России, рассказала Reuters представительница Hewlett Packard Enterprise. Во время этих исследований разработчик, по ее словам, «внимательно следит за процессом». Эти меры гарантируют, что «наш исходный код и продукты никоим образом не будут скомпрометированы», подчеркнула она, добавив, что HPE позволяет России проводить подобные анализы уже «на протяжении многих лет».​

Hewlett Packard являлась одной из крупнейших американских компаний в сфере информационных технологий. В 2015 году она была разделена на две независимых публичных компании — бизнесом по производству и продаже ПК и принтеров занялась компания HP Inc., а серверами, услугами и решениями для корпоративных клиентов — Hewlett Packard Enterprise.

СберПро Медиа Интересное

Меры государственной поддержки бизнеса: подборка за I квартал 2024 года

СберПро Медиа Финансы

Как новое поколение недропользователей меняет золотодобычу: кейс «Золото Дельмачик»

СберПро Медиа Интересное

Кто такой CSM? И зачем бизнесу менеджер по успеху

СберПро Медиа Туризм

Отдохнуть и полечиться. Какие туристические проекты запускались
в 2023 году в России

СберПро Медиа Интересное

На диджитал-рельсы: как правильно организовать цифровизацию в компании

СберПро Медиа Недвижимость

Барометр отрасли: рынок строительного подряда

СберПро Медиа ТМТ

В каждом смартфоне. 9 трендов в разработке мобильных приложений

СберПро Медиа Лесопромышленный комплекс

Барометр отрасли: лесопромышленный комплекс

СберПро Медиа Интересное

Как российские компании переходят на отечественные АБС-пластики

СберПро Медиа Интересное

Нейросетевой мозг
для кобота. Ключевые тренды российской робототехники

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 100,53 (+0,25)
Инвестиции, 18 апр, 16:37
Курс доллара на 19 апреля
USD ЦБ: 94,09 (-0,23)
Инвестиции, 18 апр, 16:37
Шмыгаль назвал сроки получения оружия после одобрения пакета помощи США Политика, 04:57
ABC сообщил о ракетном ударе Израиля по Ирану Политика, 04:52
Арабские дипломаты покинули Совбез ООН во время выступления Израиля Политика, 04:46
Пьяный житель ЕАО ранил полицейских огнем из ружья Общество, 04:25
ФБР увидела риск «сокрушительного удара» от хакеров «Вольт Тайфун» Политика, 03:57
Вильфанд спрогнозировал снежинки и мокрый снег в Подмосковье Город, 03:52
«Москвич» оценил риск банкротства из-за иска гонконгской компании о долге Бизнес, 03:39
Г. Нахапетян: создание устойчивого бизнеса
Смотрите этот и еще 40+ курсов в опции Уроки Легенд
Подробнее
«Башнефть» установила ограждения от дронов на нефтезаводах Бизнес, 03:33
Россияне разделились в вопросе представления партиями их интересов Политика, 02:58
В Павлограде прогремели взрывы Политика, 02:50
Краснов назвал очевидным украинский след в теракте в «Крокусе» Политика, 02:15
Киев объяснил идею отправлять на передовую осужденных за убийство Политика, 02:12
Определились все полуфинальные пары Лиги Европы Спорт, 01:50
Определились все полуфинальные пары Лиги Европы Спорт, 01:50