Обложка канала

РСМД

Профессиональная аналитика по международным отношениям. Российский think tank Объясняем российскую внешнюю политику. Без котиков, упрощений и криков в студии

РСМД

4 года назад
Открыть в
🇮🇷👾 Структура кибербезопасности Ирана в текущем ее виде представляет собой довольно гибкую квазисистему, в основе которой лежат многочисленные самостоятельные хакерские группировки, чья связь с государством имеет довольно формальный характер. Ядро иранской системы — «Электронная армия Ирана» — представляет собой альянс хакерских коллективов, публично декларирующих идеологическую приверженность правящему режиму Ирана. Государственным институтам отводится роль «целеуказателей» — они координируют и контролируют деятельность хакеров, разрабатывают стратегию ведения кибервойн, обеспечивая тем самым более эффективную защиту национального киберпространства, способствуют совершенствованию национального режима цифровой безопасности и пр. В последние годы можно наблюдать повышенное внимание к развитию «внешнего периметра» киберобороны, который позиционируется как вспомогательный элемент деятельности иранских киберсил. Условно группировки, входящие в «пояс цифровой безопасности» Ирана, можно разделить на три группы: Первая (и самая обширная) — цифровые прокси-группировки: локальные хакерские команды, которые отстаивают интересы лояльных Тегерану сил и, как правило, отвечают за цифровую борьбу в конкретном регионе. Сюда входят как активные, так и «спящие» группы. В настоящий момент лояльные Ирану кибергруппировки действуют в Ираке, Ливане и Йемене, не исключается также вероятность скорого появления проиранского хакерского подразделения в Сирии. Вторая группа — хакерские команды, отождествляющие себя с Ираном («мимикрирующие»). К таковым относятся группировки, выступающие от имени иранского правительства (или других элементов государственной системы — например, КСИР), но никак не подтверждающие эти связи. В отличие от прокси-хакеров, придерживающихся конкретной стратегии действий и имеющих узнаваемый «почерк» атак, их деятельность носит скачкообразный характер, и периоды активности могут чередоваться с затяжным бездействием. Третья группа — «спорные» хакеры. К этой категории можно отнести те компьютерные команды, которые не заявляют о своих связях с Ираном, но, тем не менее, своими действиями способствуют упрочнению позиций Тегерана в регионе. Такие группировки стали появляться сравнительно недавно, однако специфика их целеполагания (а также стремительно растущий уровень компетенций) позволяет говорить о наличии заинтересованности в их деятельности со стороны иранских властей. Леонид Цуканов анализирует роль проиранских хакеров в иранской системе кибербезопасности, а также ключевые изменения на этом направлении в последние несколько лет. russiancouncil.ru/analyti…tegerana
Проиранские хакеры: «пояс безопасности» Тегерана?

Цифровое пространство Ближнего Востока с течением времени все больше превращается в арену противостояния. На этом фоне региональные державы форсировано наращивают цифровые компетенции, стремясь обезопасить национальное киберпространство, а также подготовиться к возможной конфронтации с оппонентами. Например, для Ирана цифровая составляющая сегодня играет одну из ключевых ролей в вопросах обеспечения национальной безопасности, а также при отстаивании региональных интересов. Тегеран стремится к усложнению собственной киберсистемы, а потому активно работает с лояльным ему хакерским сообществом, стремясь превратить его во «внешний периметр» цифровой безопасности страны. «Внешний периметр» цифровой безопасности Ирана находится в стадии активного формирования. Налицо стремление проиранских хакерских команд уделять одинаковое внимание наступательному и оборонительному аспектам собственной деятельности, а также самостоятельно (т.е. без привлечения иранских масс-медиа) работать над образом «цифровых защитников». Это…

russiancouncil.ru