В ноябре 2013 года стало известно об операции «Социалист», в ходе которой был в ЦПС получен тайный доступ к маршрутизаторам бельгийской телекоммуникационной компании «Белгаком» в целях перехвата ее сетевого трафика, отслеживания перемещения ее абонентов и внедрения вредоносного программного обеспечения в их устройства. Операция началась с того, что в самой крупной в мире социальной сети для делового общения «ЛинкедИн» были выявлены системные администраторы и инженеры «Белгаком». На каждого из них было заведено отдельное досье, которое включало адреса электронной почты, учетные записи в социальных сетях, посещаемые интернет-сайты и личные пристрастия. При помощи серверов «Квант» им подсунули фальшивые веб-страницы, имитировавшие интернет-сайт «ЛинкедИн» и содержавшие шпионские программы. Заражение компьютеров этими программами, которое на жаргоне хакеров из ЦПС называлось «прививкой», считалось весьма эффективным средством, срабатывавшим более чем в 80 % случаев.
Аналогичным образом в ЦПС было осуществлено проникновение в компьютерные сети крупных биллинговых компаний – швейцарской «Комфоун» и люксембургской «Мач», а также в штаб-квартиры организации стран-экспортеров нефти «Опек» в Вене. В случае с «Мач» в качестве основной мишени был выбран компьютерщик, работавший в индийском подразделении этой компании. Был составлен список используемых им компьютеров и их интернет-адресов, его почтовых ящиков, а также профилей в социальных сетях. Хакеры из ЦПС даже получили доступ к куки-файлам на его компьютере. На основе собранной информации в ЦПС был подобран набор шпионских программ, специальным образом настроенных на незаметное проникновение в компьютеры индийца. И опять для заражения были использованы серверы «Квант».
Операция «Олимпийские игры»
В самый разгар лета 2010 года директор ЦРУ Леон Палетта приехал в Вашингтон, чтобы сообщить президенту США Бараку Обаме о том, что сверхсекретная американская операция под кодовым наименованием «Олимпийские игры», о которой было известно весьма ограниченному кругу лиц в правительстве США, оказалась под угрозой срыва. Входе ее проведения американцы организовали наиболее изощренную кибератаку среди тех, которые когда-либо предпринимали. Объектом нападения был Иран.
Но совершенно неожиданно вредоносное программное обеспечение, специально разработанное для этой цели, вышло из-под контроля и начало плодить свои копии. В России нового компьютерного червя[17]
окрестили «Стухнет» – по фонетической аналогии с именем, которое он получил на английском языке.Странно, что в секретных документах, преданных гласности Сноуденом, операция «Олимпийские игры» не упоминается ни разу. Но для полноты картины представляется совершенно необходимым восполнить этот пробел. Тем более что некоторые аспекты и подробности этой операции служат хорошей иллюстрацией к словам Сноудена и к материалам, опубликованным со ссылкой на него, а местами и дополняют их.
«Стухнет» стал плодом совместных усилий кибервоинов из АНБ и их собратьев по кибероружию из Израиля. В течение трех лет совместная американо-израильская операция «Олимпийские игры» проходила безупречно.
Несколько месяцев у американцев ушло на то, чтобы создать червя, который выводил бы из строя центрифуги, используемые Ираном для обогащения урана. Тестировался «Стухнет» в одной из секретных лабораторий министерства энергетики США на специально реконструированном фрагменте обогатительного оборудования, идентичном установленному на иранском заводе. Результат тестирования в виде покореженной центрифуги положили на стол Джорджу Бушу, предшественнику Обамы на посту американского президента.
Дальше к операции подключились израильтяне, которые помогли американцам внедрить «Стухнет» внутрь иранского завода по обогащению урана, преодолев «воздушный зазор», который отделял компьютерные системы завода от внешнего мира. Это случилось в самом конце срока президентского правления Буша. Последний в беседе один на один с Обамой при передаче власти посоветовал продолжить проведение операции «Олимпийские игры», сказав, что иранцы пребывают в полном неведении относительно причин, по которым ломались их центрифуги для обогащения урана. Обама воспользовался советом Буша, поскольку полагал, что другого способа приостановить иранскую ядерную программу не существует. Ни для санкций, ни для дипломатических маневров времени уже не оставалось. А нанесение ракетного удара по иранским ядерным объектам неизбежно привело бы к возникновению еще одного военного конфликта, в который оказались бы втянуты США. Но в 2010 году удача перестала сопутствовать операции «Олимпийские игры». И на долю Палетты выпала обязанность сообщить Обаме о грозящем провале.