Киберкомандование США (USCYBERCOM) со штаб-квартирой вместе с Агентством национальной безопасности (АНБ) находится в Мэриленде. Они действуют глобально против террористов и стран (Северной Кореи, Ирана и России).
Организация не полностью состоит из киберсолдат; также много разведывательного, технического и информационного персонала. Эти солдаты, моряки, морские пехотинцы и летчики не только защищают национальные сети и инфраструктуру от кибератак, но и активно взламывать противников для сбора разведывательных данных, проведения психологических операций и уничтожения онлайн инфраструктура.
Куда попадает киберкомандование США?
Киберкомандование США входит в состав одного из одиннадцати объединенных функциональных боевых команд Министерства обороны США. Есть четыре объединенных команды: Киберкомандование, Командование специальных операций, Стратегическое командование и Транспортное командование. Остальные - Африканское командование, Центральное командование, Европейское командование, Индо-Тихоокеанское командование, Северное командование, Южное командование и Космическое командование.
Краткая история киберкомандования США
Киберкомандование США изначально создавалось как объединенное командование Стратегического командования США до его официального создания в 2009 году. Тем не менее, его предшественник восходит к временам холодной войны, когда военные США осознали важность защиты военных и гражданских компьютеров и сетей. Согласно Официальная история USCYBERCOM, американские военные уже сталкивались с хакерскими атаками еще в 1980-х годах, в первую очередь, связанными с кибершпионажем.
Только в 1995 году Министерство обороны признало, что военные и правительственные сети очень уязвимы для иностранных кибератак и поэтому нуждаются в специальной целевой группе для борьбы с этой новой угрозой. Итак, в 1998 году была создана Объединенная оперативная группа по защите компьютерных сетей (JTF-CND). Затем эта TF была переименована в Совместную целевую группу по операциям с компьютерными сетями (JTF-CNO) и была назначенный Космическому командованию США (USSPACECOM) до 2002 года, когда позже он был повторно назначен на УСТРАТКОМ.
Затем, в 2004 году, Объединенный комитет начальников штабов объявил киберпространство областью конфликта (наряду с воздушной, наземной, морской и космической областями), где может вестись кибервойна. До этого задача JTF-CNO заключалась в защите сетей, а теперь она была разделена на наступательные и оборонительные операции. Подразделение создало Объединенную оперативную группу - Глобальные сетевые операции (JTF-GNO) и Объединенное командование функциональных компонентов - Network Warfare (JFCC-NW). В конце концов, в 2010 году эти две оперативные группы объединились в USCYBERCOM.
И Соединенные Штаты не единственные, кто глубоко обеспокоен кибервойной и киберзащитой. НАТО также совершенствует свою кибербезопасность. возможности, поскольку такие страны, как киберподразделения ФСБ и ГРУ России, Бюро 121 Северной Кореи и киберкрыло Сил стратегической поддержки НОАК Китая, активно конкурируют за домен киберпространства.
Сколько человек работает в киберкомандовании США?
Киберкомандование США разделено на 133 группы Combat Mission Force (CMF), специализирующиеся на нескольких миссиях. Согласно Сайт USCYBERCOM, команды специализируются на наблюдении за действиями противника, блокировании атак, поддержке боевых команд, защите информационной сети Министерства обороны и подготовке киберсил к бою.
Всего в этих 133 бригадах работает около 5000 военнослужащих и гражданских лиц. Большинство из них являются штатными киберсолдатами, но примерно 15%, по оценкам, являются гражданскими или резервными кибероператорами. Преимущество наличия гражданских кибер-работников заключается в том, что они имеют опыт и подготовку в некоторых из самых известных университетов и компаний страны. Иногда получаемый там опыт намного превосходит тот, что дают в военных академиях и училищах.
Каковы подкоманды киберкомандования США?
Киберкомандование США имеет различные подкоманды, а именно:
- ARCYBER: Киберкомандование армии США, которое поддерживает Центральное командование США (USCENTCOM), Африканское командование США (USAFRICOM) и Северное командование США (USNORTHCOM).
- AFCYBER: Шестнадцатая воздушная армия (Air Forces Cyber), которая поддерживает Европейское командование США (USEUCOM), Стратегическое командование США (USSTRATCOM) и Транспортное командование США (USTRANSCOM).
- FLTCYBER: Киберкомандование Десятого флота / флота США, которое поддерживает Индо-Тихоокеанское командование США (USINDOPACOM), Южное командование США (USSOUTHCOM) и Космическое командование США (USSPACECOM).
- MARFORCYBER: Командование киберпространства Корпуса морской пехоты США, которое поддерживает Командование специальных операций США.
Киберкомандование США за последнее десятилетие провело несколько операций, о многих из которых мы, вероятно, даже не знаем, но вот наиболее известные из них.
Ядерный объект в Натанзе
Одним из ключевых аспектов кибервойны является то, что ее нельзя отрицать, и нациям это нравится, как и в случае с Атака колониального трубопровода. Другим хорошим примером является случай, когда в 2010 году Иран подвергся массовому взлому на своем ядерном объекте в Натанзе, в результате чего было уничтожено более 1000 ядерных центрифуг и отброшена иранская атомная программа на два года назад. Это не подтверждено, но исходя из тогдашней геополитической обстановки, большинство специалистов считают, что это были США. Если бы это было правдой, в этом могли быть замешаны АНБ и, возможно, Кибернетическое командование США.
Промежуточные выборы
Одна из операций, в которой участвовало Киберкомандование США, была с Группой безопасности выборов (ESG), которая была создана в 2020 году для защиты промежуточных выборов. Это было сделано из-за прежних опасений по поводу иностранного вмешательства в выборы в США в 2018 году.
Война на Украине
USCYBERCOM также принимал активное участие в текущей войне на Украине. Пока российские военные киберкоманды пытаются взломать критически важную инфраструктуру Украины (электростанции и телекоммуникации), чтобы вызвать перебои в обслуживании среди военных и гражданские лица, американские киберсолдаты усердно работали, предоставляя удаленную аналитическую поддержку и проводя оборонительные операции для защиты уязвимых сетей Украины. Взлом критической инфраструктуры всегда была излюбленной мишенью для киберпреступников и кибервоенных подразделений.
ИГИЛ против. USCYBERCOM
Одна из самых успешных операций USCYBERCOM была против ИГИЛ. Во время повстанческого движения ИГИЛ была создана специальная объединенная оперативная группа для проведения наступательных киберопераций и сбора разведданных. Хотите верьте, хотите нет, но JTF-Ares значительно поддержала разгром ИГИЛ, ухудшив их учетные записи, нарушив их кибероперации и лишив их доступа к Интернету.
Оперативная группа начала с составления списка всех учетных записей ИГИЛ, IP-адресов и лиц, загружающих пропаганду в Интернете, для создания списка целей. Сопоставление ISIS в конечном итоге дало USCYBERCOM список всех финансовых счетов, IP-адресов, доменов и учетных записей электронной почты. Это было сделано путем анализа всех СМИ ИГИЛ, просмотра их финансовых транзакций и доступа к их дискам для обмена файлами.
Затем последовала операция «Сияющая симфония». Эта операция заключалась в одновременном взломе и сбое всех сетей ИГИЛ, и все началось с фишинговое письмо щелкнул член ИГИЛ. Оказавшись внутри сети, киберсолдаты начали открывать лазейки и устанавливать вредоносное ПО на разные серверы, похищая пароли, ключи шифрования и всю другую ценную информацию. Они собрали информацию обо всех взломанных данных, сделали скриншоты и уничтожили их; Сайты, журналы, онлайн-группы и мобильные приложения ИГИЛ были закрыты одновременно.
Киберсолдаты также создавали замешательство среди бойцов ИГИЛ, поскольку они, среди прочего, замедляли загрузку, блокировали пользователей от их учетных записей в социальных сетях и разряжали батареи мобильных телефонов. Это было частью того, что военные называют PSYOPS (психологическими операциями), и все это было сделано таким образом, что это походило на проблему с ИТ, а не на армейскую кибератаку.
Киберкомандование США может быть вам полезно
С 1980-х годов киберпреступники и зарубежные страны пытались взломать правительственные и военные сети США в коммерческих и политических целях. К ним относятся критическая инфраструктура и конфиденциальные сети. В результате была сформирована специальная целевая группа для противодействия этой онлайн-преступной и шпионской деятельности, которая в конечном итоге превратилась в в Кибернетическое командование США с оборонительной миссией, которая должна защитить критически важные сети для гражданских лиц и военных организаций от хакеры.
Сегодня Киберкомандование США также стало наступательной силой, которая борется с терроризмом и кибербезопасностью других стран. сил, пытающихся сорвать выборы, услуги здравоохранения, инфраструктуру и т. д., в том, что сегодня стало кибервойна. Таким образом, вы можете тем или иным образом получать косвенную выгоду от операций Кибернетического командования США.