Национальный центр кибербезопасности и интегрированных коммуникаций (NCCIC - National Cybersecurity and Communications Integration Center), входящий в состав Министерства внутренней безопасности США (МВБ) организовал целую серию вебинаров (с одним и тем же содержанием), посвящённую активности "русских" хакеров, направленной против критической инфраструктуры США.

Вообще, NCCIC является центром координации действий в случае киберинцидентов на федеральном уровне, уровне штатов, на местном, территориальном, международном уровнях и в частном секторе. Он несет ответственность за информирование и координацию реагирования на киберинциденты, снижение рисков и восстановительные мероприятия в основном в отношении федеральных сетей, при сотрудничестве с частным сектором, гражданским обществом, правоохранительными органами, разведкой, гражданской обороной, а также международными организациями (источник). Так что данная серия вебинаров от NCCIC вполне логична.

В ходе вебинара представитель NCCIC рассказал детали сложной операции, которую, по мнению МВБ и ФБР, проводили "Russian government cyber actors" начиная примерно с марта 2016 года. Собственно, ничего нового, чего не было бы в мартовском отчёте, опубликованном ранее на сайте ICS-CERT, не сообщили. В отчёте даже побольше технических деталей приведено.

Вебинар, по сути, свёлся к рекламе NCCIC и бездоказательному нагнетанию истерии вокруг "русских хакеров". Не с первого раза (качество связи было отвратительным), но всё же удалось записать вебинар со звуком, так что с его содержательной частью можете познакомиться лично:

Вебинар (содержательная часть): Russian Activity Against Critical Infrastructure (34 минуты)

Всю вступительную часть, где шло представление NCCIC и рассказывалось об их сервисах, вырезал, а также постарался почистить многочисленные паузы из-за пропадания звука. Слушать можно, но, конечно, довольно позорный для имиджа Национального центра кибербезопасности и интегрированных коммуникаций вебинар получился.

Позорный, впрочем, не только с точки зрения низкого качества аудиосопровождения, но и, честно говоря, с точки зрения контента. Пожалуй, основная претензия - к излишней политизированности: ни одного доказательства связи с Россией, а тем более с её госструктурами, на вебинаре не прозвучало. Кстати, на первом вебинаре в серии был доступен общий чат (во второй раз чат прикрыли, оставив только форму для вопросов), где задавали вопросы о доказательствах, но отвечающий просто их проигнорировал. Причины, полагаю, понятны без комментариев.


Cсылки: