ии ЦАХАЛа, включая бронетехнику. Это все области, о которых командиры ХАМАС проявили интерес к получению дополнительной информации, чтобы получить потенциальное преимущество в будущем военном конфликте».
И это было написано примерно за год до 7 октября 2023 года! Еще один тревожный сигнал — сбор информации о военной инфраструктуре, который не заметили и (или) проигнорировали спецслужбы Израиля. Продолжим цитирование доклада:
«По данным израильской фирмы по разведке угроз Cybereason, более поздние открытия указывают на “новый уровень изощренности” операций ХАМАС. В апреле 2022 года в кампании кибершпионажа, нацеленной на отдельных сотрудников израильских вооруженных сил, правоохранительных органов и служб экстренной помощи, использовалось ранее недокументированное вредоносное ПО с улучшенными механизмами скрытности. Это указывает на то, что ХАМАС предпринимает больше шагов для защиты оперативной безопасности, чем когда-либо. Источником заражения для этой конкретной кампании была социальная инженерия на таких платформах, как Facebook (Соцсети Instagram и Facebook запрещены в РФ; они принадлежат корпорации Meta, которая признана в РФ экстремистской), отличительная черта многих шпионских операций ХАМАСА, чтобы обманом заставить цели загружать троянские приложения. Как только вредоносная программа загружена, операторы ХАМАС могут получить доступ к широкому спектру информации из документов устройства, камеры и микрофона, получая огромные данные о местонахождении цели, взаимодействиях и многом другом. Информация, собранная у военнослужащих, сотрудников правоохранительных органов и служб экстренной помощи, может быть полезна сама по себе или из-за ее потенциальной ценности для вымогательства.
В то время как основная часть киберопераций ХАМАС направлена на сбор информации, часть из них предполагает использование этой информации для дальнейшего воздействия на общественность. Эта широко определенная категория информационных операций включает в себя все — от взломов и утечек информации до фальсификаций и кампаний в социальных сетях, которые продвигают полезные рассказы.
Операции по взлому и утечке информации, когда хакеры получают секретную или иным образом чувствительную информацию и впоследствии предают ее гласности, являются явными попытками изменить общественное мнение и “смоделировать скандал”. Стратегическое распространение украденных документов, изображений и видеозаписей — потенциально поддающихся манипулированию — в критические моменты может стать неожиданной выгодой для группы как ХАМАС. В декабре 2014 года ХАМАС взял на себя ответственность за взлом секретной сети ЦАХАЛ и публикацию нескольких видеороликов, снятых ранее в этом году во время израильской операции «Нерушимая скала» в секторе Газа. В клипах, на которые ХАМАС наложил арабские подписи, были изображены важные детали операции ЦАХАЛ, включая два отдельных видеоролика. случаи, когда израильские силы привлекали террористов, проникающих в Израиль — одна группа проникла морем по пути в кибуц Зиким и одна группа через туннель под границей в кибуц Эйн-Хашлоша — для участия в похищениях людей. Один из рейдов привел к бою, длившейся примерно шесть часов, и гибели двух израильтян. Путем утечки видеозаписи, включая изображения мертвых израильтян, ХАМАС стремился представить себя палестинцам в качестве сильного лидера и посеять страх среди израильтян, хвастаясь своей способностью проникать в Израиль, убивать израильтян и возвращаться в Газу. Эти операции призваны продемонстрировать силу ХАМАСА на двух уровнях: во-первых, их способность взламывать и красть ценные материалы из Израиля и, во-вторых, их смелость в проведении атак для продвижения палестинского национального дела.
Взлом сайтов — еще один инструмент в кибер-арсенале ХАМАСа. Такого рода операции, форма онлайн-вандализма, которая обычно включает в себя взлом веб-сайта для размещения пропаганды, являются не столько разрушительными, сколько неприятными. Операции направлены на то, чтобы поставить цели в неловкое положение, хотя и временно, и произвести психологический эффект на аудиторию. В 2012 году, во время израильской операции “Литой свинец” в секторе Газа, ХАМАС взял на себя ответственность за атаки на израильские веб-сайты, включая командование Армии обороны Израиля, утверждая, что кибероперации были «неотъемлемой частью войны против Израиля». С тех пор ХАМАС продемонстрировал свою способность охватывать потенциально более широкие аудитории с помощью операций по взлому сайтов. Примечательно, что в июле 2014 года во время операции «Несокрушимая скала» ХАМАС на несколько минут получил доступ к спутниковому вещанию израильского телеканала «10 канал», транслировавшего изображения, предположительно изображающие палестинцев, пострадавших в результате израильских авиаударов в секторе Газа. Хакеры ХАМАСа также вывесили текст с угрозой на иврите: “Если ваше правительство не согласится на наши условия, тогда приготовьтесь к длительному пребыванию в убежищах”.
ХАМАС сам проводил операции и полагался на армию “патриотических хакеров”. Патриотический хакинг, кибератаки против предполагаемого противника, совершаемые отдельными лицами от имени нации, характерны не только для израильско — палестинского конфликта. Государства обращаются за поддержкой к сочувствующим гражданам по всему миру, часто направляя отдельных хакеров для уничтожения веб-сайтов противников… Аналогичным образом ХАМАС стремится вдохновить хакеров со всего Ближнего Востока на “сопротивление” Израилю, что приводит к порче веб-сайтов, принадлежащих Тель-Авивской фондовой бирже и национальной авиакомпании Израиля El Al, арабскими хакерами.
В тандеме с привлечением хакеров-патриотов ХАМАС стремится умножить свои пропагандистские усилия, заручившись помощью палестинцев на улицах для проведения менее технических операций. В какой-то степени ХАМАС использует социальные сети аналогично другим террористическим организациям, чтобы вдохновлять на насилие, например, призывая палестинцев нападать на евреев в Израиле и на Западном берегу. Однако группа идет еще дальше, призывая палестинцев в Газе внести свой вклад в ее усилия, предоставляя рекомендации по размещению информации в социальных сетях. Инструкции, предоставленные Министерством внутренних дел ХАМАС, подробно описывают, как палестинцы должны публиковать информацию о конфликте и обсуждать его с посторонними, включая предпочтительную терминологию и практику, такие как: “Любого убитого или принявшего мученическую смерть следует называть гражданским лицом из Газы или Палестины, прежде чем мы поговорим о его статусе в джихаде или его воинском звании. Не забывайте всегда добавлять ”невинное гражданское лицо“ или «невинный гражданин» в вашем описании погибших в результате израильских нападений на Газу». Другие инструкции включают: «Избегайте публикации фотографий ракет, выпущенных по Израилю из центров городов [Газы]. Это [послужило бы] предлогом для нападения на жилые районы в секторе Газа”. Информационные кампании, подобные этим, выходят за рамки идеологической обработки последователей и оставляют ощутимый след в международном общественном дискурсе, а также структурируют ход конфликта с Израилем.
Способность ХАМАС использовать киберпространство для формирования информационного ландшафта может иметь серьезные последствия для геополитики. Учитывая возраст и непопулярность президента Палестины Махмуда Аббаса — опросы показывают, что 80 % палестинцев хотят, чтобы он ушел в отставку, — а также хрупкое состояние Палестинской автономии, стремление палестинской общественности к выборам и общую неопределенность в отношении будущего, информационные операции ХАМАС могут иметь особенно мощный эффект в дискурсе, который и без того является спорным…
В рамках своей борьбы за власть с Палестинской администрацией и конкурирующей партией ФАТХ ХАМАС проводит аналогичные операции против палестинских политиков и сотрудников служб безопасности. В ходе другой креативной операции по кибершпионажу, нацеленной на Палестинскую администрацию, операторы ХАМАСА использовали скрытое вредоносное ПО для извлечения информации из широко используемой облачной платформы Dropbox.67 Та же операция была нацелена на политических и правительственных чиновников в Египете68, за которым ХАМАС стремится вести наблюдение, учитывая его общую границу с сектором Газа и роль посредника в прекращении огня и другие переговоры между Израилем и ХАМАСОМ.
Другими распространенными целями кампаний кибершпионажа ХАМАС — члены его собственной организации. Одной из функций ISF является контрразведка, чрезвычайно важная область деятельности для организации, которая изобилует междоусобным политическим соперничеством, а также паранойей по поводу бдительного ока израильских и других разведывательных служб. Согласно западным разведывательным источникам, одной из главных задач кибер-центра ХАМАС в Турции является развертывание контрразведывательной деятельности против инакомыслящих и шпионов ХАМАС…
Какие уроки извлек ХАМАС из прошедшего года относительного спокойствия в отношениях с Израилем, которые могут повлиять на частоту и разнообразие его киберопераций? Как эти уроки могут повлиять на аналогичные организации по всему миру?
В каких операциях, таких как программы-вымогатели с финансовой мотивацией и киберпреступность, ХАМАС не участвовал? Будут ли ХАМАС и аналогичные организации извлекать уроки из операций, аналогичных действиям других негосударственных субъектов с различными мотивами, и перенимать их?
Какие ограничения и стимулы могут ввести Соединенные Штаты и их союзники, чтобы пресечь передачу кибервозможностей террористическим организациям?
Кибернетические возможности быстро развиваются во всем мире, и все более передовые технологии становятся все более доступными, позволяя относительно слабым субъектам конкурировать с сильными, как никогда раньше. Существует мало средств контроля для эффективного противодействия этому распространению наступательных кибервозможностей, а технические и финансовые барьеры для таких организаций, как ХАМАС, для конкуренции в этой области остаются низкими. Либо путем получения и развертывания высокоэффективных инструментов, либо путем развития отношений с хакерскими группами в третьих странах для проведения операций угроза от этого кибернетические и информационные возможности ХАМАС будут расти.