Информационные войска США #1

США, как страна-создатель интернета, очень хорошо понимают возможности интернета в манипулировании общественным мнением, а по тому именно там ведутся самые масштабные исследования в области использования технологий интернета в области инф-опси и именно там создана самая значительная инфраструктура для эксплуатации найденных технологий.

В  соответствии со Стратегией  национальной  кибербезопасности США[1] (National Cyber Strategy of the United States of America) есть четыре направления работ (дословно):

  1. защита страны путем обеспечения безопасности сетей, систем, функций и данных;   
  2. обеспечение благополучия Америки  путем  создания  безопасной, процветающей  цифровой  экономики,  а  также условий  для  изобретения  и  внедрения инноваций на национальном уровне;
  3. сохранение мира и безопасности путем усиления возможностей Соединенных Штатов совместно с нашими союзниками и партнерами по сдерживанию,  а,  при  необходимости, и наказанию  тех  лиц  и структур,  которые используют  киберинструменты  в  злонамеренных  целях; 
  4. расширение  американского влияния  в  целях  реализации  основных  принципов открытого,  функционально совместимого, надежного и безопасного интернета.

Госструктуры US давно активно «осваивают» в том числе и соцсети. Для соответствующих исследований и для разработки решений в США используются возможности нескольких полугосударственных организаций – DARPA, IARPA, In-Q-Tel, ARL и частных исследовательских лабораторий крупнейших IT-корпораций.  Причем в последние годы в их работе наблюдается выраженный крен на исследование и разработку новых технологий социальных взаимодействий в сетях, узлами которых являются люди, тексты, образы и компьютерные устройства. Иными словами, эти уважаемые организации тратят максимум усилий на развитие технологий для исследования активности людей во взаимодействии друг с другом посредством обмена данными в интернете. В рамках этого тренда разрабатываются решения, касающиеся:

  • Когнитивно-сетевой и социально-сетевой психологии;
  • Нейро-сетевого взаимодействия;
  • Функционирования сетей и интеллектуальных агентов.

Работы идут сразу по многим направлениям. Точнее сказать, по ряду направлений они уже практически закончены и результаты используются. На правовом уровне силовики, опираясь на принятые поправки к законам, имеют практически «прямой» вход на серверы соцсетей. Только в 2012 году Палата представителей Конгресса США приняла сразу несколько законов и поправок, связанных с кибебезопасностью: The Cybersecurity Enhancement Act of 2011[2] (Закон об усилении кибернетической безопасности), H.R. 2096, Advancing America’s Networking and Information Technology Research and Development Act of 2012[3] (Совершенствование НИОКР в области сетевых и информационных технологий), H.R. 3834, Cyber Intelligence Sharing and Protection Act H.R.3523[4] (Закон об обмене и защите разведывательной информации в области кибернетической безопасности), Federal Information Security Amendments Act H.R.4257[5] (Дополнения в федеральный закон об информационной безопасности).

На техническом уровне создана инфраструктура – центры накопления и обработки информации, где архивируются данные с глубиной не менее трех лет и установлены суперкомпьютеры со значительными скоростями работы. Причем центры обработки есть как на федеральном уровне (межведомственные), так и локальном уровне (ведомственные). Разрабатываются новые технологии обработки больших массивов данных и извлечения знаний.

На технологическом уровне ведутся разработки решений для автоматизации уже не только мониторинга, но и подготовки и реализации активных мероприятий в интернете. В том-же 2012 году DARPA (координатор разработок в данном направлении) потратила на кибертехнологии в общей сложности 208 млн долларов по сравнению c 120 млн в 2011-м, году. В целом на стратегию по созданию средств для информвойны, кибератак и защиты от них на 2013—2017 годы DARPA потратила 1,54 млрд долларов.

Также нужно говорить о государственном стимулировании работ лидеров IT-отрасли за счет госучастия в их капиталах. Так через инвестиционный фонд «In-Q-Tel», ЦРУ финансирует разработки в интересующих ее высокотехнологичных областях.

На организационном уровне в 2006 году создано IARPA (Intelligence Advanced Research Projects Activity) – Агентство передовых разведовательных исследовательских проектов в структуре директората национальной разведки США Director of National Intelligence (DNI) – еще более закрытая организация, ведущая разработки в интересах разведки. Ее цель стать авангардом авангарда перспективных и прорывных IT-разработок. Ее основной принцип – разрабатывать то, без чего можно прекрасно обойтись сегодня, но зато в будущем это станет сильно критичным.

Основные направления работы:

  • радикальное повышение отдачи от собираемой информации (анализ, использование информации);
  • поиск методов искусственных озарений (именно озарений) и интуитивных проникновений в суть того, что содержится в собранной информации (опять технологии анализа);
  • разработка технологий противодействия новым возможностям противников в интернете.

Кроме того, в США создана инфраструктура для ведения стратегических информационных войн на всех уровнях государств-мишеней. В этой инфраструктуре присутствует явное разделение на две зоны влияния: интернет и всё остальное. И именно интернету сейчас отводится роль основного канала распространения информации и оказания влияния на общество посредством информации.

На международном уровне создана система «Five Eyes» — «Пять глаз», ставшая, по своей сути, развитием известного «Эшелона». Страны — участницы — Австралия, Канада, Новая Зеландия, Великобритания и США. Назначение – сбор разведданных изначально за счет радиоперехвата, а сейчас и из интернета.

US CYBERCOM

Объединенное киберкомандование (Unified U.S. Cyber Command, в русском варианте аббревиатура ОКК) было основано 23 июня 2009 приказом министра обороны США Роберта Гейтса. Это подразделение вооружённых сил США, изначально ответственное за безопасность военных информационных сетей. А позднее в их ведение были отданы и инфо-пси операции в интернете. В состав ОКК были отданы и две уже существовавшие на тот момент структуры Пентагона – Объединенная группа по операциям в глобальной сети (Joint Task Force-Global Network Operations, JTF-GNO) и Объединенное командование структурных компонентов сетевых боевых действий (Joint Functional Component Command – Network Warfare, JFCC-NW). До 4 марта 2018 г. находилось в подчинении стратегического командования США.

US CYBERCOM планирует, координирует, объединяет, синхронизирует и проводит мероприятия по руководству операциями и защите компьютерных сетей министерства обороны; готовит и осуществляет полный спектр военных операций в киберпространстве, обеспечивает свободу действий США и их союзников в киберпространстве и препятствует аналогичным действиям противника.

US CYBERCOM осуществляет координацию и интеграцию операций, проводимых киберподразделениями вооружённых сил США, экспертизу кибернетического потенциала министерства обороны США и расширяет возможности его действий в киберпространстве. Численность Cyber Command  увеличено с 1100 человек в 2018 до 4900 человек в 2020 и запланировано еще одно расширение штата.

Цели основные:

  1. Обеспечение безопасности своих киберсистем (не только госструктур, но и крупных корпораций США);
  2. Разрушение киберсистем противника (в т.ч. и коммерческих);
  3. Влияние на людей посредством киберсистем;
  4. Противодействие влиянию на граждан США;
  5. Промышленный шпионаж (не только в интересах государства, но  и в интересах крупного бизнеса).

Цели вспомогательные:

  1. Создание условий для дальнейшего развития киберпространства. Особое внимание уделяется совершенствованию и расширению широкополосных сетей.
  2. Распределение ответственности за кибербезопасность. Более тесное взаимодействие должно быть налажено между федеральными ведомствами, местными властями и частным бизнесом.
  3. Создание эффективной скоординированной системы распределения информации и реагирования на инциденты.
  4. Поощрение и финансирование соответствующим образом внедрения инновационных разработок.
  5. Совершенствование подготовки специалистов по кибербезопасности нового типа, которые должны владеть инструментами оборонительного и наступательного назначения.

ОКК взяло под свое управление единое информационное пространство разведсообщества США (Information Sharing Environment — ISE). Смысл системы – централизованное накопление информации о людях, организациях и событиях с возможностью доступа к информации всех заинтересованных структур в зависимости от уровня доступа. Всего к системе подключено 16 ведомств. На основе системы ISE реализована внутренняя защищенная почта разведсообщества США (14 ведомств),  система оперативного обмена информации («Библиотека национальной разведки» (Library of National Intelligence)) и система автоматического сбора досье компании Raytheon BBN Technologies.

ОКК во взаимодействии с Разведуправлением МО США сформировало единое аналитическое пространство, получившее наименование A-Space. Благодаря этому аналитическим структурам всего разведсообщества обеспечен доступ ко всем имеющимся базам данных текстовой, графической или видеоинформации. Само пространство функционирует как специальное приложение глобальной системы передачи разведывательной информации JWICS, а любой аналитик, подключенный к нему, получит возможность как ручного, так и автоматического поиска и обработки информационных материалов.

В 2010 г. Cyber Command  проводило оценку проекта Surrogate Subjugation (разработка компании Visual Purple), предусматривающего создание системы автоматизированного мониторинга социальных сетей, чатов и тематических форумов и активной работы на них с целью оказания необходимого влияния на аудиторию. Система самостоятельно создает под новую задачу виртуалов (так называемый «суррогат»), участвующих в онлайн-обсуждениях интересующей темы. В каждом конкретном случае при регистрации «суррогата» в соцсети или на форумах в его профиле указывается специально подобранная биографическая легенда, политико-экономические взгляды, а также круг интересов и увлечений. Все эти сведения призваны оказывать определенное воздействие на отношение участников интернет-общения к «суррогату» и его высказываниям, а также влиять на смысловой характер и политическую окраску генерируемых ответов и комментариев.

С начала 2011 года Cyber Command  развивает систему SMISC (Social Media in Strategic Communication – в переводе «социальные медиа в стратегической коммуникации»), которая отслеживает все политические дискуссии и устанавливает, является ли это случайным продуктом коллективного разума или пропагандистской операцией со стороны враждебной нации или группы. Проект уникальный тем, что в нем поставлена задача революционного прорыва в использовании сетевых технологий для контроля и управления обществом. В объявлении о приеме заявок на участие в проекте прямо так и сказано – никакие эволюционные методики, алгоритмы и модели не предъявлять. Только революционные.

РЕКЛАМНЫЙ БЛОК

[ Хотите знать больше о частной разведке? Регистрируйтесь и общайтесь на интернет-форуме it2b-forum.ru ]

В директивах Пентагона указывается, что «алгоритмы подобных программ направлены на выявление и отслеживание формирования, развития и распространения идей и понятий (мемов) в социальных сетях, что позволит в дальнейшем самостоятельно и умышленно инициировать пропагандистские кампании в зависимости от цели, региона и интересов США»

Заявленные цели проекта, согласно оригинальному описанию, таковы:

  • обнаружение, классификация, измерение и отслеживание: а) образования идей и концепций (мемов); б) целенаправленного распространения сообщений и дезинформации;
  • распознавание структур пропагандистских кампаний и операций влияния на сайтах и сообществах социальных медиа;
  • идентификация участников и их намерений, измерение эффекта кампаний влияния;
  • противодействие враждебным кампаниям влияния с помощью контрсообщений.

Фактически SMISC может быстро отмечать слухи и появляющиеся темы в соцмедиа, вычислять, кто и что за этим стоит, и выстраивать противодействие. SMISC способна понять, случайный ли это продукт коллективного разума или пропагандистская операция со стороны враждебной нации или группы. Как только SMISC улавливает, что была запущена операция влияния, она помогает бороться с ней, отправляя контрсообщения. Или самостоятельно запускать манипулятивные процессы.

Обозначен перечень технологий, которые присутствуют в системе: лингвистический анализ, распознавание информационных паттернов, анализ трендов, настроений, общественного мнения и «культурных нарративов», теория графов, автоматическое создание контента, боты, краудсорсинг.

Система ограниченно уже применялась на арабских форумах и социальных сетях для организации «арабской весны» и для дальнейшей координации действий оппозиции.

В интересах Cyber Command  используются разработанные специалистами BBN Technologies (BBN) системы мониторинга телерадиовещания (Broadcast Monitoring System — BMS) и сети Интернет (Web Monitoring System -WMS). Система BMS реализует возможности автоматической обработки информации на английском, арабском, фарси, мандаринском диалекте китайского и испанском языках. При этом поисковые запросы могут формироваться на английском или языке оригинала. Система WMS обеспечивает возможность мониторинга веб-ресурсов на 75 языках мира и используется в том числе Командованием специальных операций США (SOCOM), Центральным командованием США (CENTCOM) и Командованием спецопераций в зоне Тихого океана (SOCPAC). Единый центр контроля информационного пространства сети Интернет на основе WMS в интересах указанных трех командований расположен в штаб-квартире SOCOM на авиабазе Макдилл (Macdill AFB) в Тампе, шт. Флорида. Наряду с обработкой информационного контента также производится анализ популярности, структуры и программной части интернет-ресурса. В результате создаются в электронном виде рефераты содержательной части веб-сайтов, а также еженедельные обзоры блогов, форумов и интернет-чатов. Данные материалы размещаются на закрытом портале SOCOM, посвященном проблематике ведения информационных войн (SOCOM IW Portal), и закрытом ресурсе разведсообщества США (Intellipedia). Доступ к ним возможен из защищенных сетей Пентагона и разведывательного сообщества.

Перспективным направлением взаимодействия с BBN Technologies в Пентагоне считают наращивание функциональных возможностей единого комплекса мониторинга и анализа зарубежных СМИ FMMS (Foreign Media Monitoring System), который обеспечивает обработку данных, получаемых в ходе одновременного контроля телерадиовещательных каналов и веб-ресурсов.

ВВС США создало комплексный продукт под названием CWOC (Cyberspace Warfare Operations Capabilities) – «Возможности ведения военных операций в киберпространстве». В тендерной документации проекта сказано, что американские ВВС хотят быть в состоянии «уничтожать, ослаблять, нарушать, вводить в заблуждение, искажать и захватывать» компьютерные сети и центры управления противника. В документе, в частности, говорится о «выводе из строя, в том числе при помощи DDoS-атак, заражении и взломе операционных систем, серверов и иных сетевых устройств противника», а также об «установлении временного контроля над киберпространством».

30.04.2021 Офис директора национальной разведки США заявил о создании Центра для борьбы со злонамеренным зарубежным влиянием (Foreign Malign Influence Center). Новая структура должна собирать все разведывательные данные, связанные со злонамеренным вмешательством из-за рубежа со стороны различных правительственных учреждений, оценивать эту деятельность и консультировать по этому вопросу американских политиков, ответственных за принятие решений, сообщает издание Politico. В частности, предполагается, что центр сфокусируется на деятельности Китая, Ирана, Северной Кореи, Кубы и России.

DARPA

DARPA (англ. Defense Advanced Research Projects Agency – агентство передовых оборонных исследовательских проектов) – агентство Министерства обороны США, отвечающее за разработку новых технологий для использования в вооружённых силах. Миссией DARPA является сохранение технологического превосходства вооруженных сил США, предотвращение внезапного для США появления новых технических средств вооруженной борьбы, поддержка прорывных исследований, преодоление разрыва между фундаментальными исследованиями и их применением в военной сфере. Последнее время стратегия DARPA всё больше склоняется к доминированию в кибер-пространстве[6].

DARPA разрабатывала и развивает целое «семейство» проектов, прямо или косвенно связанных с ведением информационно-психологических войн. Бюджет на 2020 — $3.556 млрд[7]. В 2014 году DARPA запустила глобальный проект Cyber ​​Grand Challenge[8] – создание автоматизированной, самообучающейся системы выявления и нейтрализации кибератак. На старте проекта в нем участвовало около 100 команд, сейчас осталось три:

  1. Mayhem, developed by team ForAllSecure из Питтсбурга;
  2. Xandra, a cyber reasoning system developed by TECHx из Итаки, штат Нью-Йорк, и Шарлоттсвилль, штат Вашингтон;
  3. Mechanical Phish, developed by Shellphish из Санта-Барбары, штат Калифорния.

[1] https://www.whitehouse.gov/wp-content/uploads/2018/09/National-Cyber-Strategy.pdf

[2] https://www.congress.gov/bill/113th-congress/senate-bill/1353/text

[3] https://obamawhitehouse.archives.gov/sites/default/files/microsites/ostp/nitrd_strategic_plan.pdf

[4] https://www.gop.gov/bill/h-r-3523-cyber-intelligence-sharing-and-protection-act/

[5] https://www.gop.gov/bill/h-r-4257-federal-information-security-amendments-act-of-2012/

[6] https://www.darpa.mil/attachments/DARPA-2019-framework.pdf

[7] https://www.darpa.mil/attachments/DARPA_FY20_Presidents_Budget_Request.pdf

[8] https://www.darpa.mil/about-us/timeline/cyber-grand-challenge

Оцените статью
Технологии разведки для бизнеса