- Институт Ближнего Востока - http://www.iimes.ru -

Борьба с «Исламским государством» на просторах интернета

В настоящее время борьба с международным террористическим движением осуществляется не только на сирийском и иракском театрах военных действий, но и интернет-пространстве. Социальные сети превратились в обязательный элемент современной информационной войны. Следует отметить, что руководство «Твиттер» признало ошибочными слишком низкие стандарты регистрации своих клиентов, что дало возможность сторонникам  «Исламского государства» (ИГ) создать десятки или даже сотни тысяч электронных страниц. Представители компании «Твиттер» подтверждают, что джихадисты смогли зарегистрировать от 46 до 70 тысяч электронных страниц в данной социальной сети только за период с сентября по декабрь 2014 г.

Известно, что видео- и фотоматериалы, отснятые боевиками ИГ в ходе наступления на иракский город Мосул в 2014 г., распространялись под «хэштегом» #AllEyesOnISIS. Через социальные сети активно распространялись видео казней заложников – граждан иностранных государств, журналистов, сотрудников гуманитарных организаций и коммерческих компаний.

Активность ИГ в интернете (публикации материалов, пропаганда и вербовка новых членов в социальных сетях) обеспечивает группа хакеров под названием «Киберхалифат». Эта же группа периодически совершает электронные диверсии, направленные против правительственных организаций и частных компаний стран-членов антитеррористической коалиции.

По информации в западных и китайских СМИ активную борьбу с «Киберхалифатом» и отдельными интернет-ресурсами ИГ ведут хакеры из всемирно известной группировки Anonymous. Известно, что за девять месяцев 2015 г. члены Anonymous смогли деактивировать около 149 электронных страниц, выявить почти 101 000 твиттер-аккаунтов и 5 900 пропагандистских видео. К заслугам группы Anonymous относят блокировку около 40 000 сайтов джихадистов, которые зарегистрированы на серверах в Турции, а также блокировку деятельности электронных страниц нескольких министерств Турции в декабре 2015 г. Кроме того, группа Anonymousоказывала кибер-поддержку движениям «Захвати Уолл-Стрит» в США, «Революция зонтиков» в  Гонконге и т.д. Деятельность группы Anonymous направлена не только на борьбу с ИГ, но и с множеством других деструктивных организаций (церковь Сайентологии, Ку-клус-клан и т.д.).

Достоверно известно об активной деятельности другой группы хакеров под обозначением – «#OpISIS». Следует отметить, что у «#OpISIS» нет одного лидера, хотя ежедневно в операции вовлечены несколько десятков постоянных членов группы (т.н. «ядро»). В свою очередь, они координируют усилия сотен добровольцев. Разрозненные группы, как правило, сосредоточены на таких направлениях, как новостные сайты организаций, связанных с ИГ, Твиттер-аккаунты джихадистов, агитационные видеоролики и форумы исламистских организаций и движений.

По информации западных СМИ хакеры «#OpISIS» создали четыре твиттер-аккаунта (фактически это программы поисковики – «боты»), работающие по единому алгоритму, которые образуют основу электронной войны  против исламистов. В основе алгоритма работы этих «ботов» находится список, созданный активистами группы «#OpISIS», позволяющий идентифицировать страницы в социальных сетях, связанные с ИГ. Данные программы обрабатывают данные из «Tвиттер» с периодичностью пять раз в час, ежедневно в течение последних девяти месяцев. Работа «ботов» координируется хакером, известным под сетевым именем «CtrlSec» (также известен как @ CtrlSec0, @ CtrlSec1 и @ CtrlSec2).

По мнению американских спецслужб, основателем группы «#OpISIS» является житель Бостона Джон Чейз (псевдоним XRSone), который практически в одиночку создал базу данных из 26 000 твиттер-аккаунтов, связанных с ИГ. Д.Чейз разместил в открытом доступе интернет-страницу с этим списком и обеспечил серьезную криптографическую защиту этого ресурса со стороны группы «Киберхалифат» и других, нанятых ИГ хакеров. Этот молодой человек регулярно предоставляет информацию различным СМИ как в США, так и в странах ЕС.

Некоторые хакеры не взламывают электронные страницы джихадистов, а просто присылают им фото и видеоматериалы «оскорбительного характера», а также создают программы, которые по результатам подобной рассылки вносят электронные адреса исламистов и джихадистов в специальные списки, а затем отправляют их в службу безопасности и клиентской поддержки «Твиттер» с просьбой заблокировать ту или иную электронную страницу. По мнению западных специалистов, данный метод борьбы с пропагандой ИГ на просторах интернета отличается низкой оперативностью, поскольку специалисты «Твиттер» не способны в короткие сроки и массово блокировать «подозрительные» страницы.

Следует отметить, что некоторые отдельные группы хакеров действуют более активно. Так, группа GhostSec использует DDoS атаки, перегружающие сервера (достаточно дешевое мероприятие), атаки по SQL-протоколам (внедрение вредоносного кода в базы данных). Данная группа также сообщает администраторам социальных сетей об обнаружении новых электронных страниц джихадистов.

По информации представителей GhostSec каждую потенциальную цель рассматривают минимум пять специалистов группы; как правило, один из них свободно владеет арабским языком, что позволяет определить уровень опасности содержания сайта. Хакеры из указанной группы отмечают, что в США компании провайдеры интернета (в 60% случаев) соглашаются сотрудничать, в случае если на их серверах размещены сайты и электронные ресурсы сторонников/участников ИГ с целью избежать применения против них мощных DDoS или SQL атак.

Деятельность интернациональных групп хакеров внимательно отслеживают китайские военные специалисты в области электронной войны. Следует отметить, что в рамках Третьего управления Генерального штаба НОАК организовано несколько подразделений интернет-войны, которые, вероятно, могут вести борьбу с пропагандой исламистских идей на просторах китайского интернета. Кроме военных хакеров, для нужд которых государственные компании предоставляют дополнительные линии связи, НОАК также привлекает и группы гражданских хакеров, которые за сравнительно небольшие деньги выполняют «заказы» по взлому/блокированию сайтов, «обрушению» ведомственных сетей за рубежом и т.д.

По мнению китайских специалистов, электронное противоборство за умы людей через удаление пропагандистских роликов, сайтов и страниц в социальных сетях является, несомненно, важным элементом борьбы с терроризмом. При этом большего эффекта можно достичь, если проводить «электронные операции» против экономического сектора террористических организаций – выявлять схемы перевода денежных средств, банковские и коммерческие организации, задействованные в этом.