Аналитикам агентства кибербезопасности США запретили отслеживать и сообщать о российских угрозах, пишет The Guardian. Сотрудник профильной службы рассказал изданию, что связанные с Россией проекты были остановлены, а специалисты по кибербезопасности массово уволены. Об изменении политики говорят и некоторые публичные выступления.
Сотрудник Агентства по кибербезопасности и безопасности инфраструктуры (CISA) рассказал Guardian на условиях анонимности, что аналитикам устно приказали не отслеживать и не сообщать о российских угрозах, хотя ранее это было главным направлением работы агентства. Работа, связанная с Россией, была фактически «остановлена».
Отдельно The New York Times сообщала, что администрация Трампа также перевела на другие должности сотрудников CISA, которые занимались защитой выборов от кибератак и других попыток сорвать голосование.
«Россия и Китай — наши главные противники. При всех сокращениях в различных агентствах было уволено много специалистов по кибербезопасности. Наши системы не будут защищены, и наши противники это знают», — заявил источник Guardian, добавив: «Люди говорят, что Россия побеждает. Путин теперь внутри».
Бывший сотрудник американских объединенных оперативных групп, ранее занимавшийся отслеживанием и борьбой с российскими киберугрозами, в разговоре с изданием назвал ситуацию «по-настоящему шокирующей».
«Тысячи государственных служащих и военных США ежедневно работают над противодействием массовой угрозе, которую представляет Россия. Не умаляя значимости Китая, Ирана или Северной Кореи, но Россия находится по меньшей мере на одном уровне с Китаем как наиболее значительная киберугроза», — подчеркнул он.
По его словам, существуют «десятки отдельных хакерских команд, спонсируемых российским государством, которые занимаются либо нанесением ущерба правительству США, инфраструктуре и коммерческим интересам, либо проведением кражи информации».
Помимо инсайдерской информации, еще два недавних инцидента указывают на изменение политики США, пишет Guardian. В недавнем меморандуме CISA были изложены новые приоритеты — Китай и защита локальных систем. Россия в директиве не упоминалась.
Кроме того, на прошлой неделе заместительница помощника госсекретаря по международной кибербезопасности Лизиль Франц в выступлении перед рабочей группой ООН заявила, что США обеспокоены угрозами со стороны некоторых государств, но назвала только Китай и Иран, не сказав ни слова о России. Франц также не упомянула базирующуюся в России группу программ-вымогателей LockBit, которую США ранее называли самой активной в мире.
В отличие от американки, представители Европейского союза и Великобритании сосредоточили свои выступления на угрозе со стороны Москвы.
CISA не ответило на первоначальный запрос Guardian. После публикации статьи агентство выступило с отрицанием, заявив, что «по-прежнему привержено противодействию всем киберугрозам, включая со стороны России». Госдепартамент на запрос журналистов также не ответил.