The Problem of Identifying the Source (Atribution) of Cyberattacks – An International Security Factor

The work is devoted to the problem of attribution of cyberattacks as one of the top important issues on the global agenda of world politics. The subject of this research is targeted offensive computer attacks that perform state tasks. The authors have systematically analyzed the conceptual apparatus, classification features and general indicators, a set of problems related to identification of reliable sources of cyberattacks, as well as the features of targeted attacks and cybernetic groups supported by state actors. This allowed to conclude that the problem of attribution is emerging as a new scientific direction in the field of international information security. Based on the analysis of relevant studies of academic institutions and private companies, an attribution classification was proposed. It was utilized to review conceptual informal models of targeted computer attacks. The authors have analyzed issues of the applied methodological apparatus, which may affect the reliability of conclusions on imposing responsibility on the perpetrator of cyber-attack, while noting that there is a contradiction between the perception of the attribution results by various political blocs and unions. At the same moment, the USA and its allies are reported to pursue a policy of dominance in the field of attribution of targeted cyber-attacks. The paper proves the impact of modern breakthrough information technologies of the Fourth Industrial Revolution on the security of cyberspace as well as the impact of the attribution problem on the level of international security and strategic stability. This issue includes a complex set of political, regulatory, organizational and technical tasks with a high degree of uncertainty, where political aspects are playing a central role. The conclusions are confirmed by the statistics of public reports of IT companies and publications of leading research institutes. The main scientific result of the work is formulation of the problem of divergence in the attribution of computer attacks between political blocs and alliances, which negatively affects international security. The authors propose topical measures to solve the problem of attribution of cyberattacks.

Проблематика атрибуции кибернетических атак (выявление источника нападения) в настоящее время максимально актуальна на международном уровне. На ее решение, в частности, направлен разрабатываемый более 20 лет в ООН документ “Правила поведения в области международной информационной безопасности” [ист. 1], впервые внесенный по инициативе РФ и других государств ШОС на 66-й сессии ГА ООН и ставший в результате частью “мягкого” международного права.

3 Актуальность проблемы атрибуции подчеркивается в контексте новых основополагающих документов России, утвержденных в 2021 г.: Стратегии национальной безопасности Российской Федерации [ист. 2] и Основ государственной политики Российской Федерации в области международной информационной безопасности [ист. 3], а также в контексте последних международных событий.
4 16 августа 2022 г. глобальный характер угроз кибербезопасности и необходимость объединения усилий и потенциалов всех государств для их преодоления подчеркнул Президент Российской Федерации В.В. Путин на X Московской конференции по международной безопасности [ист. 4]. В число таких угроз на современном этапе, безусловно, входит проблема атрибуции.
5 Значимость проблемы атрибуции в мировой политике многократно возрастает в период кризисных ситуаций. Так, 24 февраля 2022 г. созданный по указу руководства ФСБ РФ Национальный координационный центр по компьютерным инцидентам (НКЦКИ) назвал критической угрозу компьютерных атак на информационное пространство России и предупредил о высокой вероятности роста их интенсивности, в том числе на объекты критической информационной государственной инфраструктуры (КИИ). В сложившейся напряженной геополитической обстановке “атаки могут быть направлены на нарушение функционирования важных информационных ресурсов и сервисов, нанесение репутационного ущерба, в том числе в политических целях. Кроме того, в дальнейшем возможно проведение вредоносных воздействий из российского информационного пространства для формирования негативного образа Российской Федерации в глазах мирового сообщества”. При этом НКЦКИ указывает на необходимость оценивать любой сбой в работе КИИ по не установленной точно причине в первую очередь как результат кибератаки [ист. 5].
6 В этот же день на сайте телеканала NBC прозвучала информация о предложенных разведывательными и военными ведомствами США президенту Соединенных Штатов Дж. Байдену сценариях по использованию кибероружия против России “в невиданных ранее масштабах”. Различные варианты проведения массированных кибератак США, направленных на “подрыв возможностей России поддерживать военную операцию на Украине”, включают нарушение работы интернета на всей территории РФ, отключение электроэнергии, вмешательство в работу железнодорожного транспорта и т. д. При этом планируются превентивные меры против России, независимо от того, предпримет ли РФ свои кибератаки на Соединенные Штаты [ист. 6]. Таким образом, речь идет о заранее подготовленных вредоносных кибероперациях, направленных на критическую государственную инфраструктуру России, что может привести к катастрофическим последствиям. Кроме того, исходя из таких планов США, их союзников и партнеров в кризисной ситуации для России усиливается угроза глобальных кибератак “под чужим флагом”, когда атакующий выступает под видом другого действующего субъекта, а не просто создает поддельный онлайн-профиль, чтобы скрыть свою реальную роль. Это очень важное различие, поскольку жертва нападения может предпринять ответные действия не по нападающему, а по тому, под чьей личиной он скрывался. В такой ситуации вопрос атрибуции встает еще более остро.

