Экспертиза / Financial One

Андрей Масалович про взрывы пейджеров в Ливане

6872

Причины взрывов пейджеров в Ливане обсудили с экспертом в области кибербезопасности Андреем Масаловичем.

Делимся мнением Андрея от первого лица.

Раньше уже случалось подобное. 30 лет назад был убит один из арабских лидеров. У него взорвался телефон, на который предварительно позвонили, чтобы удостовериться, что ответил именно он. Тогда такого рода удаленные воздействия считались терроризмом. Я слабо представляю, что в прошлом кто-то мог удаленно взорвать 3 тысячи устройств, понимая, что зацепит мирных людей.

25 лет назад была абсолютно зеркальная ситуация. Уже тогда существовало «Подразделение 8200», которое сейчас называется «Кибервойска Израиля». Они захватили один из центров «Хезболлы» в Южном Ливане. Там были документы, некоторое количество автоматов Калашникова и забытый телефон одного из полевых командиров. Члены подразделения очень обрадовались и решили снять всю информацию: воткнули найденный телефон в сеть, чтобы подзарядить, и он взорвался, покалечив двух офицеров. Так что 25 лет они копили обиду и сейчас решили ответить.

Что произошло неправильно с методической точки зрения в текущей ситуации? Напомню историю трехлетней давности, когда один из наркобаронов обитал в Австралии и решил обезопасить свою команду. Они затеяли масштабный проект, обзавелись специальным средством общения – мессенджером ANOM. Мессенджер прошел специсследования и спецпроверки, его выдавали только своим. Оплата проходила криптой, то есть никаких внешних зацепок не было. Схема взаимодействия была продумана идеально. Они очень удивились, когда через полтора года ФБР за один день арестовало 800 человек, а потом еще 700. Случилось это из-за единственной ошибки – в одном месте была нарушена среда нулевого доверия. Реализацию идеи этот самый наркобарон поручил своему заместителю, который оказался членом ФБР. Поэтому от начала до конца все мессенджеры для них делало ФБР.

Сейчас разворачивается та же самая история – утрата среды нулевого доверия. «Хезболла» выбрала некоторое устройство, где теоретически можно усилить степень приватности. В пейджере нет возможности запустить приложение и в частности фиксировать геопривязку. На первый взгляд все было продумано идеально, кроме нескольких вещей.

В чем заключалась ошибка? Во-первых, как уже было отмечено выше, в нарушении среды нулевого доверия. Пять месяцев назад «Хезболла» перешла на новую версию пейджера. Взрывалась именно вот эта новая версия. Изначально было понятно, что там присутствует взрывчатка, потому что в большинстве моделей пейджеров используются батарейки, а не аккумуляторы. Проведенное расследование показывает, что взрывчатку заложили в одну партию пейджеров, которая была сделана в Европе по лицензии тайваньской фирмы. Похоже, завод находился в Чехии. Партию упаковали одновременно, там же упаковали взрывчатку, и, я полагаю, что там же модифицировали внутреннюю плату.

Еще одна интересная вещь: некоторые пейджеры взрывались сразу, а некоторые – поле того, как люди тянулись к карману и подносили их к лицу. То есть перед взрывом пейджер то ли звонил, то ли издавал вибрацию, то ли присылал сообщение. Возможно, сигнал издавался специально, чтобы человек поднес устройство к глазам. Это, кстати, еще одно доказательство против версии, что в пейджерах взорвались аккумуляторы. Перед взрывом аккумулятор сильно греется и начинает дымить, это можно заметить. То есть это был четко просчитанный массовый теракт.

Вторая важная ошибка, которую совершила «Хезболла», заключается в отсутствии так называемых CSP (специсследований и спецпроверок). Любые изделия, которые попадают в руки или в работу всем, кто относится к критической инфраструктуре, не только к экстремистам или военным, должны проходить CSP. В данном случае достаточно было просто открыть одно устройство и увидеть, что внутри находится белый пластилин. Кроме того, можно было подвести обученную собаку к пейджерам, и она бы среагировала на взрывчатку. Этого сделано не было.

«Кибератаки могут привести к серьезным убыткам и нарушению работы бизнеса»

Основные киберугрозы бизнесу и способы защиты от атак хакеров разобрал директор направления по развитию бизнеса облачных продуктов Positive Technologies Денис Прохорчик.

Денисом Прохорчик обсудил основные риски кибератак для бизнеса. Эксперт подчеркивает, что важнее не сами уязвимости сайтов, а их последствия: утечки данных и блокировки сервисов. «Кибератаки могут привести к серьезным убыткам и нарушению работы бизнеса», – отмечает он.

Продолжение





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • К концу марта юань может откатиться к отметке 11,5 рублей
    Богдан Зварич, управляющий по анализу банковского и финансового рынков ПСБ 17.03.2026 10:52
    18

    В понедельник тенденция на ослабление рубля была продолжена, в результате чего юань по итогам дня смог подняться выше 11,8 рубля. Основным фактором, оказывающим давление на национальную валюту, продолжает оставаться пауза в продажах валюты по бюджетному правилу и ожидание пересмотров его параметров. При этом повышенные цены на нефть пока так и не смогли оказать поддержку рублю. more

  • Курс доллара поднялся выше 81 рубля впервые с декабря 2025 года
    Владимир Чернов, аналитик Freedom Finance Global 17.03.2026 10:25
    40

    Банк России установил курс пары доллар/рубль на 17 марта на уровне 81,05, выше 81 руб. американская валюта стоит впервые с декабря прошлого года.
    Одной из причин ослабления рубля стало сокращение поддержки со стороны государства на международном валютном рынке. Минфин отказался от покупки и продажи иностранной валюты и золота в рамках бюджетного правила до начала апреля в связи с предстоящими изменениями цены на нефть, от которого зависит весь механизм правила.more

  • Ждем переход к консолидации рынка под отметкой 120 пунктов
    Дмитрий Грицкевич, Управляющий по анализу банковского и финансового рынков ПСБ 17.03.2026 09:59
    96

    Индекс RGBI в понедельник не смог закрепиться выше 120 пунктов. Как мы отмечали накануне, после не слишком позитивных данных по инфляции за февраль (годовая инфляция незначительно замедлилась до 5,91%) ЦБ, вероятно, будет сохранять осторожность, снизив ставку на 50 б.п. (нельзя исключать возврат к нейтральному сигналу). Другой фактор неопределенность – начавшееся ослабление рубля (умеренное движение курса не несет угрозу для смягчения ДКП, однако процессы могут, как показывает практика, развиваться более быстро).more

  • Цена нефти и газа. Что изменилось за выходные
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 16.03.2026 17:37
    656

    Фьючерсы на нефть марки Brent завершили пятницу на уровне плюс 2,67%. Ормузский пролив остается закрытым, что в ближайшие недели создает угрозу заполнения нефтехранилищ у ключевых экспортеров нефти в регионе. Напряженность на Ближнем Востоке сохраняется на прежнем уровне.more

  • Европа может пополнить ПХГ за счет закупок из РФ
    Наталья Мильчакова, аналитик Freedom Finance Global 16.03.2026 17:12
    718

    Цены на газ в Европе остаются выше $600 за тыс. куб. м на фоне продолжающейся блокады Ормузского пролива и приостановки добычи в Катаре из-за атак иранских БПЛА на его газовую инфраструктуру. На нидерландской бирже TTF данный энергоноситель 16 марта подорожал на 2%, до $615 за тыс. куб. м. В большинстве стран Европы, кроме Венгрии, Испании и Италии, продолжающих импортировать российский газ, подземные газовые хранилища (ПГХ) близки к исчерпанию. Так, в Нидерландах запасы оцениваются в 8,3%, также на минимуме показатель в Германии.more