Кибератаки на оппозиционные СМИ
Кибератаки на оппозиционные СМИ — это целенаправленные несанкционированные действия в информационном пространстве, направленные на нарушение работы, дискредитацию, блокировку или уничтожение цифровых ресурсов и коммуникационных систем средств массовой информации, занимающих оппозиционную позицию по отношению к действующей власти. Такие атаки могут быть частью более широкой стратегии информационной войны, цензуры или политического давления.
История и контекст
Первые массовые кибератаки на оппозиционные СМИ стали заметны с конца 2000-х годов, когда интернет превратился в ключевую площадку для распространения альтернативных точек зрения. До этого основными методами давления были физические рейды, изъятие оборудования и блокировка вещания. С развитием цифровых технологий кибератаки стали более дешёвым, анонимным и трудно доказуемым инструментом.
В 2010-е годы, в ходе «Арабской весны», оппозиционные СМИ в Египте, Тунисе и Ливии подвергались DDoS-атакам и взломам, что привело к временной потере контроля над информационными каналами. В 2014 году, после событий на Украине, российские оппозиционные издания, такие как «Дождь» (признан в РФ иноагентом) и «Эхо Москвы», столкнулись с серией DDoS-атак, которые, по заявлениям редакций, были организованы с использованием ботнетов.
В 2020-х годах, с ужесточением законодательства в России (законы о «фейках» и «иноагентах»), кибератаки на оппозиционные СМИ стали более системными. По данным компании «Роскомсвобода» (признана в РФ иноагентом), в 2022–2023 годах было зафиксировано более 50 крупных инцидентов, включая взломы сайтов, утечки данных и DDoS-атаки на ресурсы, связанные с оппозицией.
Виды кибератак
DDoS-атаки (распределённые атаки на отказ в обслуживании)
Наиболее распространённый тип. Злоумышленники перегружают серверы СМИ большим количеством запросов, делая сайт недоступным для пользователей. В 2022 году, после начала полномасштабных боевых действий на Украине, сайты таких изданий, как «Новая газета» (признана в РФ иноагентом) и «Медуза» (признана в РФ иноагентом), подвергались мощным DDoS-атакам, достигавшим 1–2 Тбит/с, что временно парализовало их работу.
Взломы и дефейс
Злоумышленники получают доступ к административной панели сайта и изменяют его содержимое. Например, в 2021 году сайт оппозиционного издания «Znak.com» (признан в РФ иноагентом) был взломан, и на главной странице появились провокационные материалы, дискредитирующие редакцию. В 2023 году подобная атака была совершена на сайт «Радио Свобода» (признано в РФ иноагентом), где злоумышленники разместили фейковые новости.
Фишинг и социальная инженерия
Атаки, направленные на сотрудников СМИ. Злоумышленники рассылают письма от имени технической поддержки или коллег с вредоносными вложениями. В 2020 году, по данным компании Group-IB, была зафиксирована серия фишинговых атак на журналистов «Медиазоны» (признана в РФ иноагентом), в результате которых были скомпрометированы учётные записи в мессенджерах.
Утечки данных
Кража баз данных подписчиков, источников или внутренней переписки. В 2022 году хакерская группа, предположительно связанная с прогосударственными структурами, опубликовала данные тысяч подписчиков «Навального» (организация признана экстремистской и запрещена в РФ) и связанных с ним СМИ, что привело к уголовным преследованиям.
Атаки на инфраструктуру
Целенаправленные действия против хостинг-провайдеров, CDN-сетей или DNS-серверов, обслуживающих оппозиционные СМИ. В 2023 году, после блокировки «Википедии» в России (частично), были зафиксированы попытки атак на серверы, поддерживающие зеркала заблокированных ресурсов.
Технические и организационные меры защиты
Оппозиционные СМИ вынуждены применять комплексные меры для защиты от кибератак. К ним относятся:
- Использование распределённых сетей доставки контента (CDN), таких как Cloudflare, для смягчения DDoS-атак.
- Многофакторная аутентификация для всех сотрудников.
- Регулярное резервное копирование данных и создание «зеркал» сайтов на разных серверах.
- Шифрование трафика (HTTPS) и использование VPN для внутренней коммуникации.
- Обучение персонала основам кибергигиены.
Однако, по данным отчёта «Репортёров без границ», эффективность этих мер ограничена, особенно при атаках, поддерживаемых государственными структурами, которые могут использовать ресурсы национальных хакерских групп, таких как APT28 (Fancy Bear) или APT29 (Cozy Bear).
Правовые и политические аспекты
В России кибератаки на оппозиционные СМИ часто происходят на фоне ужесточения законодательства. С 2019 года действует закон о «суверенном интернете», который позволяет Роскомнадзору централизованно управлять сетями. В 2022–2023 годах были заблокированы десятки оппозиционных сайтов, а их владельцы привлечены к ответственности по статьям о «дискредитации» и «фейках».
Международные организации, такие как ООН и ОБСЕ, неоднократно осуждали кибератаки на СМИ, но механизмы привлечения к ответственности остаются слабыми из-за сложности идентификации атакующих. В 2023 году Европейский союз ввёл санкции против нескольких российских хакерских групп, подозреваемых в атаках на оппозиционные издания.
Примеры крупных инцидентов
- 2022 год: Атака на сайт «The Insider» (признан в РФ иноагентом) — DDoS-атака мощностью 800 Гбит/с, сайт был недоступен 48 часов.
- 2023 год: Взлом базы данных «Важных историй» (признаны в РФ иноагентом) — утечка данных 10 000 подписчиков, опубликованных в Telegram-каналах.
- 2024 год: Атака на «Медиазону» (признана в РФ иноагентом) — фишинговая кампания против сотрудников, в результате которой были скомпрометированы аккаунты в Signal.
Критика и конспирологические теории
Некоторые эксперты утверждают, что оппозиционные СМИ могут преувеличивать масштаб кибератак для привлечения внимания или получения финансирования. Однако большинство независимых исследований, включая отчёты «Лаборатории Касперского» и Positive Technologies, подтверждают рост числа атак на медиа в странах с авторитарными режимами. В России, по данным Роскомнадзора, в 2023 году было зафиксировано 12 000 DDoS-атак на СМИ, из которых 70% пришлись на оппозиционные издания.
Источники
- Отчёт «Репортёров без границ» о кибератаках на СМИ, 2023.
- Данные Group-IB о фишинговых атаках на журналистов, 2022.
- Анализ «Лаборатории Касперского» по DDoS-атакам в России, 2023.
- Материалы «Роскомсвободы» (признана в РФ иноагентом) о блокировках, 2023.
- Доклад ООН о кибербезопасности и свободе прессы, 2024.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


