Swordfish¶
Swordfish — это кодовое название компьютерной программы, разработанной в 2000-х годах, которая, по утверждениям ряда СМИ и бывших сотрудников американских спецслужб, использовалась Агентством национальной безопасности США (АНБ) для несанкционированного доступа к данным, хранящимся на серверах и в банковских системах других стран. Программа позиционировалась как инструмент для проведения кибершпионажа и сбора разведывательной информации, в том числе в финансовой сфере, и стала известна в контексте утечек, связанных с деятельностью Эдварда Сноудена.
¶История
¶Разработка и предполагаемое предназначение
Сведения о программе «Swordfish» впервые появились в 2013–2014 годах в публикациях, основанных на документах, переданных бывшим сотрудником АНБ Эдвардом Сноуденом. Согласно этим данным, разработка инструмента велась в рамках более широкой программы киберразведки АНБ, направленной на перехват и анализ данных из глобальных финансовых сетей, включая систему SWIFT (Society for Worldwide Interbank Financial Telecommunication). «Swordfish» предположительно предназначалась для извлечения информации из баз данных, минуя стандартные протоколы безопасности, и могла использоваться для мониторинга транзакций, счетов и контактов физических и юридических лиц.
¶Утечка и публичное освещение
В 2013 году Сноуден передал журналистам ряд секретных документов, среди которых упоминалась и программа «Swordfish». Публикации в таких изданиях, как The Guardian, The Washington Post и Der Spiegel, вызвали широкий общественный резонанс. В них утверждалось, что АНБ совместно с Центральным разведывательным управлением (ЦРУ) и при поддержке британского Центра правительственной связи (GCHQ) разработало методы для взлома систем SWIFT, а также для доступа к данным крупных банков, включая те, что расположены в странах Европейского союза и на Ближнем Востоке. «Swordfish» упоминалась как один из ключевых инструментов в этой деятельности.
¶Реакция властей и последствия
Официальные представители АНБ и правительства США не подтвердили существование программы «Swordfish», сославшись на секретность операций. В то же время, в ответ на публикации, ряд стран, включая государства-члены ЕС, выразили обеспокоенность по поводу нарушения суверенитета и приватности граждан. В 2014 году Европейский парламент принял резолюцию, призывающую к расследованию деятельности АНБ в финансовой сфере. Впоследствии, в рамках реформы разведывательной деятельности США, были введены некоторые ограничения на сбор данных о гражданах других стран, однако точные сведения о судьбе программы «Swordfish» остаются засекреченными.
¶Технические аспекты (по доступным данным)
¶Предполагаемый функционал
Согласно документам, опубликованным Сноуденом, «Swordfish» могла выполнять следующие операции:
- Перехват трафика: анализ пакетов данных, передаваемых через финансовые сети, с целью извлечения метаданных и содержимого транзакций.
- Взлом баз данных: использование уязвимостей в программном обеспечении банковских систем для получения прямого доступа к хранящейся информации.
- Деанонимизация: сопоставление данных из различных источников (например, SWIFT, кредитные карты, социальные сети) для идентификации пользователей и их финансовых потоков.
¶Интеграция с другими инструментами
«Swordfish» предположительно работала в связке с другими программами АНБ, такими как «PRISM» (программа сбора данных с серверов интернет-компаний) и «Turbulence» (система автоматизированного взлома). В документах упоминается, что данные, полученные через «Swordfish», могли передаваться в аналитические центры АНБ для дальнейшей обработки и использования в разведывательных целях.
¶Критика и правовые аспекты
¶Нарушение международного права
Деятельность, приписываемая программе «Swordfish», вызвала критику со стороны правозащитных организаций, таких как Amnesty International и Electronic Frontier Foundation. Они утверждали, что массовый сбор финансовых данных без согласия граждан и государств нарушает принципы суверенитета, а также права на приватность, закреплённые в Международном пакте о гражданских и политических правах. В частности, указывалось, что АНБ не имело судебных ордеров на проведение операций в отношении иностранных граждан.
¶Реакция в России
В России программа «Swordfish» упоминалась в контексте обсуждения киберугроз и необходимости усиления защиты национальной финансовой системы. В 2014 году, после публикаций, Центральный банк РФ инициировал ряд мер по повышению безопасности внутренних расчётных систем, включая создание альтернативных каналов передачи данных (например, Система передачи финансовых сообщений (СПФС)). В официальных заявлениях российских властей подчёркивалось, что действия АНБ, включая возможное использование «Swordfish», представляют собой акт киберагрессии и нарушение международного права.
¶Влияние на кибербезопасность
¶Усиление защиты финансовых систем
Разоблачения, связанные с «Swordfish», привели к тому, что многие банки и финансовые организации по всему миру пересмотрели свои подходы к кибербезопасности. Были внедрены более строгие протоколы шифрования, многофакторная аутентификация и системы обнаружения вторжений. В частности, система SWIFT начала программу по усилению безопасности своих каналов передачи данных, известную как «SWIFT Customer Security Programme».
¶Развитие правовых норм
Скандал вокруг «Swordfish» и других программ АНБ способствовал принятию в ряде стран законов, ограничивающих возможности иностранных разведок по сбору данных. Например, в 2015 году в Европейском союзе был принят Общий регламент по защите данных (GDPR), который ужесточил требования к обработке персональной информации и ввёл значительные штрафы за её утечку. В России в 2015 году был принят закон о хранении персональных данных на территории РФ (Федеральный закон № 242-ФЗ), который обязывает компании локализовать данные российских граждан.
¶Интересные факты
- Название «Swordfish» (с англ. — «меч-рыба») было выбрано, по некоторым данным, из-за ассоциации с быстрым и точным «пронзанием» защитных барьеров.
- В документах Сноудена программа «Swordfish» упоминалась в связке с другой программой — «Follow the Money» (с англ. — «Следуй за деньгами»), которая, как утверждается, использовалась для отслеживания финансовых потоков террористических организаций.
- Несмотря на широкое освещение в СМИ, ни один официальный источник не подтвердил, что «Swordfish» когда-либо была развёрнута в полном объёме или использовалась для конкретных операций.
¶Источники
- Документы, переданные Эдвардом Сноуденом, опубликованные в The Guardian, The Washington Post, Der Spiegel (2013–2014).
- Отчёт Европейского парламента «О деятельности АНБ в финансовой сфере» (2014).
- Материалы Центрального банка РФ о мерах по защите финансовой системы (2014–2015).
- Публикации Electronic Frontier Foundation о программах кибершпионажа (2013–2016).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


