Открыть сервис

Swordfish

Swordfish — это кодовое название компьютерной программы, разработанной в 2000-х годах, которая, по утверждениям ряда СМИ и бывших сотрудников американских спецслужб, использовалась Агентством национальной безопасности США (АНБ) для несанкционированного доступа к данным, хранящимся на серверах и в банковских системах других стран. Программа позиционировалась как инструмент для проведения кибершпионажа и сбора разведывательной информации, в том числе в финансовой сфере, и стала известна в контексте утечек, связанных с деятельностью Эдварда Сноудена.

История

Разработка и предполагаемое предназначение

Сведения о программе «Swordfish» впервые появились в 2013–2014 годах в публикациях, основанных на документах, переданных бывшим сотрудником АНБ Эдвардом Сноуденом. Согласно этим данным, разработка инструмента велась в рамках более широкой программы киберразведки АНБ, направленной на перехват и анализ данных из глобальных финансовых сетей, включая систему SWIFT (Society for Worldwide Interbank Financial Telecommunication). «Swordfish» предположительно предназначалась для извлечения информации из баз данных, минуя стандартные протоколы безопасности, и могла использоваться для мониторинга транзакций, счетов и контактов физических и юридических лиц.

Утечка и публичное освещение

В 2013 году Сноуден передал журналистам ряд секретных документов, среди которых упоминалась и программа «Swordfish». Публикации в таких изданиях, как The Guardian, The Washington Post и Der Spiegel, вызвали широкий общественный резонанс. В них утверждалось, что АНБ совместно с Центральным разведывательным управлением (ЦРУ) и при поддержке британского Центра правительственной связи (GCHQ) разработало методы для взлома систем SWIFT, а также для доступа к данным крупных банков, включая те, что расположены в странах Европейского союза и на Ближнем Востоке. «Swordfish» упоминалась как один из ключевых инструментов в этой деятельности.

Реакция властей и последствия

Официальные представители АНБ и правительства США не подтвердили существование программы «Swordfish», сославшись на секретность операций. В то же время, в ответ на публикации, ряд стран, включая государства-члены ЕС, выразили обеспокоенность по поводу нарушения суверенитета и приватности граждан. В 2014 году Европейский парламент принял резолюцию, призывающую к расследованию деятельности АНБ в финансовой сфере. Впоследствии, в рамках реформы разведывательной деятельности США, были введены некоторые ограничения на сбор данных о гражданах других стран, однако точные сведения о судьбе программы «Swordfish» остаются засекреченными.

Технические аспекты (по доступным данным)

Предполагаемый функционал

Согласно документам, опубликованным Сноуденом, «Swordfish» могла выполнять следующие операции:

  • Перехват трафика: анализ пакетов данных, передаваемых через финансовые сети, с целью извлечения метаданных и содержимого транзакций.
  • Взлом баз данных: использование уязвимостей в программном обеспечении банковских систем для получения прямого доступа к хранящейся информации.
  • Деанонимизация: сопоставление данных из различных источников (например, SWIFT, кредитные карты, социальные сети) для идентификации пользователей и их финансовых потоков.

Интеграция с другими инструментами

«Swordfish» предположительно работала в связке с другими программами АНБ, такими как «PRISM» (программа сбора данных с серверов интернет-компаний) и «Turbulence» (система автоматизированного взлома). В документах упоминается, что данные, полученные через «Swordfish», могли передаваться в аналитические центры АНБ для дальнейшей обработки и использования в разведывательных целях.

Критика и правовые аспекты

Нарушение международного права

Деятельность, приписываемая программе «Swordfish», вызвала критику со стороны правозащитных организаций, таких как Amnesty International и Electronic Frontier Foundation. Они утверждали, что массовый сбор финансовых данных без согласия граждан и государств нарушает принципы суверенитета, а также права на приватность, закреплённые в Международном пакте о гражданских и политических правах. В частности, указывалось, что АНБ не имело судебных ордеров на проведение операций в отношении иностранных граждан.

Реакция в России

В России программа «Swordfish» упоминалась в контексте обсуждения киберугроз и необходимости усиления защиты национальной финансовой системы. В 2014 году, после публикаций, Центральный банк РФ инициировал ряд мер по повышению безопасности внутренних расчётных систем, включая создание альтернативных каналов передачи данных (например, Система передачи финансовых сообщений (СПФС)). В официальных заявлениях российских властей подчёркивалось, что действия АНБ, включая возможное использование «Swordfish», представляют собой акт киберагрессии и нарушение международного права.

Влияние на кибербезопасность

Усиление защиты финансовых систем

Разоблачения, связанные с «Swordfish», привели к тому, что многие банки и финансовые организации по всему миру пересмотрели свои подходы к кибербезопасности. Были внедрены более строгие протоколы шифрования, многофакторная аутентификация и системы обнаружения вторжений. В частности, система SWIFT начала программу по усилению безопасности своих каналов передачи данных, известную как «SWIFT Customer Security Programme».

Развитие правовых норм

Скандал вокруг «Swordfish» и других программ АНБ способствовал принятию в ряде стран законов, ограничивающих возможности иностранных разведок по сбору данных. Например, в 2015 году в Европейском союзе был принят Общий регламент по защите данных (GDPR), который ужесточил требования к обработке персональной информации и ввёл значительные штрафы за её утечку. В России в 2015 году был принят закон о хранении персональных данных на территории РФ (Федеральный закон № 242-ФЗ), который обязывает компании локализовать данные российских граждан.

Интересные факты

  • Название «Swordfish» (с англ. — «меч-рыба») было выбрано, по некоторым данным, из-за ассоциации с быстрым и точным «пронзанием» защитных барьеров.
  • В документах Сноудена программа «Swordfish» упоминалась в связке с другой программой — «Follow the Money» (с англ. — «Следуй за деньгами»), которая, как утверждается, использовалась для отслеживания финансовых потоков террористических организаций.
  • Несмотря на широкое освещение в СМИ, ни один официальный источник не подтвердил, что «Swordfish» когда-либо была развёрнута в полном объёме или использовалась для конкретных операций.

Источники

  • Документы, переданные Эдвардом Сноуденом, опубликованные в The Guardian, The Washington Post, Der Spiegel (2013–2014).
  • Отчёт Европейского парламента «О деятельности АНБ в финансовой сфере» (2014).
  • Материалы Центрального банка РФ о мерах по защите финансовой системы (2014–2015).
  • Публикации Electronic Frontier Foundation о программах кибершпионажа (2013–2016).

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →