Кибер -оружейная индустрия — это рынки и связанные с ними события [1], связанные с продажей эксплойтов программного обеспечения , уязвимостей нулевого дня , кибероружия , технологий наблюдения [2] и связанных с ними инструментов [3] для совершения кибератак . Термин может распространяться как на серые , так и на черные рынки онлайн и офлайн . [4]
На протяжении многих лет растущий рынок даркнета оставался нишевым, доступным только тем, кто был в курсе или хорошо финансируем. Начиная с 2005 года правительства, включая США, Великобританию, Россию, [5] Францию и Израиль, покупали эксплойты у оборонных подрядчиков и отдельных хакеров . [6] Этот «законный» рынок эксплойтов нулевого дня существует [4], но не очень хорошо рекламируется или недоступен немедленно.
Попытки открыто продавать эксплойты нулевого дня правительствам и поставщикам средств безопасности, чтобы не допустить их на черный рынок, пока не увенчались успехом. [7]
Традиционные производители оружия и военные компании, такие как BAE Systems , EADS , Leonardo , General Dynamics , Raytheon и Thales, расширили свое присутствие на рынках кибербезопасности . Однако, небольшие компании-разработчики программного обеспечения, такие как Blue Coat и Amesys, также стали вовлечены, часто привлекая внимание к предоставлению технологий наблюдения и цензуры режимам Башара Асада в Сирии и Муаммара Каддафи в Ливии . [8]
Поставщиками эксплойтов для западных правительств является фирма Netragard из Массачусетса . [9]
Торговая выставка ISS World, которая проводится каждые несколько месяцев, часто называется «международным рынком кибероружия» и «балом прослушки» [10], где основное внимание уделяется программному обеспечению для наблюдения и законного перехвата .
Некоторые другие компании, занимающиеся кибероружием, включают Endgame, Inc. , Gamma Group , NSO Group и Ability. Circles, бывший бизнес по наблюдению, объединился с NSO Group в 2014 году. [11]
26 июля 2017 года исследователи Google объявили об обнаружении нового шпионского ПО, которое они назвали «Lipizzan». По данным Google, «код Lipizzan содержит ссылки на компанию по производству кибероружия Equus Technologies». [12] [13]
Самые популярные интернет-форумы , как правило, на русском или украинском языке , и есть сообщения о сайтах только на английском, только на китайском, только на немецком и только на вьетнамском языках, среди прочих. Фишинг , целевой фишинг и другие кампании социальной инженерии обычно проводятся на английском языке, поскольку большинство потенциальных жертв знают этот язык. [4] Центральное бюро расследований Индии описывает распространение подпольных рынков как «широко распространенное». [9] Полковник Джон Адамс, глава разведывательной деятельности корпуса морской пехоты, выразил обеспокоенность тем, что эти рынки могут позволить кибероружию попасть в руки враждебных правительств, у которых в противном случае не было бы опыта для атаки на компьютерные системы развитой страны. [ сомнительно – обсудить ]
В Интернете все чаще используются механизмы шифрования и обеспечения конфиденциальности, такие как обмен сообщениями без записи и криптовалюты . [4]
С 2005 года на рынках даркнета и черных рынках, таких как «Cyber Arms Bazaar», цены стремительно падали, а стоимость кибероружия резко упала по меньшей мере на 90 процентов. [14]
Киберпреступники все чаще сдают ботнеты в аренду в качестве товара для различных целей. [15]
Магазины RDP предлагают дешевый доступ к взломанным компьютерам. [16]
Недавние исследования показали, что страны также начнут использовать искусственный интеллект в качестве инструмента национальной киберобороны. ИИ является новым фактором в индустрии кибероружия, поскольку его можно использовать в оборонных целях. Поэтому ученые призывают страны установить правила использования ИИ, аналогичные тем, которые существуют для других военных отраслей. [17]
В последние годы многие компании-разработчики программного обеспечения добились успеха с программами вознаграждения за ошибки , но в некоторых случаях, например, с эксплойтом Chrome от Vupen, они будут отклонены как ниже рыночной стоимости. Между тем, некоторые поставщики, такие как HP, потратили более 7 миллионов долларов в период с 2005 по 2015 год на покупку эксплойтов для своего собственного программного обеспечения. Такое поведение подверглось критике со стороны главы Киберкомандования США генерала Кейта Александра . Эта критика затем известна как «создание черного рынка». [9]