2025.gada vasarā Francija saskārās ar vienu no nopietnākajām kiberdrošības krīzēm valsts vēsturē. Hakeru grupējums uzlauza vadošā militārā uzņēmuma Naval Group sistēmas un publiskoja milzīgu apjomu slepenas informācijas. Īpaši bīstams šajā incidentā bija tas, ka noplūda arī galvenie kuģu un zemūdeņu vadības programmatūras kodi – tā dēvētie “core” kodi, kas nosaka, kā darbojas visa kuģa aizsardzības un uzbrukuma infrastruktūra.
Kas tika nopludināts?
- Kaujas vadības sistēmu (CMS) tehniskā dokumentācija:
Detalizēti dokumenti par kuģu un zemūdeņu vadības un kaujas sistēmām, to arhitektūru, funkcijām un drošības protokoliem. - Programmatūras avota kodi:
“Core” jeb galvenie vadības programmatūras kodi, kas atbild par navigāciju, ieroču vadību, sakariem un aizsardzības mehānismiem. - Iekšējā komunikācija un e-pasti:
Uzņēmuma iekšējā sarakste, projektu statusi, tehniskās diskusijas un citi sensitīvi dati. - Tehniskie rasējumi, projektēšanas dokumenti, testēšanas atskaites:
Rasējumi, konstrukcijas plāni, testu rezultāti, ievainojamību analīzes un citi dokumenti, kas var atklāt kuģu vai zemūdeņu vājās vietas. - Klientu, partneru un personāla dati:
Informācija par piegādēm, sadarbības partneriem un darbinieku piekļuves līmeņiem.
Cik liels bija noplūsto datu apjoms?
Hakeri sākotnēji publiskoja 13 GB datu kā paraugu, bet vēlāk apgalvoja, ka kopumā ir ieguvuši un izplatījuši līdz pat 1 terabaitam (1000 GB) stratēģiski svarīgas informācijas.
Vai apdraudētas arī kodolieroču sistēmas?
Situācija kļūst vēl bīstamāka, ja uz kuģiem vai zemūdenēm, kuru vadības kodi ir noplūduši, atrodas raķetes ar kodolgalviņām. Šāda informācija var:
- Palīdzēt ļaunprātīgām valstīm vai grupējumiem analizēt, kā tiek vadītas kodolieroču palaišanas sistēmas;
- Meklēt ievainojamības, ar kurām potenciāli varētu traucēt vai sabotēt kodolieroču kontroles mehānismus;
- Izstrādāt uzbrukuma vektorus, kas apiet aizsardzības protokolus vai paralizē stratēģisko atturēšanas spēju;
- Palielināt draudus ne tikai Francijai, bet arī NATO un citu sabiedroto drošībai.
Lai gan Naval Group oficiāli neapstiprina, ka tieši kodolieroču vadības sistēmu kodi būtu noplūduši, fakts, ka atklātībā nonāca “core” vadības kodi un tehniskā dokumentācija, jau pats par sevi ir ārkārtīgi bīstams. Šādas informācijas noplūde ļauj pretiniekam daudz labāk saprast un uzbrukt kritiskām militārām sistēmām.
Ko tas nozīmē Francijai un pasaulei?
- Valsts drošība:
Kiberuzbrukums un stratēģiskās informācijas noplūde apdraud Francijas militāro potenciālu, īpaši jūras spēkus. - Sabiedroto drošība:
Dati var apdraudēt arī tās valstis, kas izmanto līdzīgas tehnoloģijas vai sadarbojas ar Franciju aizsardzības jomā. - Starptautiskā spriedze:
Šādi incidenti var veicināt ieroču sacensību un kiberdrošības riskus visā pasaulē.