Малые оборонные подрядчики США уязвимы для кибератак через периферийные устройства

Малые оборонные предприятия США не имеют достаточных данных о сетевом трафике, чтобы эффективно противостоять кибератакам со стороны хакеров, поддерживаемых иностранными государствами. Об этом заявил Стивен Кэмпбелл, аналитик компании Team Cymru, специализирующейся на киберразведке. Проблема усугубл

Малые оборонные подрядчики США уязвимы для кибератак через периферийные устройства

Малые оборонные предприятия США не имеют достаточных данных о сетевом трафике, чтобы эффективно противостоять кибератакам со стороны хакеров, поддерживаемых иностранными государствами. Об этом заявил Стивен Кэмпбелл, аналитик компании Team Cymru, специализирующейся на киберразведке. Проблема усугубляется тем, что злоумышленники всё чаще используют периферийные устройства — маршрутизаторы, VPN-концентраторы и другое сетевое оборудование — для проникновения в корпоративные сети. Малые подрядчики становятся слабым звеном в цепочке поставок оборонной промышленности, и без срочных мер ситуация может привести к серьёзным утечкам данных.

Почему малые оборонные подрядчики особенно уязвимы

Выступая на конференции Infosecurity Europe 2025, Кэмпбелл отметил, что малые и средние компании, работающие по контрактам с Министерством обороны США, не имеют доступа к таким же объёмам данных о киберугрозах, как крупные подрядчики. В результате они не могут своевременно выявлять признаки компрометации сети. "У них нет телеметрии, чтобы понять, что атака уже началась", — пояснил эксперт. По его словам, злоумышленники, связанные с иностранными государствами, активно нацеливаются на эти предприятия как на часть цепочки поставок оборонной промышленности. Кэмпбелл подчеркнул, что атаки через периферийные устройства становятся всё более изощрёнными. Хакеры используют методы "живущие за пределами земли" (living off the land), чтобы избежать обнаружения стандартными средствами защиты. Они маскируют свою активность под легитимный сетевой трафик, что делает их почти невидимыми для традиционных систем безопасности.

Как хакеры атакуют через периферийные устройства?

Злоумышленники эксплуатируют уязвимости в маршрутизаторах, VPN-шлюзах и другом сетевом оборудовании, чтобы получить первоначальный доступ в сеть. После этого они перемещаются в сторону ценных данных — интеллектуальной собственности, проектной документации или информации о сотрудниках. Используя стандартные инструменты администрирования, такие как PowerShell или WMI, атакующие заметают следы и крадут данные в течение недель или месяцев без обнаружения. Кэмпбелл привёл примеры конкретных векторов атак. Один из распространённых сценариев — использование уязвимостей в VPN-концентраторах, которые не были своевременно обновлены. Другой метод — атаки на маршрутизаторы с включённым удалённым управлением и слабыми паролями. Эксперт отметил, что многие малые предприятия не ведут логирование сетевой активности, что лишает их возможности провести ретроспективный анализ инцидента. "Если у вас нет данных, вы не можете ответить на вопрос 'когда началась атака?'", — резюмировал он.

Предыстория и контекст проблемы

Проблема кибербезопасности малых оборонных подрядчиков не нова. Ранее Агентство по кибербезопасности и защите инфраструктуры США (CISA) неоднократно предупреждало о рисках для цепочки поставок оборонного сектора. В 2024 году CISA опубликовало руководство по усилению защиты периферийных устройств, однако его внедрение остаётся необязательным для малого бизнеса. Кроме того, многие компании не имеют выделенных бюджетов на кибербезопасность и полагаются на базовые антивирусные решения, которые неэффективны против атак уровня APT. Рост атак через периферийные устройства связан с тем, что крупные корпорации улучшили защиту внутренних сетей, и хакеры сместили фокус на менее защищённые точки входа. Малые подрядчики часто используют устаревшее оборудование или не применяют многофакторную аутентификацию, что делает их уязвимыми. По данным Team Cymru, в 2024 году количество атак на малые оборонные предприятия выросло на 40% по сравнению с предыдущим годом. При этом среднее время обнаружения инцидента составляет более 200 дней — этого достаточно, чтобы злоумышленники завершили кражу данных.

Кого затронет и какие последствия

Проблема затрагивает не только сами малые оборонные подрядчики, но и их крупных заказчиков — Министерство обороны США и системных интеграторов. Если данные, украденные у малой компании, содержат информацию о новейших военных технологиях, это может нанести серьёзный ущерб национальной безопасности. В России и странах СНГ аналогичные риски существуют для предприятий, работающих в рамках государственного оборонного заказа. Малые и средние компании в этих регионах также часто пренебрегают кибербезопасностью, полагаясь на минимальные требования заказчика. Для бизнеса последствия могут быть катастрофическими: потеря контрактов, репутационные издержки и судебные иски. Инвесторы всё чаще требуют подтверждения киберустойчивости, и малые компании, неспособные предоставить такие гарантии, рискуют потерять финансирование.

Что будет дальше и что рекомендуют эксперты

Кэмпбелл призвал к созданию централизованной системы обмена данными об угрозах для малых оборонных предприятий. Он также рекомендовал внедрение обязательных требований к кибербезопасности для всех участников цепочки поставок. Ожидается, что в ближайшие годы CISA усилит контроль за соблюдением стандартов безопасности периферийных устройств. Однако, по мнению эксперта, без государственного финансирования и технической поддержки малые компании не смогут самостоятельно решить проблему. Среди конкретных шагов, которые могут предпринять малые подрядчики, — внедрение многофакторной аутентификации, регулярное обновление прошивок периферийных устройств и использование систем обнаружения вторжений. Также важно наладить логирование и мониторинг сетевой активности, чтобы иметь возможность расследовать инциденты.

Итог: уязвимость малых оборонных подрядчиков требует немедленного внимания

Уязвимость малых оборонных подрядчиков перед атаками через периферийные устройства представляет серьёзную угрозу для национальной безопасности США и стран-союзников. Отсутствие данных о сетевой активности и недостаточное финансирование киберзащиты делают эти компании лёгкой добычей для хакеров, поддерживаемых иностранными государствами. Решение проблемы требует координации усилий государства, крупных подрядчиков и самих малых предприятий. Без системных изменений цепочка поставок оборонной промышленности останется уязвимой, а риски утечки критически важных данных будут только расти.