НОВОСТИ
04.09.2026
Угрозы скрытой передачи данных в оборонном секторе: инцидент с катерами Минобороны Великобритании

Угрозы скрытой передачи данных в оборонном секторе: инцидент с катерами Минобороны Великобритании

В ходе плановой оценки киберуязвимости беспилотной техники Министерство обороны Великобритании выявило факт несанкционированной сетевой активности. Автономные морские катера K3 Scout, предназначенные для разведки и наблюдения, оказались оснащены объективами и компонентами с зашитыми непередокументированными функциями, передававшими сигналы на IP-адреса в КНР.

Сетевой сигнал типа squawk («пульс») отправлялся даже в те моменты, когда катера находились в выключенном состоянии. Подобные технические импульсы не только подтверждают активность системы, но и способны транслировать точные телеметрические данные и координаты местоположения объекта.

Почему этот инцидент критичен для ИТ-безопасности?

Беспилотные морские аппараты K3 Scout применяются для решения широкого спектра задач: от обеспечения осведомленности о морской обстановке и логистики до поддержки высокоточных ударов.

Несмотря на официальный запрет стран НАТО на использование иностранных компонентов в военной и двойной технике из-за рисков шпионажа, оборонный сектор продолжает сталкиваться с проблемами прозрачности цепочек поставок (Supply Chain Security).

Использование коммерчески доступных (COTS) модулей, видеокамер и датчиков со скрытым кодом создает постоянную угрозу утечки информации государственного и военного значения.

Уроки кибербезопасности: защита каналов передачи и устройств

Данный прецедент подтверждает: надежная защита информации при передаче требует отказа от доверия к необнаруженным внешним компонентам на аппаратном и программном уровнях.

Для нейтрализации риска «закладных» функций в IoT-устройствах, видеокамерах и спецтехнике необходимы следующие инженерные и организационные шаги:
  1. Строгий контроль сетевого периметра: блокировка любого неавторизованного исходящего трафика на уровне фаерволов и шлюзов.
  2. Взаимная аутентификация (mTLS): использование криптографических сертификатов для каждого устройства, чтобы исключить подключение оборудования к внешним/недоверенным IP-адресам.
  3. Применение закрытых частных ЦС (Private PKI): выпуск внутренних сертификатов шифрования для всех камер, датчиков и бортовых вычислителей под полным контролем собственной службы ИБ.

Решения по защите инфраструктуры и устройств от essl.by

Защита специальных, промышленного назначения и корпоративных систем требует изоляции внутренних потоков данных от внешних воздействий.

Центр цифровой безопасности essl.by предлагает комплексные решения для организаций Республики Беларусь:

  • Аудит защищенности IoT-устройств, видеокамер, телематики и сетевых каналов;
  • Проектирование и внедрение изолированных частных инфраструктур открытых ключей (Private PKI / Private CA);
  • Организация защищенных каналов передачи данных с использованием взаимной TLS-аутентификации (mTLS).

Гарантируйте полный контроль над сетевой активностью вашего оборудования. Свяжитесь со специалистами essl.by