На днях старший вице-президент по корпоративному
развитию и главный юрист Google Дэвид Драммонд (David Drummond) в
официальном блоге Google написал, что как и многие другие
хорошо-известные организации, Google регулярно сталкивается с
различными кибератаками. В середине декабря работники Google засекли
чрезвычайно сложную, прицельную атаку на свою корпоративную
инфраструктуру, которая происходила из Китая и даже привела к краже
интеллектуальной собственности Google. Вскоре, однако, работникам
крупнейшего поискового гиганта стало очевидно, что то, что начиналось,
как инцидент безопасности (хотя и довольно серьезный), было чем-то
совсем другим. Во-первых, атака производилась не только на Google. В ходе
расследования работники Google выяснили, что под прицелом атакующих
также находились еще как минимум двадцать компаний из различных
областей бизнеса, включая Интернет, финансы, технологии, СМИ и
химические сектора. В настоящее время Google уведомляет эти компании и
также сотрудничает с соответствующими властями США. Во-вторых, Google получил свидетельства, которые позволили
предположить, что основной целью атакующих был доступ к аккаунтам Gmail
людей, которые являются активистами за права человека в Китае. Впрочем,
в ходе расследования выяснилось, что своих целей атакующие не достигли.
Доступ был получен лишь к двум аккаунтам Gmail, и то лишь к такой
информации, как дата создания аккаунта и тема сообщений, тогда как
контент самих электронных писем остался не доступным. В-третьих, в ходе расследования атаки лишь на Google, работникам
крупнейшего поискового гиганта удалось обнаружить, что к дюжинам
аккаунтов Gmail американских, китайских и европейских адвокатов,
борющихся за права человека в Китае, кто-то третий повседневно получал
доступ. При этом доступ к этим аккаунтам производился не сквозь бреши в
безопасности Google, а в большинстве своем через фишинговые
мошенничества и вредоносные программы, установленные на компьютерах
пользователей. В настоящее время всю полученную информацию в Google уже
использовали для улучшения вопросов безопасности своих пользователей. В
то же время поисковый гигант рекомендует пользователям установить на
свои компьютеры проверенные и надежные антивирусные и анти-шпионские
программы, установить патчи к операционным системам и обновить свои
браузеры. При этом Google также рекомендует всегда внимательно
относиться к ссылкам, которые появляются в мгновенных сообщениях и в
электронных письмах, и также при запросах паролей в онлайне. По данным Google, информацией об атаках компания поделилась не
только из-за того, что они затронули вопросы компьютерной безопасности
и прав человека, но и вопрос свободы слова. В январе 2006 года компания
запустила сайт Google.cn в надежде, что преимущества возросшего доступа
китайцев к информации и более открытый для китайцев Интернет позволит
ей преодолеть в себе дискомфорт от согласия на цензуру некоторых
результатов поиска. Со временем Google дал ясно понять, что будет
внимательно следить за состоянием условий работы в Китае, включая
законы и другие ограничения на свой сервис. И описанные выше атаки в совокупности с попытками дальнейшего
ограничения свободы слова (несколько лет исходившие от властей Китая)
заставили Google пересмотреть вопросы возможности ведения дел в Китае.
В частности, Google решил не подвергать больше цензуре поисковые
результаты на Google.cn. Более того, в течение нескольких следующих
недель Google будет вести переговоры с китайским правительством на тему
дальнейшего "нефильтрованного” поиска в Китае. В результате чего
Google, возможно, будет вынужден закрыть свой сайт Google.cn и свои
Китайские офисы и покинуть поднебесную. И Google это прекрасно понимает.