Пентагон годами игнорировал утечки геоданных: теперь американские военные под прицелом на Ближнем Востоке

Почти десять лет оборонные подрядчики, аналитики и спецслужбы предупреждали Пентагон о том, что любой желающий с обычной банковской картой может купить подробную карту перемещений американских военных. Теперь эти опасения подтвердились в зоне боевых действий: Центральное командование США (CENTCOM) официально признало, что противники используют коммерческие базы геоданных для слежки и нанесения точечных ударов по американским военнослужащим на Ближнем Востоке.

Хроника проигнорированных предупреждений

Как стало известно из недавно обнародованного письма ведомства, американское оборонное командование систематически игнорировало угрозу. Публикация документа вскрыла масштабную проблему, о которой американские законодатели и спецслужбы знали годами. Несмотря на регулярные отчеты о рисках, комплексное законодательство о конфиденциальности данных в США до сих пор не принято, а точечные меры коснулись лишь военных подрядчиков, оставив весь остальной рынок коммерческих брокеров данных без контроля.

Одно из первых наглядных предупреждений прозвучало еще в 2016 году. Тогда специалисты продемонстрировали командованию совместных специальных операций, как с помощью легально купленной информации можно отслеживать мобильные телефоны спецназовцев от баз в США до секретного передового пункта дислокации в Сирии. Вся эта информация была открыта для любого рекламодателя или иностранной разведки.

Министерство обороны как клиент брокеров данных

Парадокс ситуации заключается в том, что пока одни подразделения Пентагона заявляли об опасности коммерческих баз данных, другие активно пользовались их услугами. В 2021 году Разведывательное управление министерства обороны США призналось Конгрессу, что закупает коммерческие данные о местоположении мобильных телефонов без получения судебного ордера. Кроме того, военные ведомства приобретали геоданные, собранные из обычных гражданских мобильных приложений.

Чтобы наглядно доказать масштаб угрозы, в 2023 году Армия США профинансировала исследование экспертов Университета Дьюка. Ученые выступили в роли потенциального противника и попытались купить информацию о военнослужащих. Результаты эксперимента оказались показательными:

  • На сотнях сайтов брокеров данных были обнаружены базы с заголовками вроде «Списки адресов военных семей».
  • Стоимость одной записи составляла всего 12 центов (около 11 рублей по текущему курсу).
  • Без прохождения каких-либо проверок исследователям удалось приобрести имена, домашние адреса, сведения о состоянии здоровья и финансовых операциях действующих военных.
  • Представившись покупателями из Сингапура, авторы эксперимента смогли приобрести точные геоданные, привязанные к крупнейшим американским военным базам.

Шпионаж через интернет-рекламу

В 2024 году расследования профильных изданий подтвердили, что утечки происходят даже через крупнейшие рекламные платформы, включая сервисы Google. Специалисты по информационной безопасности обнаружили в рекламных кабинетах таргетинговые списки, нацеленные на сотрудников оборонных ведомств, принимающих решения в сфере национальной безопасности, а также на сотрудников компаний-подрядчиков, выпускающих ракеты и криптографические системы защиты секретных данных.

Масштаб проблемы в Европе оказался еще более наглядным. В результате анализа тестовой выборки данных от одного из брокеров журналисты получили доступ к 3,6 миллиарда географических координат, привязанных к 11 миллионам телефонов в Германии. В этом массиве данных удалось детально отследить ежедневные маршруты американских военных и сотрудников разведки:

  • Были идентифицированы более 12 тысяч устройств, перемещавшихся между 11 военными объектами США в Германии.
  • Данные позволяли отслеживать перемещения персонала внутри авиабазы Бюхель, где предположительно хранится тактическое ядерное оружие.
  • Маршруты некоторых устройств вели на полигон Графенвёр, где тренируются экипажи бронетехники — именно этот объект ранее пытались разведать подозреваемые в подготовке диверсий лица.

Запоздалая реакция и новые риски

Несмотря на многолетние предупреждения Киберинститута Сухопутных войск США, реальные меры начали принимать только сейчас. В техническом отчете исследователи указали, что более 20% наиболее посещаемых сайтов в незасекреченных военных сетях содержат коммерческие трекеры слежения. Для исправления ситуации рекомендовалось ограничить использование браузера Google Chrome на рабочих станциях ведомства, поскольку этот браузер дольше других отказывался от блокировки сторонних файлов cookie, используемых для слежки за пользователями.

Группа американских законодателей направила резкое обращение руководству Пентагона, обвинив ведомство в неспособности внедрить базовые меры киберзащиты. Выяснилось, что Центральное командование США только в текущем месяце внедрило техническую возможность отключать передачу геоданных на служебных смартфонах — спустя почти десять лет после первых тревожных отчетов.

Ситуация осложняется тем, что руководство сухопутных войск недавно рекомендовало солдатам использовать личные мобильные устройства для служебных целей. Личные телефоны не имеют корпоративной защиты, транслируют рекламные идентификаторы и передают координаты тем самым брокерам данных, деятельность которых создает угрозу национальной безопасности. Эксперты по конфиденциальности подчеркивают, что коммерческая слежка подрывает безопасность военных сильнее, чем любые внешние кибератаки, а защита личных данных сегодня является критически важным элементом физической безопасности личного состава.