Израильский истеблишмент глубоко и прочно интегрировался в высшие эшелоны власти США и в системы критически важной инфраструктуры страны.

Нас пытаются убедить, что главные угрозы для нашей страны — это Иран, Россия и Китай. Я не стану отрицать, что эти государства действительно проводят операции в ответ на постоянные злоупотребления властью со стороны США и на историю американской глобальной агрессии, однако на самом деле наибольшую угрозу для нашей нации представляет наш «главный союзник». Проникнув в нашу уязвимую страну, они действуют подобно руткит-вирусу: намертво внедряются в операционную систему компьютера и берут под контроль весь каталог системных файлов.
Правительство США заключило масштабные контракты с крупными израильскими компаниями в сфере кибербезопасности, которые напрямую связаны с израильским подразделением «8200», работающим в тесном сотрудничестве с «Моссадом». Их программное обеспечение уже активно используется в структурах федерального правительства — например, в АНБ, Министерстве обороны и Министерстве внутренней безопасности, — а также в системах энергоснабжения и водоснабжения, на объектах противоракетной обороны и в промышленном секторе. При этом во всех этих системах были обнаружены многочисленные уязвимости, связанные, в частности, с использованием устаревших и незащищенных технологий.
"Израиль" следует рассматривать как серьезнейшую угрозу нашей национальной безопасности и суверенитету, однако вместо этого его неизменно выставляют в позитивном свете и называют нашим «главным союзником». Мы не видим, чтобы канадский аналог АНБ — Служба безопасности связи (CSE) — поставлял правительству США программное обеспечение для кибербезопасности. Программное обеспечение, которое активно составляет детальные карты сетей и выявляет уязвимости в инфраструктуре правительственных ведомств высшего уровня и критически важных объектах.
Учитывая долгую историю вмешательства "Израиля" во внутренние дела США, у меня возникло подозрение, что атака группировки CyberAv3ngers, произошедшая в 2023 году, была операцией под «чужим флагом» — своего рода «пробой пера» или попыткой прощупать почву. Объектами атаки стали предприятия водоснабжения и очистки сточных вод в США и "Израиле", использующие программируемые логические контроллеры (ПЛК) израильской компании Unitronics. Атака была осуществлена с помощью штатного программного обеспечения Unitronics — VisiLogic, доступного в свободной продаже. Эта программа позволяла подключаться к ПЛК, не защищенным паролем, используя стандартные заводские коды доступа Unitronics, что давало злоумышленникам возможность загружать на контроллеры вредоносные файлы проектов. На самом деле это был не взлом, а уязвимость. Уязвимость того типа, который выявило бы "израильское" программное обеспечение для кибербезопасности — о нем я расскажу позже.
На атакованном оборудовании злоумышленники оставили сообщение следующего содержания:
«Вы взломаны, долой Израиль. Любое оборудование с маркировкой "Made in Israel" является законной целью для CyberAv3ngers».
Это, согласно канонам низкопробной "израильской" пропаганды, автоматически выставляло Иран самым очевидным подозреваемым в глазах общественности. Ответственность за атаки возложили на Иран на основании совместной оценки США и "Израиля", однако в открытом доступе нет никаких веских доказательств, связывающих атаку группировки CyberAv3ngers с иранским правительством, за исключением утверждения: «так сказано в совместном отчете правительств США и Израиля».
Любопытно, что команда Team82 израильской компании по кибербезопасности Claroty провела расследование инцидента с контроллерами Unitronics PLC. Им удалось извлечь данные криминалистического анализа атаки примерно через год после того, как она произошла. Они провели глубокий анализ оборудования Unitronics PLC, используя методы компьютерного моделирования и обратной разработки для получения сведений об атаке. Однако по какой-то причине они решили скрыть на скриншотах всю информацию, позволяющую идентифицировать злоумышленника. Если они утверждают, что уже знают, кто это сделал, зачем это скрывать?
Что может лучше побудить правительство и граждан США сплотиться вокруг "Израиля" в противостоянии Ирану, чем инсценировка кибератак на инфраструктуру обеих стран? Если вы знаете, насколько глубоко "Израиль" был вовлечен в организацию терактов 11 сентября, и знакомы с историей его шпионской деятельности против США, то понимаете все последствия. В мире после событий 11 сентября кибератаки под «чужим флагом», направленные одновременно против "Израиля" и США, служат идеальным предлогом для проведения совместных американо-израильских операций в сфере кибербезопасности и попыток смены режима в Иране.
В ходе более поздних кибератак, произошедших в июле 2026 года и направленных на объекты водоснабжения США, использовалась уязвимость, которая была обнаружена "израильской" компанией Claroty и была известна уже много лет — еще до атаки 2023 года. Объектами атак стали программируемые логические контроллеры (ПЛК) моделей Micrologix 1400 и 1100 производства Rockwell Automation (реализуемые под брендом Allen-Bradley). Как и в случае с атаками 2023 года, злоумышленники использовали коммерчески доступное программное обеспечение от Rockwell — Studio 5000 Logix Designer. С его помощью они получали доступ к незащищенным ПЛК Rockwell, подключенным к интернету, и загружали вредоносный файл проекта. Как и в ситуации 2023 года, это не было взломом в классическом понимании — использовалась уже известная уязвимость. Стоит отметить, что американская компания Rockwell Automation имеет связи с Израилем. В 2020 году Rockwell приобрела израильскую фирму Avnet Data Security (не путать с компанией Avnet, поставляющей продукцию для Elbit). Кроме того, в 2021 году Rockwell открыла в Тель-Авиве центр кибербезопасности, обеспечивающий глобальную удаленную поддержку в этой сфере. Компания была прекрасно осведомлена об уязвимостях ПЛК (программируемых логических контроллеров) серии MicroLogix, поскольку получала соответствующие брифинги. Хотя сам по себе этот факт не является прямым доказательством чего-либо, он, безусловно, заслуживает внимания.
Elbit — крупнейшая частная оборонная компания Израиля, имеющая дочерние предприятия по всему миру. Она обладает обширным портфелем продукции, включающим военную авиацию, оптико-электронные системы, системы наблюдения и управления, беспилотники, оборудование для морской и наземной техники, военные ИТ-решения, системы боевого управления и оснащения пехоты и многое другое. Компания имеет особое соглашение с Министерством обороны США, предоставляющее ей доступ к секретной информации.
Одной из дочерних компаний Elbit, работающих в США, является Cyberbit. Ее основал "израильтянин" Ади Дар, прослуживший 15 лет в Армии обороны "Израиля" (ЦАХАЛ). Дар также занимал высокие посты в Elbit Systems: он был вице-президентом, возглавлял подразделение оптико-электроники и основал подразделение разведки и кибербезопасности. Он создал Cyberbit в 2015 году как дочернюю структуру Elbit; в том же году Elbit приобрела подразделение киберразведки компании NICE Systems и объединила его с Cyberbit. Cyberbit разработала программное обеспечение для слежения на ПК, предназначенное для коммерческого использования правоохранительными органами, спецслужбами и ведомствами, отвечающими за национальную безопасность. Выяснилось, что правительство Эфиопии использовало это шпионское ПО против диссидентов, выступавших против эфиопского режима. Компания Cyberbit отвергла все обвинения в неправомерных действиях.
Еще одной "израильской" компанией, глубоко интегрированной в структуры правительства США и объекты критической инфраструктуры, является Axonius; ее нередко называют «подставной структурой израильской разведки». Компанию основали трое "израильтян", ранее служивших вместе в подразделении "8200": Офри Шур, Авидор Бартов и Дин Сисман. Axonius внедрила свои решения более чем в 70 организаций федерального правительства США. Чем же занимается Axonius? Их программное обеспечение создает своего рода «чертеж» сети, отображающий устройства, пользователей, приложения и взаимосвязи между ними. По их собственным словам:
«Мы создаем полную, точную и всегда актуальную модель всей вашей поверхности атаки».
Итак, компания, созданная опытными "израильскими" силами киберразведки, занимается составлением карт сетей, или «поверхностей атаки», высокопоставленных американских правительственных учреждений и критически важной инфраструктуры под видом повышения кибербезопасности. Кто-нибудь видит, где это может пойти не так?
Существуют также контракты правительства США с "израильской" компанией Verint Systems. Ранее известная как Comverse Infosys, она была переименована в Verint Systems после того, как оказалась замешана в расследованиях, связанных с прослушиванием телефонных разговоров после 11 сентября. Компания поставляла оборудование для прослушивания правительству США и попала под следствие за наличие "бэкдора" ("задних дверей") для перехвата сообщений. Это не остановило Verint. В 2008 году стало известно, что Verint прослушивала почти все основные телекоммуникационные сети США в тесной связи с центральным отделом ФБР по прослушиванию телефонных разговоров.
В последнее время компания несколько переориентировалась, заключив контракты с федеральным правительством в областях, связанных с опросами и клиентоориентированными услугами. Это всего лишь уловка: они просто переименовали своё подразделение киберразведки в компанию Cognyte, чтобы постоянно осуществлять слежку без ордера.
Далее, есть "израильская" компания по кибербезопасности, о которой я упоминал ранее, Claroty. Президентом компании является Надав Зафрир, бывший командир подразделения "8200" и соучредитель Team8. Team8 выступает в качестве венчурной компании, занимающейся «выявлением проблем в кибербезопасности и созданием компаний для их решения». Руководящие должности в компании занимают члены подразделения "8200". Один из руководителей, Гил Гур Ари, прослужил в подразделении "8200" 20 лет. Claroty требует наличия разрешения на иностранное владение, контроль или влияние (FOCI) и разрешения на деятельность (ATO) для работы в США на объектах с высоким уровнем секретности, таких, как объекты противоракетной обороны. Это всё ещё не предотвращает атаки с участием инсайдеров.
Система непрерывного обнаружения угроз (CTD) от Claroty создаёт схему сети и всех её устройств. Система отслеживает модель каждого устройства, производителя, версию прошивки и IP-адрес. Она использует систему маркировки, которая обнаруживает уязвимости в сети, сравнивая их с базой данных известных уязвимостей безопасности. Вся эта конфиденциальная информация об устройствах и уязвимостях обрабатывается с помощью программного обеспечения иностранного производства, разработанного элитными экспертами по кибервойне. Для того чтобы хакер получил доступ к сети, уязвимость не обязательно должна исходить из самого программного обеспечения Claroty. Он может получить доступ к сети другими способами и, по сути, незаметно находиться внутри сети. Там он может использовать программное обеспечение Claroty для слежки за сетью. Все это при условии, что самой компании Claroty можно полностью доверять.
Для атаки, спонсируемой государством, объект противоракетной обороны считается сложной целью, но сеть все равно может быть взломана с помощью таких методов, как фишинг администратора, компрометация рабочей станции инженера или даже через "бэкдор"-носитель обновления, код которого остается незамеченным средствами безопасности. Внедрение, которое могло бы значительно облегчиться, если бы государство выступило спонсором, создавшим и предоставившим программное обеспечение.
Хотя правительство США имеет такие меры защиты, как FOCI, позволяющие иностранной компании, такой как Claroty, работать на территории США, они не являются абсолютно надежными. FOCI предотвращает только прямой доступ "израильской" материнской компании к секретным данным. Теоретически, это не защищает от вредоносного кода, который может быть внедрен в программное обеспечение Claroty для использования в качестве "бэкдора". Для компании, основанной и управляемой элитным "израильским" подразделением кибербезопасности и кибервойны, где на высоких должностях работают лучшие ветераны подразделения "8200", это должно вызывать серьезную тревогу. Недавно Разведывательное управление Министерства обороны США повысило уровень угрозы для "Израиля" до критического из-за опасений по поводу контрразведки. Несмотря на это, похоже, никаких реальных мер предпринято не было.
Последняя компания по кибербезопасности, которую я упомяну в этой статье, — Waterfall Systems. На первый взгляд, их протоколы безопасности кажутся очень надежными. Один из способов использования оптоволоконных кабелей — предотвращение атак извне сети. Однако нам нужно задать главный вопрос: где потенциальные уязвимости? Можно ли и как их еще использовать? Казалось бы, эксперты по кибербезопасности, допустившие работу этого программного обеспечения в чувствительных зонах нашей страны, уже давно должны были это выяснить, но, видимо, нет. Компания Nozomi Networks Labs из Сан-Франциско, штат Калифорния, обнаружила уязвимость в хостах WF-500 TX и RX. Веб-интерфейс мог использоваться злоумышленниками для выполнения команд чтения, удаления или изменения файлов, а также для установки "бэкдоров", что эффективно нарушало работу сети. И это может быть не последним случаем.
В сложившейся ситуации сказать просто, что "Израиль" имеет влияние на нашу страну, — значит сильно преуменьшить масштаб проблемы. Мы достигли точки невозврата. Зная о том, что "Израиль" уже занимался шпионажем против США, легко увидеть реальную опасность предоставления ему столь широкого доступа к нашим системам. Если "Израиль" решит осуществить масштабную кибератаку на нашу страну, используя многочисленные выявленные уязвимости или "бэкдоры" (скрытые каналы доступа), внедренные через собственное программное обеспечение, это событие будет расценено как киберверсия терактов 11 сентября. Эксперты в области кибербезопасности уже предупреждают о неизбежности масштабной кибератаки на США, хотя и указывают на источники, отличные от "Израиля".
Остановка работы критически важной инфраструктуры. Остановка производства. Паралич деятельности правительства. Последствия атаки такого масштаба были бы катастрофическими и могли бы привести к частичному коллапсу общества. При населении в 342,6 миллиона человек отключение электричества, водоснабжения и связи у четверти граждан обернулось бы масштабной трагедией. Эту катастрофу могли бы раздуть подконтрольные корпорациям СМИ, возложив вину на иностранного противника — разумеется, к выгоде "Израиля". Результатом стала бы мощная волна общественной поддержки действий против такой страны, как Иран. Более того, "Израиль" может, по сути, принуждать США выполнять любые свои требования, угрожая дестабилизацией обстановки в стране: «Делайте, как мы скажем, иначе погаснет свет!»
Если бы вы разрабатывали план, как поставить на колени величайшую военную сверхдержаву мира и заставить ее действовать по вашей указке, что бы вы выбрали: внутреннюю атаку или наземное вторжение? У клеща самого по себе не хватит физической силы убить человека, но клещ, зараженный смертельным вирусом, способен на это.
Джулия Бак — независимый исследователь, занимающийся изучением текущих событий, истории и геополитики.
https://www.globalresearch.ca/threat-level-emergency/5939929