Сообщения о киберальянсе Москвы и Тегерана заметно опережают реальные доказательства. К такому выводу пришли аналитики американского Центра стратегических и международных исследований Никита Шах и Джастин Шерман.
Как передает "Хвиля", об этом говорится в их комментарии для CSIS.
Само сотрудничество двух стран авторы не отрицают. Россия делилась с Ираном разведданными, которые, по сообщениям, помогли навести удары по американским военным на Ближнем Востоке, а также дроновыми технологиями, давшими Тегерану ощутимое асимметричное преимущество против региональных противников. Но в киберпространстве, настаивают они, история совсем другая.
"Заявления о том, что Россия поставляла Ирану киберподдержку, а пророссийские акторы образовали коалицию с иранскими хакерами, имеют лишь тонкую доказательную базу", – пишут Шах и Шерман.
Главная претензия авторов – к языку, которым описывают угрозу. Российская киберэкосистема в их описании представляет собой сложное переплетение: подразделения ФСБ, созданные государством фирмы-прикрытия, киберпреступники под давлением спецслужб, частные подрядчики, патриотические хакеры. В медийных текстах все это сливается в одну фигуру.
"Каждый российский киберактор другой, у него собственный набор стимулов и собственные возможности, которыми он угрожает западной безопасности. Эти киберакторы не являются ни монолитом, ни одинаковой угрозой", – отмечают аналитики.
Иранская экосистема, по оценке CSIS, не менее сложная, но децентрализованная: военная и гражданская разведка, прежде всего Корпус стражей исламской революции и Министерство разведки и безопасности, киберпреступники, прокси-структуры и хактивисты с очень разной степенью связи с государством. Среди них и оппозиционные хактивисты, которые, по данным авторов, работают из-за рубежа и бьют по иранским государственным учреждениям.
История сотрудничества в киберсфере у двух стран длинная. Договор 2001 года о рамке взаимодействия, соглашение 2021 года о кибер- и информационной безопасности преимущественно оборонительного характера, поставки российского софта для слежки и цензуры иранским властям в 2022-23 годах, договор о всеобъемлющем стратегическом партнерстве 2025 года с отдельным пунктом об усилении государственного контроля над интернетом.
А вот громкие сообщения о совместных операциях во время конфликта США и Ирана в 2026 году происходят из непроверенной оценки украинской разведки. Речь шла о контактах российских группировок Z-Pentest Alliance, NoName057(16) и DDoSia Project с иранской группой Handala Hack в Telegram, в частности об одновременных публикациях об атаках на израильские энергообъекты. Также сообщалось, что иранские акторы пользовались услугами хостинг-провайдера из Челябинска.
Почему это не тянет на альянс, авторы объясняют несколькими оговорками. Координация хактивистов или преступников не равна сотрудничеству государств. Часть сценариев вообще возможна без ведома правительств. А главное – между Москвой и Тегераном есть история недоверия: российская группировка Turla в свое время перехватила иранскую инфраструктуру кибершпионажа и проводила собственные операции под чужим флагом.
"Россия и Иран – непростые стратегические партнеры. Есть риски в том, чтобы делиться своими лучшими техническими возможностями с партнером, которому не доверяешь полностью", – подчеркивают в CSIS.
Часть исследователей, на которых ссылаются авторы, называет эти отношения партнерством стратегического удобства, для которого характерны "взаимная подозрительность, идеологические различия и конкуренция".
Практический вывод сформулирован жестко. Преувеличение масштаба киберсотрудничества ведет политиков по ложному пути: низкоуровневая активность, о которой пишут медиа, вряд ли обернется разрушительной кибератакой, способной изменить ход конфликта, в отличие от дронов. А ресурсы, потраченные на погоню за размытой активностью в сети, забирают внимание от других приоритетов.
При этом, если партнерство будет углубляться, это, по мнению авторов, открывает для США шанс вбить между двумя странами клин – кибероперации, информационные операции, дипломатические и военные рычаги способны работать именно на взаимное недоверие.
"Чрезмерная интерпретация активности России и Ирана не ведет к результатам, полезным для безопасности", – резюмируют Шах и Шерман.
Ранее "Хвиля" рассказывала, по какой цене Россия покупает у Ирана дроны Shahed. Мы также писали, как иранцы получают новости в условиях тотальной блокировки интернета. О том, как российские хакеры парализовали госреестры Украины, читайте в отдельном материале.

















