Подборка книг по кибербезопасности: Документальные расследования

Журналистика и мемуары: реальные операции, реальные последствия, названные имена.

20.08.2026
Подборка книг по кибербезопасности: Документальные расследования
Часть 8 из 9: документальные расследования

Подборка книг по кибербезопасности: Документальные расследования

Восьмая часть из девяти. Журналистика и мемуары: реальные операции, реальные последствия, названные имена.

Читаются как триллеры, при этом дают то, чего нет в учебниках: масштаб, мотивацию сторон и цену ошибки.

Clifford Stoll. The Cuckoo's Egg / «Яйцо кукушки» (1989)

Астроном находит расхождение в 75 центов в биллинге лаборатории и через год выходит на шпионскую сеть, работавшую на КГБ. Первая в истории задокументированная охота на сетевого злоумышленника.

Темы: обнаружение по аномалии, ловушки и приманки, логирование и сохранение доказательств, взаимодействие с ведомствами, которые не понимают проблему, атрибуция без современных инструментов.

Kim Zetter. Countdown to Zero Day (2014)

Полная история Stuxnet: как его нашли, как разбирали и что он делал с центрифугами в Натанзе.

Темы: уязвимости нулевого дня и их рынок, подписанный украденными сертификатами код, преодоление физической изоляции, атака на промышленные контроллеры, кибероружие и отсутствие правил его применения.

Andy Greenberg. Sandworm (2019)

Хроника группы, которая отключала электричество на Украине и выпустила NotPetya, обошедшийся мировой экономике в миллиарды.

Темы: атаки на энергосети, вредонос без возможности остановки, компрометация цепочки поставок программного обеспечения, сопутствующий ущерб от государственных операций, проблема ответной реакции.

Nicole Perlroth. This Is How They Tell Me the World Ends (2021)

Про рынок уязвимостей нулевого дня: кто покупает, за сколько и что происходит, когда государство копит дыры вместо того, чтобы их закрывать.

Темы: экономика эксплойтов, брокеры и посредники, коммерческое шпионское ПО, утечка арсенала АНБ, конфликт между наступательными и оборонительными задачами государства.

Kevin Poulsen. Kingpin (2011)

История Макса Батлера, который захватил рынок краденых карт, поглотив конкурирующие площадки. Написана бывшим хакером, ставшим журналистом.

Темы: кардинг как экономика, доверие и репутация в криминальных сообществах, взлом конкурентов, работа информаторов, доказательства в цифровых делах.

Nick Bilton. American Kingpin (2017)

Silk Road от идеи до ареста, со стороны создателя и со стороны следствия одновременно.

Темы: скрытые сервисы и криптовалюта, операционная безопасность и её накопительные ошибки, деанонимизация по старым публикациям, коррупция внутри следственной группы.

Andy Greenberg. Tracers in the Dark (2022)

Продолжение темы: как анализ блокчейна превратил «анонимную» валюту в инструмент следствия.

Темы: кластеризация адресов, деанонимизация транзакций, изъятие криптоактивов, расследования международных площадок, пределы приватности в публичных реестрах.

Joseph Menn. Cult of the Dead Cow (2019)

История группы, придумавшей термин «хактивизм» и повлиявшей на индустрию сильнее, чем принято считать.

Темы: раскрытие уязвимостей и споры об ответственной публикации, ранние инструменты удалённого доступа, давление на производителей, переход хакеров в корпорации и политику.

Joseph Cox. Dark Wire (2024)

ФБР запускает собственный «защищённый» мессенджер для преступников и три года читает переписку десятков тысяч пользователей.

Темы: доверие к закрытым платформам, бэкдор на уровне сервиса, метаданные и масштаб перехвата, юридические последствия операций такого рода.

Edward Snowden. Permanent Record / «Личное дело» (2019)

Мемуары изнутри: как выглядит работа подрядчика с максимальным доступом и как принимается решение всё это вынести.

Темы: устройство систем массового сбора данных, внутренний контроль доступа и его дыры, операционная безопасность при подготовке утечки, мотивация инсайдера.


Читать далее