ФБР показало город-полигон площадью около 2000 кв. м для тренировок по расследованию кибератак
Потери США от киберпреступности в 2025 году достигли рекордных $20,9 млрд — рост на 26%
С февраля 2025 года полигон подготовил более 1400 специалистов из федеральных и местных ведомств
Внутри — жилые дома, больница, суд, энергокомпания и дата-центр на 200 физических серверов
Федеральное бюро расследований раскрыло детали своего учебного полигона — точной копии небольшого городка площадью около 2044 квадратных метров, расположенной на территории северного кампуса бюро в Хантсвилле, штат Алабама. Объект построен для того, чтобы сотрудники правоохранительных органов моделировали и расследовали настоящие кибератаки — не по учебникам, а руками.
Источник изображения — techcrunch.com
Зачем ФБР понадобился настоящий город
Идея проекта проста: дать следователям возможность отрабатывать навыки в изолированной среде за пределами учебных классов, работая с самой свежей потребительской и корпоративной техникой — той самой, которая чаще всего становится мишенью взломщиков. Раньше подготовка почти целиком сводилась к теории за партой, а применять инструменты приходилось уже на реальном выезде.
Масштаб проблемы объясняет, почему бюро вложилось в такой формат. Отчёт о киберпреступности за 2025 год, составленный более чем по миллиону обращений, зафиксировал рекордные $20,9 млрд убытков в США — на 26% больше, чем годом ранее. Главной постоянной угрозой для критической инфраструктуры признаны программы-вымогатели.
Что внутри: дома, больница, суд и светофоры
Объект получил название Kinetic Cyber Range и работает с февраля 2025 года. За штурвалом — отдел операционных технологий бюро, отвечающий за цифровую криминалистику, вместе с киберотделом, который занимается расследованием сетевых вторжений. Полигон уже подготовил более 1400 слушателей: это сотрудники самого бюро, а также специалисты NASA, армии США и местных полицейских управлений.
Планировка повторяет типичное американское поселение — с дорогами и работающими светофорами. В городке есть:
- полностью меблированные жилые дома с бытовой техникой и подключёнными устройствами;
- гостиница с номерами;
- автозаправка и продуктовый магазин;
- здание суда;
- больница;
- энергетическая компания;
- деловой центр, игровой зал и автомастерская;
- собственный дата-центр.
Каждое помещение подключено к работающим сетям, устройствам и системам, которые ведут себя ровно так же, как в настоящем городе или компании. Чтобы усложнить задачу, привлекают актёров: они играют владельцев бизнеса, руководителей и юристов, а слушателям приходится проводить опросы, объяснять ход расследования и договариваться о доступе к данным.
Последняя деталь важнее, чем кажется. На реальном выезде техническая часть расследования обычно упирается не в инструменты, а в людей: напуганного администратора, юриста компании и руководителя, который не хочет останавливать работу. Отрабатывать этот разговор в классе невозможно.
Дата-центр на 200 серверов
Отдельная часть полигона — серверная с более чем 200 физическими серверами: часть на Windows, часть на Linux. Она воспроизводит корпоративную среду, с которой следователи сталкиваются при реагировании на взломы и исполнении ордеров на обыск: служба каталогов, почтовые серверы, сетевые хранилища.
Условия тоже приближены к жизни. «Они холодные, тесные, шумные, тёмные и ужасные», — так описывает серверные Дэйв Бичборд, руководитель программы полигона. Ключевая деталь — вся площадка полностью отрезана от внешней сети. Любое смоделированное вредоносное ПО и любые атаки остаются внутри периметра и физически не могут выйти наружу.
Атака в цифре — последствия в реальности
Название полигона отсылает как раз к связке цифрового и физического. Когда слушатели «кладут» серверы местной энергокомпании, в макете больницы действительно гаснет свет. Это позволяет моделировать атаки программ-вымогателей вместе с их настоящими последствиями — включая стрессовые ситуации, когда от решений следователя зависят не только данные, но и безопасность пациентов.
Отрабатывают и менее очевидные сценарии: какие подключённые устройства изымать в жилом доме, как снимать данные с дронов и устройств умного дома, как извлекать из автомобиля электронный блок управления — по его памяти можно восстановить маршруты машины и понять, кто был за рулём.
Этот пункт стоит запомнить и обычному читателю: современный автомобиль и умные устройства в квартире — это полноценный журнал перемещений и распорядка дня. Данные, о существовании которых владелец обычно не задумывается, отлично читаются криминалистическими инструментами.
Цифровая криминалистика и спорные инструменты
Полигон используется и для обучения цифровой криминалистике. Полиция применяет эти методы, чтобы обойти защиту зашифрованных современных устройств и извлечь данные для построения обвинения.
Сами инструменты вызывают споры: они работают за счёт эксплуатации уязвимостей, которые никогда не раскрываются производителям устройств — таким как Apple или Google, — то есть намеренно обходят защиту, встроенную этими компаниями для пользователей. Проблема здесь не только этическая: незакрытая уязвимость остаётся незакрытой для всех, включая тех, кто найдёт её самостоятельно и воспользуется совсем в других целях.
По сути ФБР построило цифровой аналог Hogan's Alley — учебного городка в Квантико, где с 1980-х годов агентов тренируют работать на месте преступления. Разница в том, что в Алабаме «место преступления» — это сеть, а следы остаются не на асфальте, а в журналах серверов и памяти устройств. Аналогичных площадок такого масштаба, по утверждению бюро, в мире пока нет.
Для специалистов по информационной безопасности из СНГ интерес здесь скорее методический. Идея изолированного стенда, где вредоносное ПО можно запускать по-настоящему, а последствия видны физически, вполне воспроизводима в меньшем масштабе — и стоит она несопоставимо дешевле города. Именно нехватка такой практики, а не теории, чаще всего отличает специалиста с сертификатом от специалиста с опытом.














