Σεργκέι Νικητίν— κορυφαίος εμπειρογνώμονας κυβερνοασφάλειας, αναπληρωτής επικεφαλής του Εργαστηρίου
Η ιδιωτική τεχνογνωσία πληροφορικής είναι απαραίτητη
— Τα εγκλήματα στον κυβερνοχώρο τιμωρούνται ήδη από τους ισχύοντες νόμους. Γιατί οι ιδιωτικές εταιρείες κάνουν αυτό που θα έπρεπε να κάνει η αστυνομία;
- Υπάρχουν δύο πτυχές. Το πρώτο είναι ποινικά άρθρα και νόμοι που καθορίζουν τις δραστηριότητες επιχειρησιακής αναζήτησης. Μόνο η αστυνομία μπορεί να το κάνει. Είναι αδύνατο να πάρετε αυτή τη λειτουργία από αυτά. Αλλά όταν μιλάμε για εγκλήματα στον κυβερνοχώρο, η κύρια πηγή αποδεικτικών στοιχείων είναι ψηφιακά στοιχεία. Ξεχωριστά, δεν έχουν ακόμη καταχωρηθεί · εμπίπτουν στον ορισμό των "άλλων". Τα κύρια στοιχεία, και συχνά το μόνο, είναι η γνώμη του εμπειρογνώμονα για κάποιο είδος σκληρού δίσκου, κινητού τηλεφώνου, δηλαδή για το περιεχόμενό τους. Είναι στο στάδιο της ποιοτικής συλλογής, ανάλυσης και παροχής αποδεικτικών στοιχείων με τη μορφή συμπερασμάτων που μπορούν να ενταχθούν στις ιδιωτικές εταιρείες. Στη συνέχεια, όλα μεταφέρονται σε αξιωματικούς επιβολής του νόμου που έχουν το δικαίωμα να υποβάλλουν αιτήματα, συμπεριλαμβανομένων εκείνων που περιέχουν κάποιο είδος μυστικού. Για παράδειγμα, ζητήστε τιμολόγηση, αλληλογραφία, αναλήψεις ή δεδομένα παρόχου.
Το έγκλημα στον κυβερνοχώρο διέπεται από τον ποινικό κώδικα της Ρωσικής Ομοσπονδίας. Το κεφάλαιο 28 "Εγκλήματα στον τομέα των πληροφοριών υπολογιστών" σε αυτή την έκδοση περιλαμβάνει 4 άρθρα:
- Άρθρο 272. Παράνομη πρόσβαση στην ασφάλεια των υπολογιστών.
Σύμφωνα με αυτό το άρθρο, μπορείτε να πάρετε πρόστιμο, καταναγκαστική εργασία ή φυλάκιση για περίοδο 2 έως 7 ετών.
- Άρθρο 273. Δημιουργία, χρήση και διανομή κακόβουλων προγραμμάτων ηλεκτρονικών υπολογιστών.
Ανάλογα με τη σοβαρότητα των συνεπειών, ο πραγματικός όρος του άρθρου 273 θα είναι από 4 έως 7 χρόνια φυλάκισης.
- Άρθρο 274. Παραβίαση των κανόνων λειτουργίας των μέσων αποθήκευσης, επεξεργασίας ή μετάδοσης πληροφορικών και πληροφοριακών και τηλεπικοινωνιακών δικτύων.
Για αντιγραφή, ζημιά ή καταστροφή προστατευμένων πληροφοριών, μπορείτε να πάρετε πρόστιμο μέχρι 500.000 ρούβλια και φυλάκιση για περίοδο 2 έως 5 ετών.
- Τμήμα 274.1. Παράνομες επιπτώσεις στην υποδομή πληροφοριών κρίσιμης σημασίας της Ρωσικής Ομοσπονδίας.
Σύμφωνα με το άρθρο 277.1 του Ποινικού Κώδικα, μπορείτε να πάτε στη φυλακή για διάστημα έως 10 ετών, ανάλογα με τη βαρύτητα της βλάβης.
Οι υπεύθυνοι επιβολής του νόμου δεν μπορούν να αναλάβουν όλες τις εργασίεςκυρίως επειδή αυτά τα εγκλήματα είναι πολύ περίπλοκα. Δεν υπάρχουν πάρα πολλοί τεχνικοί ειδικοί, καλά εκπαιδευμένοι και πολύ υποκινημένοι. Αυτό οφείλεται στο μέγεθος των μισθών και των φορτίων. Ως εκ τούτου, σε περίπλοκες απρόβλεπτες υποθέσεις, μια ιδιωτική εταιρεία δεν μπορεί να κάνει.
Σεργκέι Νικητίν
- Πόσο στενά αλληλεπιδρά το Group IB με την αστυνομία κατά τη διάρκεια των ερευνών; Υπάρχουν αμοιβές για εξέταση και συμμετοχή;
- Συμβαίνει με διαφορετικούς τρόπους.Η έρευνα έχει συγκεκριμένο προϋπολογισμό για εξετάσεις όταν πρέπει να απευθυνθούν σε ανεξάρτητους εμπειρογνώμονες. Συμβαίνει ότι διενεργήσαμε έρευνα για έναν πελάτη και στη συνέχεια η έκθεσή μας παραδόθηκε στις υπηρεσίες επιβολής του νόμου. Ο ερευνητής ελέγχει αν υπάρχει λόγος να εμπιστευτεί την έκθεσή μας. Μπορεί να οδηγήσει σε ιατροδικαστική εξέταση υπολογιστή.
- Τι ενδιαφέρουσες έρευνες από την πρακτική μπορείτε να αναφέρετε;
- Υπήρχαν πολλά από αυτά. Όλες οι ομάδες εγκληματιών χάκερ που εργάζονταν σε απομακρυσμένες τραπεζικές υπηρεσίες συνεχίζουν να εργάζονται. Προηγουμένως, έκλεψαν χρήματα μέσω τραπεζών πελατών από ιδιώτες. Τώρα κλέβουν χρήματα μέσω κινητών τραπεζών. Το 80% των περιπτώσεων υψηλού κινδύνου τέτοιων κλοπών πραγματοποιήθηκε με τη συμμετοχή μας. Μας έχουν προσελκύσει τα θύματα, η έρευνα προσελκύστηκε για εξέταση.
Το 2016, το Υπουργείο Εσωτερικών αρνήθηκε 16 συμμετέχοντεςμια εγκληματική ομάδα των χάκερ CRON, Ομάδα-ΙΒ βοήθησε την επιβολή του νόμου. Οι απατεώνες μολύνουν τα smartphones με κακόβουλο λογισμικό - ένα τρωικό τραπεζικό σύστημα. Αυτή η εφαρμογή, μετά την εγκατάσταση σε ένα smartphone, μεταφέρει αυτόματα χρήματα χρηστών σε λογαριασμούς hacker. Τα θύματα εγκατέστησαν το trojan στη συσκευή, ακολουθώντας τους συνδέσμους από μηνύματα SMS όπως "Οι φωτογραφίες σας δημοσιεύονται εδώ". Ένας άλλος τρόπος είναι να αποκρύψετε τον ιό ως κινητή εφαρμογή για τις τράπεζες. Η συνολική ζημία από τις ενέργειες της ομάδας CRON φθάνει τα 50 εκατομμύρια ρούβλια.
Οι κυβερνοεγκληματίες της Carberp απήχθησαν περισσότερο250 εκατομμύρια δολάρια από τους τραπεζικούς λογαριασμούς των Ρώσων το 2010-2011. Οι απατεώνες hacked τοποθεσίες και δημοφιλείς υπηρεσίες, και στη συνέχεια εγκατεστημένα προγράμματα για κρυφή απομακρυσμένη πρόσβαση. Μετά από αυτό, ορισμένοι συμμετέχοντες στην Carberp μεταβίβασαν κεφάλαια από τους απομακρυσμένους τραπεζικούς πελάτες των χρηστών, ενώ άλλοι το εισέπραξαν. Επίσης, οι χάκερ ασχολούνταν με επιθέσεις DDoS.
Μια κοινή έρευνα της Ομάδας-ΙΒ και του Υπουργείου Εσωτερικών κατέστησε δυνατή τη λογοδοσία και των οκτώ μελών της εγκληματικής ομάδας.
— Πίσω το 2011, η υπουργός Εξωτερικών των ΗΠΑ Χίλαρι Κλίντονδήλωσεσχετικά με την επιτυχία των κυβερνητικών χάκερ στον αγώνα κατά του Ιράν. Φοβάστε να πάτε σε κάποιο κράτος στις έρευνές σας και να επαναλάβετε τη μοίρα, για παράδειγμα, του Σνόουντεν;
- Κυβερνητικές ομάδες χάκερ υπάρχουν,αυτό δεν είναι μυστικό. Αλλά η πιθανότητα να τους αποκαλύψουν στην έρευνα δεν είναι πολύ μεγάλη. Τέτοιες ομάδες εργάζονται κυρίως σε ξένες χώρες. Ίσως αυτό να φοβηθεί από ορισμένους υπαλλήλους των υφιστάμενων υπηρεσιών επιβολής του νόμου. Αν αυτό γίνει από μια ανεξάρτητη διεθνή εταιρεία παροχής συμβουλών που παρέχει μια ανεξάρτητη έκθεση και αν κάποιος αφήνει ίχνη, είναι πιο πιθανό να υποδηλώνει χαμηλή ποιότητα της εργασίας του. Και οι ίδιοι ευθύνονται. Επομένως, δεν πρέπει να υπάρχουν προβλήματα ή προβλήματα με αυτό. Για να ανησυχείτε για αυτό δεν αξίζει τον κόπο.
Ο Έντουαρντ χιονίζει- Πρώην τεχνικός αξιωματικός της CIA και της NSA.Το 2013, έδωσε απόρρητες πληροφορίες από την Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ στις εφημερίδες The Guardian και The Washington Post. Ο Σνόουντεν παρακίνησε τη δράση του από τις αρχές της δικαιοσύνης, αφού οι πληροφορίες αφορούσαν και θέματα παρακολούθησης της προσωπικής αλληλογραφίας των πολιτών.
Προστασία μόνο χαρτιού
- Πόση έλλειψη προσωπικού αισθάνεται τώρα και πού να τα πάρει; Είναι δυνατόν ένας νέος ειδικός που μόλις αποφοίτησε από το πανεπιστήμιο να αναθέσει την προστασία της επιχείρησης;
— Το ερώτημα είναι σύνθετο. Υπάρχουν πολύ λίγοι ειδικοί.Οι απόφοιτοι πανεπιστημίου δεν είναι έτοιμοι να διερευνήσουν πραγματικά περιστατικά και απειλές. Ο ίδιος αποφοίτησα από το MEPhI, Σχολή Ασφάλειας Πληροφοριών. Τα πανεπιστήμια προετοιμάζονται ακαδημαϊκά ικανά, αλλά οι πληροφορίες εκεί είναι ξεπερασμένες. Σήμερα οι πληροφορίες αλλάζουν κάθε έξι μήνες. Κανένα πανεπιστήμιο στον κόσμο δεν μπορεί να αλλάξει τόσο γρήγορα το εγκεκριμένο πανεπιστημιακό του πρόγραμμα. Αυτό είναι μια χαρά. Οι ειδικοί που προσλαμβάνουμε μαθαίνουν πάντα επί τόπου. Ο εργαζόμενος πρέπει να εκπαιδευτεί για ενάμιση χρόνο ή ενάμιση χρόνο.
Σεργκέι Νικητίν
Στη Ρωσία καταγράφηκαν 2.044 εγκλήματαστον τομέα της ασφάλειας υπολογιστών για την περίοδο Ιανουαρίου-Σεπτεμβρίου 2019, προκύπτει από την έκθεση του Υπουργείου Εσωτερικών "Η κατάσταση του εγκλήματος στη Ρωσία". Πρόκειται για παράνομες ενέργειες βάσει των άρθρων του Κεφαλαίου 28 του Ποινικού Κώδικα της Ρωσικής Ομοσπονδίας. Η αύξηση του αριθμού των εγκλημάτων σε σχέση με πέρυσι ανήλθε στο 11,4%. Από την ημερομηνία δημοσίευσης της έκθεσης, 1.416 από αυτά δεν κοινοποιήθηκαν.
Η μεγαλύτερη αύξηση του εγκλήματος στον κυβερνοχώροΠεριοχή Καλίνινγκραντ. Εδώ, ο αριθμός των εγκλημάτων στον τομέα αυτό αυξήθηκε ενάμισι φορές κατά την περίοδο αναφοράς. Στο αυτόνομο οδικό δίκτυο Yamal-Nenets, η αύξηση του εγκλήματος στον κυβερνοχώρο είναι το μικρότερο - 3,8% σε σύγκριση με το προηγούμενο έτος.
Αν μιλάμε για την προστασία των εταιρειών, τα πράγματα είναι χειρότερα. Πολλοί οργανισμοί προστατεύονται μόνο σε χαρτί. Οι άνθρωποι αναφέρουν ότι προστατεύονται και, στη συνέχεια, συμβάντα, κλέβουν χρήματα.
Για να καταλάβετε τι συμβαίνει στον κλάδο, από τοποιες απειλές πρέπει να προστατευθούν, υπάρχει ξεχωριστή υπηρεσία. Μπορείτε να δείτε πώς όλα λειτουργούν. Οι πάροχοι τέτοιων υπηρεσιών παρέχουν δεδομένα σχετικά με τις απειλές, τον τρόπο εφαρμογής τους, τον τρόπο διάδοσης τους και τους δείκτες που πρέπει να αναζητήσουν. Σε επιχειρήσεις όπου δεν συμβαίνει τίποτα, οι άνθρωποι χαλαρώνουν και χάνουν την επαγρύπνησή τους.
Ψηφιακή υγιεινή
- Ποια είναι τα χαρακτηριστικά της ασφάλειας των πληροφοριών όσον αφορά την τεχνολογία;
- Η ουσία της απάτης βασίζεται στις ίδιες αρχές όπως στον 19ο αιώνα. Πυραμίδες από τη δεκαετία του '90, τσιγγάνοι ζόμπι, απατεώνες δρόμου χρησιμοποιούν τις ίδιες μεθόδους.
Αν μιλάμε για την κλοπή των χρημάτων, τώρα δημοφιλήςτηλεφωνικές απάτες. Πριν από δέκα χρόνια, ένας άνθρωπος συχνά τηλεφώνησε λέγοντας: ο γιος σου κατέλυσε κάποιον, πρέπει να φέρεις επειγόντως χρήματα. Ένας απατεώνας βιάζει τους ανθρώπους με τις λέξεις "επειγόντως, είναι απαραίτητο."
Σεργκέι Νικητίν
Αυτό το σενάριο είναι έγκυρο τώρα. Οι δεξιώσεις εξελίσσονται λίγο. Καλούν από την τράπεζα: τα χρήματα έχουν χρεωθεί από το λογαριασμό, πείτε τα στοιχεία της κάρτας στο ρομπότ. Φυσικά, δεν μπορείτε να πείτε τίποτα.
Φόβος, ταχύτητα, κλιμάκωσηεξακολουθούν να λειτουργούν και η τεχνολογία πληροφοριών είναι απλά ένα νέο εργαλείο στην υπηρεσία τους. Το έγκλημα έχει μεταφερθεί στο διαδίκτυο. Ο κλέφτης του διαμερίσματος δεν φαίνεται να είναι IT. Αλλά και αυτοί αναζητούν διαμερίσματα σε κοινωνικά δίκτυα.
- Πώς να προστατεύσετε τον εαυτό σας;
- Αυτό είναι επίσης ένα πρόβλημα. Τα σχολεία δεν διδάσκουν την ψηφιακή υγιεινή. Και σύγχρονα παιδιά γεννήθηκαν στην εποχή του Διαδικτύου. Κανείς δεν εξηγεί ότι ένα άτομο από τη γέννηση πρέπει να σκεφτεί το ψηφιακό προφίλ του, να ελέγξει όλους τους λογαριασμούς, τα μηνύματα, τα κοινωνικά δίκτυα. Ο άντρας δημοσίευσε μια φωτογραφία ενός απίστευτου πάρτι στην ηλικία των 14, και στη συνέχεια σε 24 δεν είχε προσληφθεί. Τίποτα δεν μπορεί να αφαιρεθεί εντελώς.
Η ψηφιακή υγιεινή δεν είναι μόνο γι 'αυτό. Αν κάποιος στείλει μια επιστολή με ένα συνημμένο, πρέπει να είστε προσεκτικοί και να μην είστε ανοιχτοί. Είναι απαραίτητο να ενημερώσετε το λειτουργικό σύστημα στον υπολογιστή και στο τηλέφωνο. Είστε πεπεισμένοι να ανοίξετε κάτι και να μολυνθείτε από έναν ιό. Ως εκ τούτου, η ψηφιακή υγιεινή είναι περιεκτική, πρέπει να τηρείται από τους ανθρώπους, ώστε να μην υπάρχει πρόβλημα.
- Πόσο μπορείτε να εμπιστευτείτε τα antiviruses; Χρειάζομαι ένα antivirus από ένα antivirus;
- Όσον αφορά την προστασία για το 2019, το antivirusαπαραίτητα, αλλά όχι αρκετά. Δυστυχώς, το antivirus ανταποκρίνεται στην απειλή του παρελθόντος. Προκειμένου να εμφανιστεί ένας ιός στη βάση δεδομένων κατά των ιών, πρέπει πρώτα να αρχίσει να μολύνει. Δεδομένου του αριθμού των ιών, και αυτό μπορεί να είναι εκατοντάδες χιλιάδες ημερησίως, η αποτελεσματικότητα των antivirus μειώνεται σημαντικά. Συλλέγουν πολλά δεδομένα. Στις περισσότερες περιπτώσεις, οι ίδιοι οι χρήστες συμφωνούν ότι σχεδόν οποιοδήποτε αρχείο από τον υπολογιστή θα πρέπει να αποστέλλεται στους διακομιστές cloud αντιιών και να αναλύεται. Και τσεκάρουν ακόμη ότι είναι έτοιμοι να μοιραστούν τα πάντα. Ακόμα κι αν δεν βάζετε τέτοιου είδους checkmarks, συλλέγονται και αποστέλλονται τεράστιες ποσότητες πληροφοριών. Αυτό αναφέρεται στις συμφωνίες παραχώρησης άδειας εκμετάλλευσης. Antivirus για antivirus - λίγο παράλογο. Όλα εξαρτώνται από το τι φοβάστε περισσότερο και τι είδους απειλή. Αν φοβάστε τη διαρροή δεδομένων περισσότερο από ό, τι οι ιοί, μην το χρησιμοποιήσετε καθόλου.
- Θα έρθει μια εποχή κατά την οποία το ηλεκτρονικό έγκλημα θα νικηθεί τελικά ή, αντίθετα, θα γίνει πιο περίπλοκο;
- Ούτε το ένα ούτε το άλλο. Βρίσκουν νέες θεραπείες για νέες μεθόδους εξαπάτησης και λοίμωξης. Αυτό θα συνεχιστεί επ 'αόριστον. Στο μέλλον, μπορεί κανείς να προβλέψει την αύξηση των εγκληματιών στον κυβερνοχώρο. Αυτό οφείλεται στο γεγονός ότι η πληροφορική διαπερνά όλο και περισσότερο τη ζωή μας. Μπορείτε εύκολα να συγκρίνετε τον όγκο των πληρωμών χωρίς μετρητά πριν από 10 χρόνια και τώρα. Το έγκλημα στον κυβερνοχώρο αυξάνεται με αυτό το ποσοστό. Νίκη ενός από τα κόμματα που δεν βλέπω.