Sergey Nikitin— destacado experto en ciberseguridad, subdirector del Laboratorio
La experiencia privada en TI es indispensable
— Los delitos cibernéticos ya están penados por las leyes actuales. ¿Por qué las empresas privadas hacen lo que debería hacer la policía?
- Hay dos aspectos El primero son los artículos penales y las leyes que determinan las actividades de búsqueda operativa. Solo la policía puede hacerlo. Es imposible quitarles esta función. Pero cuando hablamos de cibercrimen, la principal fuente de evidencia es la evidencia digital. Por separado, todavía no están registrados, caen bajo la definición de "otros". La evidencia principal, y a menudo la única, es la opinión del experto sobre algún tipo de disco duro, teléfono móvil, es decir, sobre sus contenidos. Es en la etapa de la recopilación cualitativa, el análisis y la provisión de evidencia en el formato de conclusiones a las que pueden unirse las empresas privadas. Luego, todo se transfiere a los funcionarios encargados de hacer cumplir la ley que tienen derecho a hacer solicitudes, incluidas las que contienen algún tipo de secreto. Por ejemplo, solicite datos de facturación, correspondencia, retiros o proveedores.
El delito cibernético está regulado por el Código Penal de la Federación de Rusia. El Capítulo 28 “Delitos en el campo de la información informática” en esta edición incluye 4 artículos:
- Artículo 272. Acceso ilegal a la seguridad informática.
Según este artículo, puede recibir una multa, trabajo forzado o prisión por un período de 2 a 7 años.
- Artículo 273. Creación, uso y distribución de programas informáticos maliciosos.
Dependiendo de la gravedad de las consecuencias, el término real según el artículo 273 será de 4 a 7 años de prisión.
- Artículo 274. Violación de las normas para el funcionamiento de los medios de almacenamiento, procesamiento o transmisión de información informática y redes de información y telecomunicaciones.
Por copiar, dañar o destruir la información protegida, puede recibir una multa de hasta 500,000 rublos y prisión por un período de 2 a 5 años.
- Sección 274.1. Impacto ilegal en la infraestructura de información crítica de la Federación de Rusia.
Según el artículo 277.1 del Código Penal, puede ir a prisión por hasta 10 años, dependiendo de la gravedad del daño causado.
Los agentes del orden no pueden tomar todo el trabajoprincipalmente porque tales crímenes son muy complejos. No hay muchos especialistas técnicos, bien entrenados y altamente motivados. Esto se debe al tamaño de los salarios y las cargas. Por lo tanto, en asuntos resonantes complejos, una empresa privada no puede hacer.
Sergey Nikitin
- ¿Cuán estrechamente interactúa el Grupo IB con la policía durante las investigaciones? ¿Hay alguna tarifa por examen y participación?
- No siempre es lo mismo.La investigación dispone de un presupuesto determinado para los exámenes cuando tienen que recurrir a peritos independientes. Sucede que realizamos una investigación para un cliente y luego entregamos nuestro informe a las autoridades. El investigador está comprobando si hay motivos para confiar en nuestro informe. Puede dar lugar a un examen informático forense.
- ¿Qué investigaciones interesantes de la práctica puedes nombrar?
- Había muchos de ellos. Todos los grupos de hackers criminales que trabajaron en servicios bancarios remotos continúan trabajando. Anteriormente, robaban dinero a través de bancos clientes de particulares. Ahora roban dinero a través de bancos móviles. El 80% de los casos de alto perfil de tales robos ocurrieron con nuestra participación. Las víctimas nos atrajeron, la investigación fue atraída para su examen.
En 2016, el Ministerio del Interior detuvo a 16 participantes.El grupo criminal de hackers CRON, Grupo-IB ayudó a la investigación policial. Los estafadores infectaron los teléfonos inteligentes con malware, un troyano bancario. Esta aplicación, después de instalarla en un teléfono inteligente, transfirió automáticamente el dinero del usuario a cuentas de hackers. Las víctimas instalaron el troyano en el dispositivo, siguiendo los enlaces de mensajes SMS como "Sus fotos se publican aquí". Otra forma es disfrazar el virus como una aplicación móvil para bancos. El daño total de las acciones del grupo CRON alcanza los 50 millones de rublos.
Los cibercriminales de Carberp secuestraron más$ 250 millones de las cuentas bancarias de los rusos en 2010-2011. Los estafadores piratearon sitios y servicios populares, y luego instalaron programas para acceso remoto oculto. Después de eso, algunos participantes de Carberp transfirieron fondos de los clientes de banca remota de los usuarios, mientras que otros los cobraron. Además, los piratas informáticos estaban involucrados en ataques DDoS.
Una investigación conjunta del Grupo IB y el Ministerio del Interior permitió que los ocho miembros del grupo criminal fueran responsables.
— En 2011, la Secretaria de Estado de Estados Unidos, Hillary Clintondeclaradosobre el éxito de los piratas informáticos del gobierno en la lucha contra Irán. ¿Tiene miedo de llegar a algún estado en sus investigaciones y repetir la suerte de, por ejemplo, Snowden?
- Existen grupos de hackers gubernamentales,Esto no es un secreto. Pero la posibilidad de revelarlos en la investigación no es muy grande. Dichos grupos trabajan principalmente en países extranjeros. Quizás esto debería ser temido por algunos empleados de las agencias policiales existentes. Si esto lo hace una empresa consultora internacional independiente que proporciona un informe independiente, y si alguien deja huellas, es más probable que indique una baja calidad de su trabajo. Ellos mismos tienen la culpa. Por lo tanto, no debe haber ninguna preocupación o problema con esto. Preocuparse por esto no vale la pena.
Edward snowden- Ex oficial técnico de la CIA y la NSA.En 2013, entregó información clasificada de la Agencia de Seguridad Nacional de Estados Unidos a los periódicos The Guardian y The Washington Post. Snowden motivó su acción por los principios de justicia, ya que la información también se refería a cuestiones de vigilancia de la correspondencia personal de los ciudadanos.
Solo papel de protección
- ¿Cuánta falta de personal se siente ahora y dónde conseguirlos? ¿Es posible que un joven especialista recién graduado de la universidad confíe la protección de la empresa?
— La cuestión es compleja. Hay muy pocos especialistas.Los graduados universitarios no están preparados para investigar incidentes y amenazas reales. Yo mismo me gradué en MEPhI, Facultad de Seguridad de la Información. Las universidades se preparan académicamente de manera competente, pero la información allí está desactualizada. Hoy la información cambia cada seis meses. Ninguna universidad del mundo puede cambiar tan rápidamente su programa universitario aprobado. Esto esta bien. Los especialistas que contratamos siempre aprenden en el acto. El empleado necesita una formación de un año o año y medio.
Sergey Nikitin
En Rusia, se registraron 2.044 delitos.en el campo de la seguridad informática para el período enero-septiembre de 2019, se desprende del informe del Ministerio del Interior "El estado del crimen en Rusia". Estas son acciones ilegales según los artículos del Capítulo 28 del Código Penal de la Federación de Rusia. El crecimiento en el número de delitos en comparación con el año pasado ascendió a 11.4%. A la fecha de publicación del informe, 1,416 de ellos no fueron revelados.
El mayor incremento en cibercrimenRegión de Kaliningrado. Aquí, el número de delitos en esta área ha aumentado una vez y media durante el período del informe. En el Okrug autónomo de Yamal-Nenets, el crecimiento del delito cibernético es el más pequeño: 3.8% en comparación con el año anterior.
Si hablamos de proteger a las empresas, las cosas son peores. Muchas organizaciones están protegidas solo en papel. Las personas informan que están protegidas, y luego ocurren incidentes, roban dinero.
Para entender lo que está sucediendo en la industria, desdequé amenazas necesitan ser protegidas, hay un servicio separado. Puedes ver cómo funciona todo. Los proveedores de dichos servicios proporcionan datos sobre qué son las amenazas, cómo se implementan, cómo se propagan y qué indicadores deben buscarse. En las empresas donde no pasa nada, las personas se relajan y pierden la vigilancia.
Higiene digital
- ¿Cuáles son las características de la seguridad de la información en términos de tecnología?
- La esencia del fraude se basa en los mismos principios que en el siglo XIX. Las pirámides de los 90, los gitanos zombies y los estafadores callejeros utilizan los mismos métodos.
Si hablamos del robo de dinero, ahora popularestafas telefónicas. Hace diez años, un hombre a menudo llamaba, diciendo: su hijo derribó a alguien, necesita traer dinero urgentemente. Un estafador apura a las personas con las palabras "urgentemente, es necesario".
Sergey Nikitin
Este escenario es válido ahora. Las recepciones solo evolucionan un poco. Llaman desde el banco: el dinero ha sido cargado en la cuenta, le dicen los detalles de la tarjeta al robot. Por supuesto, no puedes decir nada.
Miedo, velocidad, escalada.todavía funcionan, y TI es solo una nueva herramienta en su servicio. El crimen se ha movido en línea. El ladrón de apartamentos no parece serlo. Pero ellos también buscan apartamentos en las redes sociales.
- ¿Cómo protegerte?
- Esto también es un problema. Las escuelas no enseñan higiene digital. Y los niños modernos nacieron en la era de Internet. Nadie explica que una persona desde su nacimiento necesita pensar en su perfil digital, controlar todas las cuentas, correos, redes sociales. El hombre publicó una foto de una fiesta increíble a la edad de 14 años, y luego a los 24 no fue contratado. Nada se puede eliminar por completo.
La higiene digital no se trata solo de esto. Si alguien envía un correo electrónico con un archivo adjunto, debe ser cauteloso y no abrirlo. Es necesario actualizar el sistema operativo en la computadora y el teléfono. Estás convencido de abrir algo e infectarte con un virus. Por lo tanto, la higiene digital es integral, debe ser respetada por las personas para no meterse en problemas.
- ¿Cuánto puedes confiar en los antivirus? ¿Necesito un antivirus de un antivirus?
- En términos de protección para 2019, el antivirusnecesario, pero no suficiente. Desafortunadamente, el antivirus responde a la amenaza pasada. Para que un virus aparezca en la base de datos antivirus, primero debe comenzar a infectar. Dada la cantidad de virus, y esto puede ser cientos de miles por día, la efectividad de los antivirus se reduce considerablemente. Recopilan muchos datos. En la mayoría de los casos, los propios usuarios están de acuerdo en que casi cualquier archivo de la computadora debe enviarse a los servidores de la nube antivirus y analizarse. E incluso dicen que están listos para compartir todo. Incluso si no pone tales marcas de verificación, aún se recopila y envía una gran cantidad de información. Esto se afirma en los acuerdos de licencia. Antivirus para antivirus: un poco absurdo. Todo depende de lo que temes más y de qué tipo de amenaza. Si tiene más miedo a la fuga de datos que a los virus, no lo use en absoluto.
- ¿Llegará un momento en que el cibercrimen sea finalmente derrotado o, por el contrario, solo se vuelva más sofisticado?
- Ni lo uno ni lo otro. Encuentran nuevos remedios para nuevos métodos de engaño e infección. Esto continuará indefinidamente. En el futuro, uno puede predecir el crecimiento de los ciberdelincuentes. Esto se debe al hecho de que TI está penetrando cada vez más en nuestras vidas. Puede comparar fácilmente el volumen de pagos no en efectivo hace 10 años y ahora. El cibercrimen está creciendo con esta cifra. Victoria de una de las partes que no veo.