Sergej Nikitin, Grupa-IB - o budućnosti kibernetičkog kriminala i načinima borbe protiv njega

Sergej Nikitin— vodeći stručnjak za kibernetičku sigurnost, zamjenik voditelja Laboratorija

računalna forenzika i istraživanjeGroup-IB zlonamjerni kod. Tvrtka surađuje s ruskim Ministarstvom unutarnjih poslova u istragama kibernetičkog kriminala. Prema Nikitinu, 80% slučajeva visokog profila u području informacijske sigurnosti rješava se uz sudjelovanje laboratorija Group-IB.

Neophodna je privatna IT stručnost

— Kibernetički zločini već su kažnjivi prema trenutnim zakonima. Zašto privatne tvrtke rade ono što bi policija trebala raditi?

- Postoje dva aspekta. Prvi su kazneni članci i zakoni koji određuju operativno-potražne aktivnosti. Samo policija to može učiniti. Nemoguće je od njih preuzeti ovu funkciju. Ali kada govorimo o kibernetičkom kriminalu, glavni izvor dokaza su digitalni dokazi. Odvojeno još uvijek nisu registrirani, pa spadaju pod definiciju "ostali". Glavni dokaz, a često i jedini, mišljenje je stručnjaka o nekom tvrdom disku, mobilnom telefonu, odnosno o njihovom sadržaju. Privatne tvrtke mogu se pridružiti u fazi kvalitativnog prikupljanja, analize i pružanja dokaza u obliku zaključaka. Tada se sve prebacuje na policijske službenike koji imaju pravo podnošenja zahtjeva, uključujući i one koji sadrže neku vrstu tajne. Na primjer, zatražite naplatu, dopisivanje, povlačenje ili podatke davatelja usluga.

Kibernetska kriminalitet reguliran je Kaznenim zakonom Ruske Federacije. Poglavlje 28 „Zločini u području računalnih informacija“ u ovom izdanju sadrži 4 članka:

  • Članak 272. Nelegalni pristup računalnoj sigurnosti.

Prema ovom članku, možete dobiti novčanu kaznu, prisilni rad ili zatvor u trajanju od 2 do 7 godina.

  • Članak 273. Stvaranje, korištenje i distribucija zlonamjernih računalnih programa.

Ovisno o težini posljedica, stvarni rok prema članku 273. bit će od 4 do 7 godina zatvora.

  • Članak 274. Kršenje pravila o radu sredstava za pohranu, obradu ili prijenos računalnih informacija i informacijsko-telekomunikacijskih mreža.

Za kopiranje, oštećenje ili uništenje zaštićenih podataka možete dobiti kaznu do 500.000 rubalja i zatvorsku kaznu u trajanju od 2 do 5 godina.

  • Odjeljak 274.1. Protupravni utjecaj na kritičnu informacijsku infrastrukturu Ruske Federacije.

Prema članku 277.1 Kaznenog zakona, možete ići u zatvor do 10 godina, ovisno o težini počinjene štete.

Službenici za provođenje zakona ne mogu preuzeti sav posaouglavnom zato što su takvi zločini vrlo složeni. Nema baš puno tehničkih stručnjaka, dobro obučenih i visoko motiviranih. To je zbog veličine plaće i opterećenja. Stoga u složenim rezonantnim poslovima privatna tvrtka ne može učiniti.

Sergej Nikitin

- Koliko usko komunicira Grupa-IB s policijom tijekom istrage? Postoje li naknade za ispit i sudjelovanje?

- Nije uvijek isto.Istraga ima određeni budžet za ispitivanja kada se mora obratiti neovisnim stručnjacima. Dogodi se da smo radili istragu za klijenta, a onda je naša prijava predana tijelima kaznenog progona. Istražitelj provjerava ima li razloga vjerovati našem izvješću. To može dovesti do forenzičkog računalnog pregleda.

- Koje zanimljive istrage iz prakse možete imenovati?

- Bilo ih je puno. Sve kriminalne hakerske grupe koje su radile na uslugama daljinskog bankarstva nastavljaju s radom. Prije toga, krali su novac od banaka klijenata od pojedinaca. Sada kradu novac putem mobilnih banaka. 80% visokih slučajeva takvih krađa dogodilo se uz naše sudjelovanje. Privukle su nas žrtve, istraga je privučena na ispitivanje.

U 2016. godini Ministarstvo unutarnjih poslova zadržalo je 16 sudionikazločinačka skupina hakera CRON, Group-IB pomogla je istrazi u provođenju zakona. Prevaranti su zarazili pametne telefone zlonamjernim softverom - bankarskim trojancem. Ova je aplikacija nakon instaliranja na pametni telefon automatski prebacila korisnički novac na hakerske račune. Žrtve su instalirale trojanac na uređaj slijedeći veze iz SMS poruka poput "Ovdje su objavljene vaše fotografije". Drugi je način prikrivanje virusa mobilnom aplikacijom za banke. Ukupna šteta od djelovanja grupe CRON doseže 50 milijuna rubalja.

Carberp cyber kriminalaca oteti više250 milijuna dolara s bankovnih računa Rusa u razdoblju od 2010. Prevaranti su hakirali stranice i popularne usluge, a zatim instalirali programe za skriveni udaljeni pristup. Nakon toga su neki Carberpovi sudionici prebacili sredstva od klijenata udaljenih klijenata, a drugi su ih uplatili. Također, hakeri su bili uključeni u DDoS napade.

Zajednička istraga Grupe-IB i Ministarstva unutarnjih poslova omogućila je odgovornost svih osam članova kriminalne skupine.

— Još 2011. američka državna tajnica Hillary Clintonnavedenoo uspjehu vladinih hakera u borbi protiv Irana. Bojite li se da ćete u svojim istragama otići do neke države i ponoviti sudbinu, primjerice, Snowdena?

- vladine hakerske grupe postoje,to nije tajna. Ali šansa da ih se otkrije u istrazi nije velika. Takve skupine rade uglavnom u stranim zemljama. Možda bi se toga trebali bojati neki zaposlenici postojećih agencija za provođenje zakona. Ako to radi neovisna međunarodna konzultantska tvrtka koja daje neovisno izvješće i ako je netko ostavio tragove, vjerojatnije je da će ukazati na nisku kvalitetu svog rada. Sami su krivi. Stoga ne bi trebalo biti problema i problema s tim u vezi. Brinuti se zbog toga ne vrijedi.

Edward snijeg- Bivši tehnički službenik CIA-e i NSA-e.Godine 2013. dao je povjerljive podatke američke Agencije za nacionalnu sigurnost novinama The Guardian i The Washington Post. Snowden je svoj postupak motivirao načelima pravde, budući da su se informacije odnosile i na pitanja nadzora osobne korespondencije građana.

Samo papir zaštita

- Koliko se trenutno osjeća nedostatak osoblja i gdje ih nabaviti? Je li moguće mladom stručnjaku koji je upravo diplomirao na sveučilištu povjeriti zaštitu poduzeća?

— Pitanje je kompleksno. Vrlo je malo stručnjaka.Diplomirani studenti nisu spremni istraživati ​​stvarne incidente i prijetnje. I sam sam diplomirao na MEPhI, Fakultet informacijske sigurnosti. Sveučilišta se akademski kompetentno pripremaju, ali tamošnje informacije su zastarjele. Danas se informacije mijenjaju svakih šest mjeseci. Niti jedno sveučilište na svijetu ne može tako brzo promijeniti svoj odobreni sveučilišni program. Ovo je u redu. Stručnjaci koje angažiramo uvijek uče na licu mjesta. Zaposlenika je potrebno školovati godinu ili godinu i pol dana.

Sergej Nikitin

U Rusiji je registrirano 2.044 zločinau području računalne sigurnosti za razdoblje siječanj-rujan 2019., slijedi iz izvješća Ministarstva unutarnjih poslova "Stanje kriminala u Rusiji". To su nezakonite radnje prema člancima 28. poglavlja Kaznenog zakona Ruske Federacije. Rast broja krivičnih djela u odnosu na prošlu godinu iznosio je 11,4%. Na dan objave izvješća njih 1.416 nije objavljeno.

Najveće povećanje cyber kriminalaKalinjingradska regija. Ovdje se broj kaznenih djela na ovom području povećao jedan i pol puta tijekom izvještajnog razdoblja. U autonomnom okrugu Yamal-Nenets porast kibernetičkih kriminala je najmanji - 3,8% u odnosu na prethodnu godinu.

Ako govorimo o zaštiti tvrtki, stvari su još gore. Mnoge su organizacije zaštićene samo na papiru. Ljudi prijavljuju da su zaštićeni, a onda se događaju incidenti, kradu novac.

Da bismo razumjeli što se događa u industriji, odšto prijetnje treba zaštititi, postoji zasebna usluga. Možete vidjeti kako sve funkcionira. Davatelji takvih usluga pružaju podatke o tome što su prijetnje, kako se provode, kako se šire i koje pokazatelje treba tražiti. U tvrtkama u kojima se ništa ne događa, ljudi se opuštaju i gube budnost.

Digitalna higijena

- Koje su značajke informacijske sigurnosti u smislu tehnologije?

- Bit prijevare temelji se na istim načelima kao u XIX stoljeću. Piramide iz 90-ih, zombi Cigani, ulični prevaranti koriste iste metode.

Ako govorimo o krađi novca, sada popularnotelefonske prevare. Prije deset godina muškarac je često zvao govoreći: vaš sin je nekoga upucao, morate hitno donijeti novac. Prevarant žuri ljude riječima "hitno, potrebno je".

Sergej Nikitin

Ovaj scenarij trenutno vrijedi. Prijemi se samo malo razvijaju. Zovu iz banke: novac je terećen s računa, robotu recite podatke o kartici. Naravno, ne možete ništa reći.

Strah, brzina, eskalacijaoni i dalje rade, a IT je samo novi alat u njihovoj usluzi. Zločin se preselio na mrežu. Čini se da stan lopov nije IT. Ali i oni traže stanove na društvenim mrežama.

- Kako se zaštititi?

- Ovo je također problem. U školama se ne uči digitalna higijena. A moderna djeca rođena su u doba interneta. Nitko ne objašnjava da osoba od rođenja treba razmišljati o svom digitalnom profilu, kontrolirati sve račune, mailove, društvene mreže. Muškarac je objavio fotografiju nevjerojatne zabave u dobi od 14 godina, a tada ga u 24 godine nije angažirao. Ništa se ne može u potpunosti ukloniti.

Digitalna higijena nije samo u tome. Ako netko pošalje e-poštu s prilogom, morate biti oprezni i ne otvarati se. Potrebno je ažurirati operativni sustav na računalu i telefonu. Uvjereni ste da nešto otvorite i zarazite se virusom. Stoga je digitalna higijena sveobuhvatna, moraju je poštovati ljudi kako ne bi došlo u nevolje.

- Koliko možete vjerovati antivirusima? Trebam li antivirusni antivirusni program?

- Što se tiče zaštite za 2019. antiviruspotrebno, ali nedovoljno. Nažalost, antivirus reagira na prošlu prijetnju. Da bi se virus pojavio u antivirusnoj bazi podataka, prvo se mora zaraziti. S obzirom na broj virusa, a to može biti i stotine tisuća dnevno, učinkovitost antivirusa znatno se smanjuje. Prikupljaju puno podataka. U većini slučajeva korisnici se slažu da bi gotovo svaku datoteku s računala trebalo poslati na antivirusne servere u oblaku i analizirati. I čak otkidaju da su spremni sve podijeliti. Čak i ako ne stavite takve kvačice, još uvijek se prikuplja i šalje ogromna količina informacija. To je navedeno u licencnim ugovorima. Antivirus za antivirus - malo apsurdno. Sve ovisi od čega se više bojite i kakve prijetnje. Ako se bojite curenja podataka više od virusa, nemojte ga uopće koristiti.

- Doći će vrijeme kada će cyber-kriminal biti konačno poražen ili će, obrnuto, postati samo sofisticiraniji?

- Ni jedno ni drugo. Pronalaze nove lijekove za nove metode obmane i infekcije. To će se nastaviti u nedogled. U budućnosti se može predvidjeti rast kibernetičkih kriminala. To je zbog činjenice da IT sve više prodire u naš život. Lako možete usporediti količinu bezgotovinskog plaćanja prije 10 godina i sada. Cyber ​​kriminala raste s tim brojem. Pobjeda jedne od stranaka koju ne vidim.