סרגיי ניקיטין- מומחה מוביל לאבטחת סייבר, סגן ראש המעבדה
מומחיות IT פרטית היא הכרחית
- פשעי סייבר כבר ניתנים לעונש על פי החוקים הנוכחיים. מדוע חברות פרטיות עושות את מה שהמשטרה צריכה לעשות?
- ישנם שני היבטים. הראשון הוא מאמרים וחוקים פליליים הקובעים פעילויות בחיפוש מבצעי. רק המשטרה יכולה לעשות את זה. אי אפשר לקחת מהם את הפונקציה. אבל כשמדברים על פשעי רשת, המקור העיקרי לראיות הוא ראיות דיגיטליות. בנפרד, הם עדיין לא רשומים, והם נופלים תחת ההגדרה "אחרים". העדויות העיקריות, ולעתים קרובות היחידה, הן חוות דעתו של המומחה על סוג כלשהו של כונן קשיח, טלפון סלולרי, כלומר על תוכנן. זה בשלב האיסוף האיכותי, הניתוח והעמדת הראיות במתכונת המסקנות שחברות פרטיות יכולות להצטרף אליהן. ואז הכל מועבר לקציני אכיפת החוק הזכות להגיש בקשות, כולל כאלה המכילים סוד כלשהו. לדוגמה, בקש נתוני חיוב, התכתבויות, משיכות או ספק.
פשעי רשת מוסדרים על ידי החוק הפלילי של הפדרציה הרוסית. פרק 28 "פשעים בתחום מידע מחשבים" במהדורה זו כולל 4 מאמרים:
- סעיף 272. גישה לא חוקית לאבטחת מחשבים.
במסגרת מאמר זה תוכלו לקבל עבודת כפייה או מאסר קנס לתקופה של שנתיים עד 7 שנים.
- סעיף 273. יצירה, שימוש והפצה של תוכנות מחשב זדוניות.
תלוי בחומרת ההשלכות, המונח האמיתי לפי סעיף 273 יהיה 4 עד 7 שנות מאסר.
- סעיף 274. הפרת הכללים להפעלת אמצעי אחסון, עיבוד או העברת מידע ממחשב ורשתות מידע וטלקומוניקציה.
על העתקה, נזק או השמדה של מידע מוגן, אתה יכול לקבל קנס של עד 500,000 רובל ומאסר לתקופה של שנתיים עד 5 שנים.
- סעיף 274.1. השפעה בלתי חוקית על תשתית המידע הקריטית של הפדרציה הרוסית.
לפי סעיף 277.1 לחוק הפלילי, אתה יכול ללכת לכלא עד 10 שנים, תלוי בחומרת הפגיעה שנגרמה.
קציני אכיפת החוק לא יכולים לקחת את כל העבודותבעיקר משום שפשעים כאלה מורכבים מאוד. אין הרבה מומחים טכניים, מיומנים היטב ובעלי מוטיבציה גבוהה. זה נובע מגודל השכר והעומסים. לכן, בפרשיות תהודה מורכבות, חברה פרטית לא יכולה לעשות זאת.
סרגיי ניקיטין
- עד כמה הקבוצה-IB מקיימת קשרים עם המשטרה במהלך החקירות? האם יש עמלות לבחינה והשתתפות?
- זה קורה בדרכים שונות.לחקירה יש תקציב מסוים לבדיקות כאשר עליהם לפנות למומחים בלתי תלויים. קורה שביצענו חקירה עבור לקוח, ואז הדוח שלנו הועבר לרשויות אכיפת החוק. החוקר בודק האם יש סיבה לסמוך על הדיווח שלנו. זה עשוי להוביל לבדיקת מחשב משפטית.
- אילו חקירות מעניינות מהאימון אתה יכול לתת שם?
היו הרבה כאלה. כל קבוצות ההאקרים הפליליים שעבדו על שירותי בנקאות מרוחקת ממשיכות לעבוד. בעבר, הם גנבו כסף דרך בנקים של לקוחות מאנשים פרטיים. כעת הם גונבים כסף באמצעות בנקים ניידים. 80% מהמקרים הפרופיליים של גניבות כאלה התרחשו בהשתתפותנו. הקורבנות נמשכו אלינו, החקירה נמשכה לבדיקה.
בשנת 2016 עצר משרד הפנים 16 משתתפיםהקבוצה הפלילית של האקרים CRON, Group-IB עזרה לחקירת אכיפת החוק. הונאים הדביקו סמארטפונים בתוכנות זדוניות - טרויאני בנקאי. אפליקציה זו, לאחר התקנתה בסמארטפון, העבירה אוטומטית כסף למשתמשים לחשבונות האקרים. הקורבנות התקנו את הטרויאני במכשיר, בעקבות הקישורים מהודעות SMS כמו "התמונות שלך מתפרסמות כאן". דרך נוספת היא להסוות את הנגיף כאפליקציה סלולרית לבנקים. הנזק הכולל כתוצאה מפעולות קבוצת CRON מגיע ל 50 מיליון רובל.
פושעי סייבר קארברפ חטפו יותר250 מיליון דולר מחשבונות הבנק של הרוסים בשנים 2010-2011. רמאים פרצו אתרים ושירותים פופולריים ואז התקנו תוכניות לגישה מרחוק נסתרת. לאחר מכן, כמה מהמשתתפים בקרברפ העבירו כספים מלקוחות הבנקאות המרוחקת של המשתמשים, בעוד שאחרים פדו אותם. כמו כן, האקרים עסקו בהתקפות DDoS.
תחקיר משותף של קבוצת אי.בי.אי ומשרד הפנים איפשר לדאוג לאחריות של כל שמונת חברי הקבוצה הפלילית.
- עוד ב-2011, שרת החוץ האמריקאית הילרי קלינטוןהצהירעל הצלחתם של האקרים ממשלתיים במאבק באיראן. האם אתה מפחד ללכת לאיזו מדינה בחקירות שלך ולחזור על גורלו של, למשל, סנודן?
- קיימות קבוצות האקרים ממשלתיות,זה לא סוד. אולם הסיכוי לחשוף אותם בחקירה אינו גדול במיוחד. קבוצות כאלה עובדות בעיקר במדינות זרות. אולי יש לחשוש מכמה עובדים של רשויות אכיפת החוק הקיימות. אם הדבר נעשה על ידי חברת ייעוץ בינלאומית עצמאית המספקת דוח עצמאי, ואם מישהו משאיר עקבות, יש סיכוי גבוה יותר להצביע על איכות נמוכה של עבודתו. הם עצמם אשמים. לכן, לא אמורים להיות חששות או בעיות עם זה. לדאוג לכך לא כדאי.
אדוארד שלג- קצין טכני לשעבר של ה-CIA וה-NSA.ב-2013 הוא מסר מידע מסווג מהסוכנות לביטחון לאומי של ארה"ב לעיתונים "גרדיאן" ו"וושינגטון פוסט". סנודן הניע את פעולתו על ידי עקרונות הצדק, שכן המידע התייחס גם לסוגיות של מעקב אחר התכתבויות אישיות של אזרחים.
נייר הגנה בלבד
- עד כמה מורגש חוסר כוח אדם עכשיו, ואיפה ניתן להשיג אותם? האם יתכן שמומחה צעיר שזה עתה סיים את לימודיו באוניברסיטה להפקיד את ההגנה על המפעל?
- השאלה מורכבת. יש מעט מאוד מומחים.בוגרי האוניברסיטה אינם מוכנים לחקור אירועים ואיומים אמיתיים. אני עצמי סיימתי את לימודיו ב-MEPhI, הפקולטה לאבטחת מידע. האוניברסיטאות מתכוננות בצורה אקדמית, אבל המידע שם מיושן. היום המידע משתנה כל שישה חודשים. אף אוניברסיטה בעולם לא יכולה לשנות את התוכנית האוניברסיטאית המאושרת שלה כל כך מהר. זה בסדר. המומחים שאנו שוכרים תמיד לומדים במקום. העובד צריך לעבור הכשרה במשך שנה או שנה וחצי.
סרגיי ניקיטין
ברוסיה נרשמו 2,044 פשעיםבתחום אבטחת המחשבים לתקופה ינואר-ספטמבר 2019, עולה מדו"ח משרד הפנים "מצב הפשע ברוסיה." מדובר בפעולות לא חוקיות לפי סעיפי פרק 28 לחוק הפלילי של הפדרציה הרוסית. הגידול במספר הפשעים בהשוואה לשנה שעברה הסתכם ב -11.4%. נכון למועד פרסום הדו"ח, 1,416 מהם לא נמסרו.
הגידול הגדול ביותר בפשעי רשתאזור קלינינגרד. כאן, מספר הפשעים באזור זה גדל פעם וחצי בתקופת הדיווח. באוקרג 'ימאל-ננט האוטונומי, הצמיחה בפשיעה ברשת היא הקטנה ביותר - 3.8% לעומת השנה הקודמת.
אם מדובר על הגנה על חברות, הדברים גרועים יותר. ארגונים רבים מוגנים רק על הנייר. אנשים מדווחים שהם מוגנים ואז קורים אירועים, הם גונבים כסף.
להבין מה קורה בענף, מאיזה איומים צריכים להיות מוגנים, יש שירות נפרד. אתה יכול לראות איך הכל עובד. ספקי שירותים כאלה מספקים נתונים על איומים, כיצד הם מיושמים, כיצד הם מתפשטים ואיזה אינדיקטורים לחפש. בחברות בהן שום דבר לא קורה, אנשים נרגעים ומאבדים את הערנות שלהם.
היגיינה דיגיטלית
- מהן התכונות של אבטחת מידע מבחינת הטכנולוגיה?
- תמצית ההונאה מבוססת על אותם עקרונות כמו במאה ה- XIX. פירמידות משנות ה -90, צוענים זומבים, רמאי רחוב משתמשים באותן שיטות.
אם אנחנו מדברים על גניבת כסף, עכשיו פופולריהונאות טלפון. לפני עשר שנים התקשר לא פעם גבר ואמר: בנך הפיל מישהו, אתה צריך להביא דחיפות כסף. רמאי ממהר לאנשים במילים "בדחיפות, זה הכרחי".
סרגיי ניקיטין
תרחיש זה תקף כעת. קבלות הפנים רק מתפתחות מעט. הם מתקשרים מהבנק: הכסף חויב מהחשבון, ספר את פרטי הכרטיס לרובוט. כמובן, אי אפשר להגיד כלום.
פחד, מהירות, הסלמההם עדיין עובדים, ו- IT הוא רק כלי חדש בשירותם. הפשע עבר ברשת. נראה כי גנב הדירה אינו זה. אבל גם הם מחפשים דירות ברשתות החברתיות.
- כיצד להגן על עצמך?
- זו גם בעיה. בתי ספר אינם מלמדים היגיינה דיגיטלית. וילדים מודרניים נולדו בעידן האינטרנט. אף אחד לא מסביר שאדם מלידה צריך לחשוב על הפרופיל הדיגיטלי שלו, לשלוט בכל החשבונות, המיילים, הרשתות החברתיות. האיש פרסם תמונה של מסיבה מדהימה בגיל 14, ואז בגיל 24 לא התקבל לעבודה. שום דבר לא ניתן להסיר לחלוטין.
היגיינה דיגיטלית לא נוגעת רק בזה. אם מישהו שולח דוא"ל עם קובץ מצורף, אתה צריך להיות זהיר ולא לפתוח. יש צורך לעדכן את מערכת ההפעלה במחשב ובטלפון. אתה משוכנע לפתוח משהו ולהידבק בנגיף. לכן ההיגיינה הדיגיטלית היא מקיפה, יש לכבד אותה על ידי אנשים כדי לא להסתבך.
- כמה אתה יכול לסמוך על אנטי-וירוסים? האם אני זקוק לאנטי-וירוס מאנטי-וירוס?
- מבחינת ההגנה לשנת 2019, האנטי-וירוסהכרחי, אך לא מספיק. לרוע המזל, האנטי-וירוס מגיב לאיום העבר. על מנת שווירוס יופיע במאגר האנטי-וירוס, עליו להתחיל להדביק תחילה. בהתחשב במספר הנגיפים, וזה עשוי להיות מאות אלפים ליום, היעילות של נגיף האוויר מצטמצמת מאוד. הם אוספים הרבה נתונים. ברוב המקרים המשתמשים עצמם מסכימים שכמעט כל קובץ מהמחשב צריך להישלח לשרתי הענן של אנטי-וירוס ולנתח אותו. והם אפילו מתקתקים שהם מוכנים לחלוק הכל. גם אם לא תשים סימני כזו, עדיין נאסף ונשלח כמות עצומה של מידע. זה נאמר בהסכמי הרישיון. אנטי-וירוס לאנטי-וירוס - קצת אבסורדי. הכל תלוי ממה אתם חוששים יותר ואיזה סוג של איום. אם אתה חושש מדליפת נתונים יותר מוירוסים, אל תשתמש בזה כלל.
- האם תגיע תקופה בה פושעי הרשת יובסו סופית או להפך, זה רק ישתלב?
- לא האחד ולא השני. הם מוצאים תרופות חדשות לשיטות חדשות להונאה וזיהום. זה יימשך ללא הגבלת זמן. בעתיד אפשר לחזות את צמיחתם של פושעי רשת. זה נובע מהעובדה שה- IT חודר יותר ויותר לחיינו. אתה יכול בקלות להשוות את היקף התשלומים שאינם במזומן לפני עשר שנים ועכשיו. פשע Cyber הולך וגדל עם נתון זה. ניצחון של אחד הצדדים אני לא רואה.