セルゲイ・ニキチン— サイバーセキュリティの第一人者、研究所副所長
プライベートITの専門知識は不可欠です
— サイバー犯罪は現行法によってすでに罰せられています。警察がやるべきことをなぜ民間企業がやるのか?
- 2つの側面があります。 1つ目は、捜査活動を決定する犯罪記事と法律です。できるのは警察だけです。彼らからこの機能を引き出すことは不可能です。しかし、サイバー犯罪について話すとき、主な証拠のソースはデジタル証拠です。それとは別に、それらはまだ登録されておらず、「その他」の定義に該当します。主な証拠は、多くの場合唯一の証拠ですが、ある種のハードドライブ、携帯電話、つまりそのコンテンツに関する専門家の意見です。民間企業が参加できる結論の形式での定性的な収集、分析、証拠の提供の段階にあります。その後、すべては、何らかの秘密を含むものを含め、要求を行う権利を持つ法執行官に転送されます。たとえば、請求、通信、引き出し、またはプロバイダーデータを要求します。
サイバー犯罪は、ロシア連邦刑法によって規制されています。この版の第28章「コンピューター情報の分野の犯罪」には4つの記事が含まれています。
- 第272条。コンピューターセキュリティへの不正アクセス。
この記事では、2〜7年間の罰金、強制労働、または懲役を科せられます。
- 第273条。悪意のあるコンピュータープログラムの作成、使用、および配布。
結果の深刻度に応じて、第273条に基づく実刑期間は4年から7年である。
- 第274条。コンピューター情報および情報通信ネットワークの保管、処理、または送信の手段の運用に関する規則への違反。
保護された情報のコピー、損傷、または破壊については、2〜5年間、最大500,000ルーブルの罰金と懲役を得ることができます。
- セクション274.1。ロシア連邦の重要な情報インフラストラクチャに対する違法な影響。
刑法第277.1項に基づき、被害の程度に応じて、最高10年間刑務所に行くことができます。
法執行官はすべての仕事を引き受けることはできません主にそのような犯罪は非常に複雑だからです。技術的な専門家はそれほど多くなく、よく訓練されていて、やる気があります。これは、賃金と積荷の大きさによるものです。したがって、複雑な共鳴問題では、民間企業はできません。
セルゲイ・ニキチン
-Group-IBは、調査中に警察とどの程度密接に対話しますか?審査と参加に料金はかかりますか?
- いつも同じとは限りません。独立した専門家に依頼する必要がある場合、捜査には一定の予算が設けられている。たまたま、私たちがクライアントのために調査を実施し、その後私たちの報告書が法執行機関に渡されたことがあります。調査員は私たちの報告を信頼する理由があるかどうかを確認しています。フォレンジックコンピュータ検査につながる可能性があります。
-練習からどのような興味深い調査に名前を付けることができますか?
-たくさんありました。 リモートバンキングサービスに携わったすべての犯罪ハッカーグループは引き続き機能します。以前は、個人からクライアント銀行を通じてお金を盗みました。今、彼らはモバイル銀行を通じてお金を盗みます。このような盗難の有名な事件の80%は、私たちの参加で行われました。私たちは犠牲者に惹かれ、調査は調査のために惹かれました。
2016年、総務省は16人の参加者を拘留したハッカーの犯罪グループCRON、Group-IBは、法執行機関の調査を支援しました。詐欺師はスマートフォンにマルウェアを感染させました-銀行のトロイの木馬。このアプリケーションは、スマートフォンにインストールした後、ユーザーのお金をハッカーアカウントに自動的に振り込みました。被害者は、「あなたの写真はここに公開されています」などのSMSメッセージからのリンクに従って、デバイスにトロイの木馬をインストールしました。もう1つの方法は、ウイルスを銀行のモバイルアプリケーションとして偽装することです。 CRONグループの行動による総損害は5000万ルーブルに達します。
Carberpサイバー犯罪者がさらに誘kidされた2010-2011年にロシア人の銀行口座から2億5000万ドル。詐欺師は、サイトや人気のあるサービスをハッキングし、隠されたリモートアクセス用のプログラムをインストールしました。その後、一部のCarberp参加者はユーザーのリモートバンキングクライアントから資金を転送し、他の参加者はそれらを現金化しました。また、ハッカーはDDoS攻撃に関与していました。
Group-IBと内務省の共同調査により、犯罪グループの8人のメンバー全員に説明責任を持たせることが可能になりました。
— 2011年に遡ると、米国国務長官ヒラリー・クリントン述べたイランとの戦いにおける政府ハッカーの成功について。捜査中にある州に行き、たとえばスノーデンのような運命を繰り返すのではないかと心配していますか?
-政府のハッカーグループが存在し、これは秘密ではありません。しかし、調査でそれらを明らかにする機会はそれほど大きくありません。そのようなグループは主に外国で働いています。おそらくこれは、既存の法執行機関の一部の従業員によって恐れられるべきです。これが独立したレポートを提供する独立した国際的なコンサルティング会社によって行われ、誰かが痕跡を残した場合、彼らの仕事の質が低いことを示す可能性が高くなります。彼ら自身のせいです。したがって、これに関する懸念や問題はないはずです。これを心配することは価値がありません。
エドワード・スノーデン- 元CIAおよびNSA技術官。2013年、米国家安全保障局からの機密情報をガーディアン紙とワシントン・ポスト紙に提供した。情報は国民の個人的な通信の監視の問題にも関連していたため、スノーデン氏は正義の原則に基づいて行動を起こした。
紙のみの保護
-現在、人員の不足はどのくらい感じられ、どこで入手できますか?大学を卒業したばかりの若い専門家が企業の保護を委託することは可能ですか?
— 質問は複雑です。専門家はほとんどいません。大学卒業生には、実際の事件や脅威を調査する準備ができていません。私自身、情報セキュリティ学部 MEPhI を卒業しました。大学は学術的に有能な準備をしていますが、そこにある情報は古いです。現在、情報は半年ごとに変わります。承認された大学プログラムをこれほど迅速に変更できる大学は世界中にありません。これで大丈夫です。私たちが雇用するスペシャリストは常に現場で学びます。従業員は1年または1年半の研修を受ける必要があります。
セルゲイ・ニキチン
ロシアでは、2,044件の犯罪が登録されました2019年1月から9月までの期間のコンピューターセキュリティの分野では、内務省の報告「ロシアの犯罪の現状」に続きます。これらは、ロシア連邦刑法第28章の条項に基づく違法行為です。昨年と比較した犯罪件数の増加は11.4%でした。報告書の公開日時点で、そのうちの1,416件は公開されていません。
サイバー犯罪の最大の増加カリーニングラード地域。ここで、この地域の犯罪数は、報告期間中に1.5倍に増加しました。 Yamal-Nenets Autonomous Okrugでは、サイバー犯罪の成長は最小で、前年に比べて3.8%増加しています。
企業の保護について話している場合、事態はさらに悪化します。多くの組織は紙でのみ保護されています。人々は彼らが保護されていると報告し、その後事件が起こり、お金を盗みます。
業界で何が起こっているかを理解するには、脅威を保護する必要がある場合は、別のサービスがあります。すべてがどのように機能するかを確認できます。このようなサービスのプロバイダーは、脅威とは何か、それらがどのように実装されているか、どのように拡散されているか、どの指標を探すべきかに関するデータを提供します。何も起こらない企業では、人々はリラックスして警戒心を失います。
デジタル衛生
-技術面での情報セキュリティの特徴は何ですか?
-詐欺の本質は、19世紀と同じ原則に基づいています。 90年代のピラミッド、ゾンビジプシー、街頭詐欺師も同じ方法を使用します。
お金の盗難について話すと、今では人気があります電話詐欺。 10年前、ある男がしばしば電話して言った:あなたの息子は誰かを撃ち殺した、あなたは緊急にお金を持ち込む必要がある。詐欺師は「緊急に、それは必要です」という言葉で人々を急いでいます。
セルゲイ・ニキチン
このシナリオは現在有効です。レセプションは少しだけ進化します。彼らは銀行から電話をかけます。お金は口座から引き落とされ、カードの詳細をロボットに伝えます。もちろん、何も言えません。
恐怖、スピード、エスカレーション彼らはまだ機能しており、ITはサービスの新しいツールにすぎません。犯罪はオンラインに移行しました。アパート泥棒はITではないようです。しかし、彼らもソーシャルネットワーク上のアパートを探しています。
-自分を守る方法は?
-これも問題です。 学校はデジタル衛生を教えません。そして、現代の子供たちはインターネットの時代に生まれました。生まれた人が自分のデジタルプロファイルについて考え、すべてのアカウント、メール、ソーシャルネットワークを制御する必要があると説明する人はいません。男は14歳で信じられないほどのパーティーの写真を投稿し、24歳では雇われなかった。完全に削除できるものはありません。
デジタル衛生はこれだけではありません。 誰かが添付ファイル付きの電子メールを送信する場合は、注意して開いていない必要があります。コンピューターと電話のオペレーティングシステムを更新する必要があります。何かを開いて、ウイルスに感染することを確信しています。したがって、デジタル衛生は包括的であり、トラブルに巻き込まれないように人々によって尊重されなければなりません。
-アンチウイルスをどれだけ信頼できますか?アンチウイルスからアンチウイルスが必要ですか?
-2019年の保護の観点から、ウイルス対策必要ですが、十分ではありません。残念ながら、アンチウイルスは過去の脅威に対応しています。ウイルスがウイルス対策データベースに表示されるためには、最初に感染を開始する必要があります。ウイルスの数を考えると、これは1日に数十万になる可能性があるため、ウイルス対策の有効性は大幅に低下します。彼らは多くのデータを収集します。ほとんどの場合、ユーザー自身が、コンピューターのほとんどすべてのファイルをウイルス対策クラウドサーバーに送信して分析することに同意します。そして、彼らはすべてを共有する準備ができていることを確認します。そのようなチェックマークを付けなくても、膨大な量の情報が収集されて送信されます。これは、ライセンス契約に記載されています。アンチウイルスのためのアンチウイルス-少し不条理。それはすべてあなたがより恐れているものとどんな種類の脅威に依存します。ウイルスよりもデータ漏えいを恐れている場合は、まったく使用しないでください。
-サイバー犯罪が最終的に敗北する時が来ますか、逆に、サイバー犯罪がさらに巧妙になるだけでしょうか?
-どちらもありません。 彼らは、詐欺や感染の新しい方法に対する新しい治療法を見つけます。これは無期限に続きます。将来、サイバー犯罪者の成長を予測できます。これは、ITが私たちの生活にますます浸透しているという事実によるものです。 10年前と現在の非現金支払いの量を簡単に比較できます。サイバー犯罪はこの数字で成長しています。私が見当たらない政党の一つの勝利。