세르 브 니 키틴, 그룹 -IB-사이버 범죄의 미래와 사이버 범죄에 대처하는 방법

세르게이 니 키틴— 선도적인 사이버 보안 전문가, 연구소 부국장

컴퓨터 법의학 및 연구그룹-IB 악성코드. 회사는 사이버 범죄 수사에 있어 러시아 내무부와 협력하고 있습니다. Nikitin에 따르면 정보 보안 분야에서 중요한 사건의 80%가 Group-IB 연구소의 참여로 해결되었습니다.

개인 IT 전문 지식은 필수 불가결

— 사이버 범죄는 이미 현행법으로 처벌이 가능합니다. 경찰이 해야 할 일을 왜 민간기업이 하는 걸까요?

- 두 가지 측면이 있습니다. 첫 번째는 운영 검색 활동을 결정하는 형사 기사 및 법률입니다. 경찰 만이 할 수 있습니다. 이 기능을 사용하는 것은 불가능합니다. 그러나 사이버 범죄에 대해 이야기 할 때 주요 증거는 디지털 증거입니다. 별도로, 그들은 아직 등록되지 않았으며 "기타"의 정의에 속합니다. 주요 증거는 종종 유일한 증거이며, 일종의 하드 드라이브, 휴대 전화, 즉 내용에 대한 전문가의 의견입니다. 이는 민간 기업이 참여할 수있는 결론 형식으로 질적 수집, 분석 및 증거 제공 단계에있다. 그런 다음 모든 종류의 비밀이 포함 된 요청을 포함하여 요청할 권리가있는 법 집행관에게 모든 정보가 전달됩니다. 예를 들어, 청구, 서신, 인출 또는 제공자 데이터를 요청하십시오.

사이버 범죄는 러시아 연방 형법에 의해 규제됩니다. 이 버전의 28 장 "컴퓨터 정보 분야의 범죄"에는 4 가지 기사가 포함되어 있습니다.

  • 제 272 조 컴퓨터 보안에 대한 불법적 접근.

이 기사에 따라 2-7 년 동안 벌금, 강제 노동 또는 구금을받을 수 있습니다.

  • 제 273 조 악성 컴퓨터 프로그램의 작성, 사용 및 배포

결과의 심각성에 따라 273 조에 따른 실제 기간은 4 년에서 7 년입니다.

  • 제 274 조 컴퓨터 정보 및 정보 및 통신 네트워크의 저장, 처리 또는 전송 수단의 운영에 관한 규칙 위반

보호 된 정보의 복사, 손상 또는 파기의 경우 2-5 년 동안 최대 500,000 루블의 벌금과 징역형을받을 수 있습니다.

  • 섹션 274.1. 러시아 연방의 중요한 정보 인프라에 불법적 인 영향.

형법 제 277.1 조에 따라 피해의 심각성에 따라 최대 10 년 동안 감옥에 갈 수 있습니다.

법 집행관은 모든 일을 할 수는 없습니다주로 이러한 범죄는 매우 복잡하기 때문입니다. 잘 훈련되고 동기 부여가 된 기술 전문가는 많지 않습니다. 이것은 임금과 부하의 크기 때문입니다. 따라서 복잡한 공명 문제에서 개인 회사는 할 수 없습니다.

세르게이 니 키틴

-조사 과정에서 Group-IB는 경찰과 얼마나 밀접하게 상호 작용합니까? 시험 및 참가비가 있습니까?

- 항상 같은 것은 아닙니다.조사는 독립적인 전문가에게 의뢰해야 할 때 조사를 위한 특정 예산을 가지고 있습니다. 우리가 고객을 위해 조사를 실시한 후 보고서가 법 집행 기관에 전달되었습니다. 조사관은 우리의 보고서를 신뢰할 만한 이유가 있는지 확인하고 있습니다. 법의학 컴퓨터 조사로 이어질 수 있습니다.

-실제로 어떤 흥미로운 조사를 할 수 있습니까?

-많이 있었어요 원격 뱅킹 서비스에서 일한 모든 범죄 해커 그룹은 계속 작동합니다. 이전에는 개인 고객 은행을 통해 돈을 훔쳤다. 이제 그들은 모바일 은행을 통해 돈을 훔칩니다. 이러한 절도 사건의 80 %가 참여하여 이루어졌습니다. 우리는 피해자들에게 매료되었고, 조사는 시험을 위해 매료되었습니다.

2016 년 내무부는 16 명의 참가자를 구금해커 CRON, Group-IB의 범죄 그룹은 법 집행 수사를 도왔습니다. 사기꾼은 스마트 폰에 악성 코드 (뱅킹 트로이 목마)를 감염 시켰습니다. 이 응용 프로그램은 스마트 폰에 설치 한 후 사용자 돈을 해커 계정으로 자동 이체합니다. 피해자는 "사진이 여기에 게시됩니다"와 같은 SMS 메시지의 링크에 따라 장치에 트로이 목마를 설치했습니다. 다른 방법은 바이러스를 은행 용 모바일 애플리케이션으로 위장하는 것입니다. CRON 그룹의 행동으로 인한 총 피해는 5 천만 루블에 이릅니다.

Carberp 사이버 범죄자들이 더 납치2010-2011 년 러시아 은행 계좌에서 2 억 5 천만 달러. 사기꾼은 사이트와 인기있는 서비스를 해킹 한 다음 숨겨진 원격 액세스를위한 프로그램을 설치했습니다. 그 후 일부 Carberp 참가자는 사용자의 원격 뱅킹 클라이언트로부터 자금을 이체하고 다른 일부는 현금을 냈습니다. 또한 해커는 DDoS 공격에 참여했습니다.

그룹 -IB와 내무부의 공동 조사를 통해 범죄 그룹의 8 명 모두가 책임을지게 할 수있었습니다.

— 2011년, 힐러리 클린턴 미국 국무장관언급이란과의 전쟁에서 정부 해커의 성공에 대해. 조사 과정에서 특정 주에 가서 예를 들어 Snowden과 같은 운명을 반복하는 것이 두렵습니까?

-정부 해커 그룹이 존재이것은 비밀이 아닙니다. 그러나 조사에서 그것들을 밝힐 기회는 그리 크지 않습니다. 이러한 그룹은 주로 외국에서 일합니다. 아마도 기존의 법 집행 기관의 일부 직원들은이를 두려워해야 할 것입니다. 독립적 인 국제 컨설팅 회사가 독립적 인 보고서를 제공하고 누군가가 흔적을 남기면 업무의 질이 낮을 가능성이 높습니다. 그들은 스스로 책임을 져야한다. 따라서 이에 대한 우려 나 문제가 없어야합니다. 이것에 대해 걱정하는 것은 가치가 없습니다.

에드워드 스노우 든- 전 CIA 및 NSA 기술 책임자. В 2013 году передал газетам The Guardian и The Washington Post секретную информацию Агентства национальной безопасности США. Сноуден мотивировал свой поступок принципами справедливости, так как информация касалась в том числе вопросов слежки за личной перепиской граждан.

종이 만 보호

-지금 얼마나 많은 인력 부족이 느껴지고 어디서 구할 수 있습니까? 대학을 졸업 한 젊은 전문가가 기업의 보호를 위임 할 수 있습니까?

— 질문은 복잡합니다. 전문가는 거의 없습니다.대학 졸업생은 실제 사건과 위협을 조사할 준비가 되어 있지 않습니다. 저는 정보 보안 학부 MEPhI를 졸업했습니다. 대학은 학문적으로 유능하게 준비하지만 정보는 오래되었습니다. 오늘날 정보는 6개월마다 변경됩니다. 세계 어느 대학도 승인된 대학 프로그램을 그렇게 빨리 변경할 수는 없습니다. 이건 괜찮아. 우리가 고용하는 전문가들은 항상 현장에서 학습합니다. 직원은 1년 또는 1년 반 동안 교육을 받아야 합니다.

세르게이 니 키틴

러시아에서는 2,044 건의 범죄가 등록되었습니다2019 년 1 월부터 9 월까지의 컴퓨터 보안 분야에서, 내무부 보고서 "러시아의 범죄 상태"에서 나온다. 이것은 러시아 연방 형법 제 28 장의 조항에 따른 불법 행위입니다. 지난해에 비해 범죄 건수가 11.4 % 증가했습니다. 보고서 발간일 현재 1,416 건은 공개되지 않았습니다.

사이버 범죄의 가장 큰 증가칼리닌그라드 지역. 이 지역의 범죄 수는보고 기간 동안 1.5 배 증가했습니다. Yamal-Nenets Autonomous Okrug에서 사이버 범죄의 성장은 전년 대비 3.8 %로 가장 작습니다.

우리가 회사 보호에 대해 이야기한다면 상황이 더 나빠집니다. 많은 조직은 종이로만 보호됩니다. 사람들은 자신들이 보호 받고 있다고보고하고 사건이 발생하면 돈을 훔칩니다.

업계에서 무슨 일이 일어나고 있는지 이해하려면어떤 위협을 보호해야하는지 별도의 서비스가 있습니다. 모든 것이 어떻게 작동하는지 볼 수 있습니다. 이러한 서비스 제공 업체는 위협이 무엇인지, 어떻게 구현되는지, 어떻게 확산되는지, 어떤 지표를 찾아야하는지에 대한 데이터를 제공합니다. 아무 일도 일어나지 않는 회사에서는 사람들이 긴장을 풀고 경계를 잃습니다.

디지털 위생

-기술 측면에서 정보 보안의 기능은 무엇입니까?

-사기의 본질은 XIX 세기와 동일한 원칙을 기반으로합니다. 90 년대 피라미드, 좀비 집시, 거리 사기꾼도 같은 방법을 사용합니다.

돈 도난에 대해 이야기하면전화 사기. 10 년 전, 한 남자가 전화를 자주했습니다. 사기꾼은 "긴급히 필요하다"라는 말로 사람들을 서두 릅니다.

세르게이 니 키틴

이 시나리오는 현재 유효합니다. 리셉션은 조금만 진화합니다. 그들은 은행에서 전화를합니다. 계좌에서 돈이 인출되어 카드 세부 정보를 로봇에 알려줍니다. 물론 아무 말도 할 수 없습니다.

두려움, 속도, 단계적 확대그들은 여전히 ​​작동하며 IT는 서비스의 새로운 도구 일뿐입니다. 범죄가 온라인으로 이동했습니다. 아파트 도둑은 IT 인 것 같지 않습니다. 그러나 그들은 또한 소셜 네트워크에서 아파트를 찾고 있습니다.

-자신을 보호하는 방법?

-이것도 문제입니다. 학교는 디지털 위생을 가르치지 않습니다. 그리고 현대 어린이들은 인터넷 시대에 태어났습니다. 출생 한 사람이 자신의 디지털 프로필에 대해 생각하고 모든 계정, 메일, 소셜 네트워크를 제어 할 필요가 없다고 아무도 설명하지 않습니다. 그 남자는 14 세의 나이에 놀라운 파티의 사진을 올렸고 24 세에는 고용되지 않았습니다. 완전히 제거 할 수있는 것은 없습니다.

디지털 위생은 이것에 관한 것이 아닙니다. 누군가 첨부 파일이 포함 된 전자 메일을 보내면 조심해야하며 열지 않아야합니다. 컴퓨터와 전화에서 운영 체제를 업데이트해야합니다. 당신은 무언가를 열고 바이러스에 감염되도록 확신합니다. 따라서 디지털 위생은 포괄적이므로 사람들이 어려움을 겪지 않도록 존중해야합니다.

-바이러스 백신을 얼마나 신뢰할 수 있습니까? 안티 바이러스의 안티 바이러스가 필요합니까?

-2019 년 안티 바이러스에 대한 보호 측면에서필요하지만 충분하지 않습니다. 불행하게도 안티 바이러스는 과거의 위협에 대응합니다. 안티 바이러스 데이터베이스에 바이러스가 나타나려면 먼저 감염되기 시작해야합니다. 바이러스의 수를 고려하면 하루에 수십만 개가 될 수 있으므로 바이러스 백신의 효과가 크게 줄어 듭니다. 그들은 많은 데이터를 수집합니다. 대부분의 경우 사용자는 컴퓨터의 거의 모든 파일을 안티 바이러스 클라우드 서버로 전송하고 분석해야한다는 데 동의합니다. 그리고 그들은 모든 것을 공유 할 준비가되었음을 확인합니다. 이러한 확인 표시를하지 않더라도 여전히 많은 양의 정보가 수집되어 전송됩니다. 라이센스 계약에 명시되어 있습니다. 바이러스 백신 바이러스 백신-약간 터무니없는. 그것은 모두 당신이 더 두려워하는 것과 어떤 종류의 위협에 달려 있습니다. 바이러스 이상의 데이터 유출이 우려되는 경우 전혀 사용하지 마십시오.

-사이버 범죄가 마침내 패배하거나 반대로 더 정교해질 때가 올까요?

-둘 다 아닙니다. 그들은 새로운기만과 감염 방법에 대한 새로운 치료법을 찾습니다. 이것은 무기한 계속 될 것입니다. 향후 사이버 범죄자의 성장을 예측할 수 있습니다. 이는 IT 부서가 점점 더 우리의 삶에 침투하고 있기 때문입니다. 10 년 전과 현재의 비 현금 결제 량을 쉽게 비교할 수 있습니다. 사이버 범죄는이 숫자와 함께 성장하고 있습니다. 내가 보지 못한 당사자 중 하나의 승리.