Sergejus Nikitinas, IB grupė - apie elektroninių nusikaltimų ateitį ir kovos su ja būdus

Sergejus Nikitinas— vadovaujantis kibernetinio saugumo ekspertas, laboratorijos vedėjo pavaduotojas

kompiuterinė ekspertizė ir tyrimaiGrupės IB kenkėjiškas kodas. Bendrovė bendradarbiauja su Rusijos vidaus reikalų ministerija, tirdama kibernetinius nusikaltimus. Nikitino teigimu, 80% rezonansinių bylų informacijos saugumo srityje išsprendžiama dalyvaujant Group-IB laboratorijai.

Privačios IT žinios yra būtinos

— Už elektroninius nusikaltimus jau baudžiama pagal galiojančius įstatymus. Kodėl privačios įmonės daro tai, ką turėtų daryti policija?

- Yra du aspektai. Pirmasis yra baudžiamieji straipsniai ir įstatymai, nustatantys operatyvinės paieškos veiklą. Tai gali padaryti tik policija. Neįmanoma iš jų perimti šios funkcijos. Bet kai mes kalbame apie elektroninius nusikaltimus, pagrindinis įrodymų šaltinis yra skaitmeniniai įrodymai. Atskirai jie dar neįregistruoti; jiems taikoma „kitų“ apibrėžtis. Pagrindinis ir dažnai vienintelis įrodymas yra eksperto nuomonė apie tam tikrą kietąjį diską, mobilųjį telefoną, tai yra, apie jų turinį. Prie privačių įmonių gali prisijungti kokybinis įrodymų rinkimas, analizė ir pateikimas išvadų forma. Tada viskas perduodama teisėsaugos pareigūnams, kurie turi teisę pateikti prašymus, įskaitant ir tuos, kuriuose yra kažkokia paslaptis. Pvz., Pateikite užklausą dėl sąskaitų išrašymo, susirašinėjimo, atsiėmimo ar teikėjo duomenų.

Kibernetinius nusikaltimus reglamentuoja Rusijos Federacijos baudžiamasis kodeksas. Šio leidimo 28 skyriuje „Nusikaltimai kompiuterinės informacijos srityje“ yra 4 straipsniai:

  • Neteisėta prieiga prie kompiuterio saugumo.

Pagal šį straipsnį galite gauti baudą, priverstinį darbą arba laisvės atėmimą nuo 2 iki 7 metų.

  • 273 straipsnis. Kenkėjiškų kompiuterinių programų kūrimas, naudojimas ir platinimas.

Priklausomai nuo padarinių sunkumo, pagal 273 straipsnį reali bausmė bus nuo 4 iki 7 metų kalėjimo.

  • 274 straipsnis. Kompiuterinės informacijos ir informacijos bei telekomunikacijų tinklų saugojimo, apdorojimo ar perdavimo priemonių eksploatavimo taisyklių pažeidimas.

Už saugomos informacijos kopijavimą, sugadinimą ar sunaikinimą galite gauti baudą iki 500 000 rublių ir laisvės atėmimą nuo 2 iki 5 metų.

  • 274.1 skyrius. Neteisėtas poveikis kritinei Rusijos Federacijos informacijos infrastruktūrai.

Pagal Baudžiamojo kodekso 277 straipsnio 1 dalį, priklausomai nuo padarytos žalos sunkumo, galite eiti į kalėjimą iki 10 metų.

Teisėsaugos pareigūnai negali imtis visų darbųdaugiausia todėl, kad tokie nusikaltimai yra labai sudėtingi. Technikos specialistų nėra labai daug, jie yra gerai parengti ir motyvuoti. Taip yra dėl darbo užmokesčio ir apkrovų dydžio. Todėl sudėtinguose rezonansiniuose reikaluose privati ​​įmonė to negali padaryti.

Sergejus Nikitinas

- Ar glaudžiai IB grupė sąveikauja su policija atliekant tyrimus? Ar yra kokių nors mokesčių už egzaminą ir dalyvavimą?

– Tai ne visada vienoda.Tyrimas turi tam tikrą biudžetą ekspertizei, kai tenka kreiptis į nepriklausomus ekspertus. Būna, kad klientui atlikome tyrimą, o tada mūsų pranešimas buvo perduotas teisėsaugos institucijoms. Tyrėjas tikrina, ar yra pagrindo pasitikėti mūsų ataskaita. Dėl to gali būti atlikta teismo kompiuterinė ekspertizė.

- Kokius įdomius tyrimus iš praktikos galite įvardyti?

- Jų buvo labai daug. Visos nusikalstamų įsilaužėlių grupės, dirbusios nuotolinės bankininkystės tarnybose, ir toliau dirba. Anksčiau jie iš klientų pavogė pinigus per klientų bankus. Dabar jie vagia pinigus per mobiliuosius bankus. 80% aukšto lygio tokių vagysčių atvejų įvyko mums dalyvaujant. Mus traukė aukos, tyrimas buvo patrauktas ekspertizei.

2016 metais Vidaus reikalų ministerija sulaikė 16 dalyviųnusikalstama įsilaužėlių grupė „CRON“, grupė „IB“ padėjo teisėsaugos tyrimui. Sukčiai užkrėtė išmaniuosius telefonus kenkėjiška programine įranga - bankininkystės troja. Ši programa, įdiegusi į išmanųjį telefoną, automatiškai pervedė vartotojo pinigus į įsilaužėlių paskyras. Aukos įrenginyje įdiegė trojaną, naudodamiesi nuorodomis iš SMS žinučių, tokių kaip „Čia skelbiamos jūsų nuotraukos“. Kitas būdas yra užmaskuoti virusą kaip mobilią programą bankams. Bendra žala dėl CRON grupės veiksmų siekia 50 milijonų rublių.

„Carberp“ kibernetiniai nusikaltėliai pagrobė daugiau250 milijonų dolerių iš rusų banko sąskaitų 2010-2011 m. Sukčiai įsilaužė į svetaines ir populiarias paslaugas, tada įdiegė paslėptos nuotolinės prieigos programas. Po to kai kurie „Carberp“ dalyviai pervedė lėšas iš vartotojų nuotolinės bankininkystės klientų, o kiti juos išgrynino. Taip pat įsilaužėliai vykdė DDoS atakas.

Bendras IB grupės ir Vidaus reikalų ministerijos tyrimas leido patraukti atsakomybėn visus aštuonis nusikalstamos grupės narius.

— Dar 2011 metais JAV valstybės sekretorė Hillary Clintonpareiškėapie vyriausybės įsilaužėlių sėkmę kovoje su Iranu. Ar savo tyrimuose bijai nueiti į kokią nors valstiją ir pakartoti, pavyzdžiui, Snowdeno likimą?

- egzistuoja vyriausybės įsilaužėlių grupės,tai nėra paslaptis. Tačiau galimybė juos atskleisti tyrime nėra labai didelė. Tokios grupės daugiausia dirba užsienio šalyse. Galbūt to turėtų bijoti kai kurie esamų teisėsaugos institucijų darbuotojai. Jei tai daro nepriklausoma tarptautinė konsultacijų įmonė, teikianti nepriklausomą ataskaitą, ir jei kas nors palieka pėdsakų, tai greičiausiai rodo žemą jų darbo kokybę. Jie patys kalti. Todėl dėl to neturėtų kilti jokių rūpesčių ar problemų. Nerimauti dėl to neverta.

Edvardas snowdenas– Buvęs CŽV ir NSA techninis pareigūnas.2013 metais jis perdavė įslaptintą informaciją iš JAV Nacionalinio saugumo agentūros laikraščiams „The Guardian“ ir „The Washington Post“. Snowdenas savo veiksmus motyvavo teisingumo principais, nes informacija taip pat buvo susijusi su piliečių asmeninės korespondencijos stebėjimo klausimais.

Tik popieriaus apsauga

- Kiek dabar jaučiamas personalo trūkumas, ir kur juos gauti? Ar jaunam specialistui, ką tik baigusiam universitetą, gali patikėti įmonės apsauga?

– Klausimas sudėtingas. Specialistų labai mažai.Universiteto absolventai nėra pasirengę tirti tikrų incidentų ir grėsmių. Pats esu baigęs MEPhI Informacijos saugumo fakultetą. Universitetai rengiasi akademiškai kompetentingai, tačiau ten informacija yra pasenusi. Šiandien informacija keičiasi kas šešis mėnesius. Joks universitetas pasaulyje negali taip greitai pakeisti patvirtintos universiteto programos. Tai yra gerai. Mūsų samdomi specialistai visada mokosi vietoje. Darbuotoją reikia apmokyti metus ar pusantrų.

Sergejus Nikitinas

Rusijoje užregistruota 2 044 nusikaltimaikompiuterių saugumo srityje 2019 m. sausio – rugsėjo mėn., seka iš Vidaus reikalų ministerijos pranešimo „Nusikalstamumo padėtis Rusijoje“. Tai yra neteisėti veiksmai pagal Rusijos Federacijos Baudžiamojo kodekso 28 skyriaus straipsnius. Nusikaltimų skaičiaus augimas, palyginti su praėjusiais metais, sudarė 11,4 proc. Ataskaitos paskelbimo dieną iš jų 1 416 nebuvo atskleisti.

Labiausiai išaugo elektroniniai nusikaltimaiKaliningrado sritis. Šioje srityje nusikaltimų skaičius per ataskaitinį laikotarpį padidėjo pusantro karto. Jamalo-Nenecų autonominiame apygardoje elektroninių nusikaltimų augimas yra mažiausias - 3,8%, palyginti su ankstesniais metais.

Jei mes kalbame apie įmonių apsaugą, viskas blogiau. Daugelis organizacijų yra saugomos tik popieriuje. Žmonės praneša, kad yra apsaugoti, tada įvyksta incidentai, jie vagia pinigus.

Norėdami suprasti, kas vyksta pramonėje, nuokokias grėsmes reikia apsaugoti, yra atskira tarnyba. Galite pamatyti, kaip viskas veikia. Tokių paslaugų teikėjai teikia duomenis apie tai, kokios yra grėsmės, kaip jos įgyvendinamos, kaip jos plinta ir kokių rodiklių reikia ieškoti. Įmonėse, kur nieko nevyksta, žmonės atsipalaiduoja ir praranda budrumą.

Skaitmeninė higiena

- Kokios yra informacinio saugumo ypatybės, kalbant apie technologijas?

- Sukčiavimo esmė remiasi tais pačiais principais, kaip XIX a. Dešimtojo dešimtmečio piramidės, zombių čigonai, gatvės sukčiai naudoja tuos pačius metodus.

Jei kalbėtume apie pinigų vagystes, tai dabar populiarutelefoninis sukčiavimas. Prieš dešimt metų vyras dažnai skambindavo, sakydamas: tavo sūnus ką nors nušovė, tau reikia skubiai atnešti pinigų. Sukčius skuba žmonės žodžiais „skubu, būtina“.

Sergejus Nikitinas

Šis scenarijus galioja dabar. Priėmimai tik po truputį vystosi. Jie skambina iš banko: pinigai buvo nurašyti nuo sąskaitos, pasakykite robotui kortelės duomenis. Žinoma, nieko negali pasakyti.

Baimė, greitis, eskalacijajie vis dar dirba, o IT yra tik naujas įrankis jų tarnyboje. Nusikalstamumas persikėlė internete. Panašu, kad buto vagis nėra IT. Tačiau jie taip pat ieško butų socialiniuose tinkluose.

- Kaip apsisaugoti?

- Tai taip pat yra problema. Mokyklose nemoko skaitmeninės higienos. O šiuolaikiniai vaikai gimė interneto eroje. Niekas nepaaiškina, kad žmogus nuo gimimo turi galvoti apie savo skaitmeninį profilį, kontroliuoti visas paskyras, laiškus, socialinius tinklus. Vyras paskelbė neįtikėtino vakarėlio nuotrauką būdamas 14-os, o tada, būdamas 24-erių, jis nebuvo pasamdytas. Nieko negalima visiškai pašalinti.

Skaitmeninė higiena susijusi ne tik su tuo. Jei kas nors atsiunčia laišką su priedu, turite būti atsargus ir neatsidaryti. Būtina atnaujinti operacinę sistemą kompiuteryje ir telefone. Esate įsitikinę, kad galite ką nors atidaryti ir užsikrėsti virusu. Todėl skaitmeninė higiena yra išsami, jos turi laikytis žmonės, kad nepatektų į bėdą.

- Kiek galite pasitikėti antivirusais? Ar man reikia antivirusinės antivirusinės?

- Kalbant apie 2019 metų apsaugą, antivirusinė programabūtina, bet nepakankama. Deja, antivirusinė priemonė reaguoja į praeities grėsmę. Tam, kad virusas atsirastų antivirusinių duomenų bazėje, pirmiausia jis turi pradėti užkrėsti. Atsižvelgiant į virusų skaičių, ir tai gali būti šimtai tūkstančių per dieną, antivirusų efektyvumas labai sumažėja. Jie renka daug duomenų. Daugeliu atvejų patys vartotojai sutinka, kad beveik bet kuris failas iš kompiuterio turėtų būti siunčiamas į antivirusinių debesų serverius ir analizuojamas. Ir jie net pažymi, kad yra pasirengę viskuo dalytis. Net neparašę tokių varnelių, vis tiek surenkama ir siunčiama didžiulė informacija. Tai nurodyta licencijos sutartyse. Antivirusinė antivirusinė programa - šiek tiek absurdiška. Viskas priklauso nuo to, ko labiau bijote ir kokios grėsmės. Jei bijote duomenų nutekėjimo labiau nei virusų, juo visiškai nesinaudokite.

- Ar ateis laikas, kai kibernetiniai nusikaltimai bus galutinai nugalėti, ar, atvirkščiai, jie taps tik sudėtingesni?

- Nei vienas, nei kitas. Jie randa naujų vaistų nuo naujų apgaulės ir infekcijos būdų. Tai tęsis neribotą laiką. Ateityje galima numatyti kibernetinių nusikaltėlių augimą. Taip yra dėl to, kad IT vis labiau skverbiasi į mūsų gyvenimą. Galite lengvai palyginti negrynųjų mokėjimų apimtį prieš 10 metų ir dabar. Su šiuo skaičiumi auga elektroniniai nusikaltimai. Vienos iš partijų pergalė, kurios nematau.