Sergejs Ņikitins, IB grupa - par kibernoziegumu nākotni un veidiem, kā to apkarot

Sergejs Ņikitins— Vadošais kiberdrošības eksperts, laboratorijas vadītāja vietnieks

datoru kriminālistika un izpēteGrupas IB ļaunprātīgais kods. Uzņēmums kibernoziegumu izmeklēšanā sadarbojas ar Krievijas Iekšlietu ministriju. Pēc Ņikitina teiktā, 80% skaļu lietu informācijas drošības jomā tiek risinātas, piedaloties Group-IB laboratorijai.

Nepieciešama privātā IT kompetence

— Kibernoziegumi jau ir sodāmi saskaņā ar spēkā esošajiem likumiem. Kāpēc privātie uzņēmumi dara to, kas jādara policijai?

- Ir divi aspekti. Pirmais ir krimināllikumi un likumi, kas nosaka operatīvās meklēšanas darbības. To var izdarīt tikai policija. Šo funkciju no viņiem atņemt nav iespējams. Bet, kad mēs runājam par kibernoziegumiem, galvenais pierādījumu avots ir digitālie pierādījumi. Atsevišķi tie vēl nav reģistrēti; uz tiem attiecas “citu” definīcija. Galvenie un bieži vien vienīgie pierādījumi ir eksperta atzinums par kaut kādu cieto disku, mobilo tālruni, tas ir, par to saturu. Privātie uzņēmumi var pievienoties pierādījumu kvalitatīvas vākšanas, analīzes un sniegšanas secinājumu veidā. Tad viss tiek nodots tiesībaizsardzības iestāžu darbiniekiem, kuriem ir tiesības iesniegt pieprasījumus, ieskaitot tos, kas satur kāda veida noslēpumu. Piemēram, pieprasiet rēķinus, saraksti, izņemšanu vai pakalpojumu sniedzēja datus.

Kibernoziedzību regulē Krievijas Federācijas kriminālkodekss. Šī izdevuma 28. nodaļā “Noziegumi datorinformācijas jomā” ietverti 4 raksti:

  • 272. pants. Nelegāla piekļuve datoru drošībai.

Saskaņā ar šo rakstu jūs varat saņemt naudas sodu, piespiedu darbu vai brīvības atņemšanu uz laiku no 2 līdz 7 gadiem.

  • 273. pants. Ļaunprātīgu datorprogrammu izveidošana, izmantošana un izplatīšana.

Atkarībā no seku smaguma reālais termiņš saskaņā ar 273. pantu būs no 4 līdz 7 gadiem cietumā.

  • 274. pants. Datorinformācijas un informācijas un telekomunikāciju tīklu glabāšanas, apstrādes vai pārsūtīšanas līdzekļu darbības noteikumu pārkāpums.

Par aizsargātas informācijas kopēšanu, sabojāšanu vai iznīcināšanu jūs varat saņemt naudas sodu līdz 500 000 rubļu un brīvības atņemšanu uz laiku no 2 līdz 5 gadiem.

  • 274.1. Nelikumīga ietekme uz kritisko Krievijas Federācijas informācijas infrastruktūru.

Saskaņā ar Kriminālkodeksa 277.1 pantu jūs varat doties uz cietumu līdz 10 gadiem, atkarībā no nodarītā kaitējuma nopietnības.

Likumsargi nevar veikt visu darbugalvenokārt tāpēc, ka šādi noziegumi ir ļoti sarežģīti. Tehnisko speciālistu nav daudz, labi apmācīti un motivēti. Tas ir saistīts ar algu un slodzes lielumu. Tāpēc sarežģītās rezonanses lietās privāts uzņēmums to nevar izdarīt.

Sergejs Ņikitins

- Cik cieši IB grupa mijiedarbojas ar policiju izmeklēšanas laikā? Vai par eksāmenu un dalību ir jāmaksā?

– Tas ne vienmēr ir vienādi.Izmeklēšanai ir noteikts budžets ekspertīzēm, kad jāvēršas pie neatkarīgiem ekspertiem. Gadās, ka veicām izmeklēšanu kādam klientam, un tad mūsu ziņojums tika nodots tiesībsargājošajām iestādēm. Izmeklētājs pārbauda, ​​vai ir iemesls uzticēties mūsu ziņojumam. Tas var novest pie tiesu medicīnas ekspertīzes.

- Kādus interesantus pētījumus no prakses varat nosaukt?

- Viņu bija daudz. Visas noziedzīgo hakeru grupas, kas strādāja pie attālinātiem banku pakalpojumiem, turpina strādāt. Iepriekš viņi no klientu bankām nozaguši naudu no privātpersonām. Tagad viņi zog naudu caur mobilajām bankām. 80% no augsta līmeņa zādzību gadījumiem notika ar mūsu piedalīšanos. Cietušie mūs piesaistīja, izmeklēšana tika piesaistīta pārbaudei.

Iekšlietu ministrija 2016. gadā aizturēja 16 dalībniekusKriminālā hakeru grupa CRON, Group-IB palīdzēja tiesībaizsardzības iestāžu izmeklēšanā. Krāpnieki viedtālruņus inficēja ar ļaunprātīgu programmatūru - banku Trojas zirgu. Šī lietojumprogramma pēc instalēšanas viedtālrunī automātiski pārskaitīja lietotāja naudu uz hakeru kontiem. Upuri ierīcē instalēja Trojas zirgu, sekojot saitēm no īsziņām, piemēram, “Jūsu fotoattēli tiek publicēti šeit”. Vēl viens veids ir vīrusa maskēšana kā mobila lietojumprogramma bankām. Kopējais zaudējums no CRON grupas darbībām sasniedz 50 miljonus rubļu.

Carberp kibernoziedznieki nolaupīja vairāk250 miljoni dolāru no krievu banku kontiem 2010.-2011. Krāpnieki uzlauzuši vietnes un populāros pakalpojumus, un pēc tam instalējuši programmas slēptai attālinātai piekļuvei. Pēc tam daži Carberp dalībnieki pārskaitīja līdzekļus no lietotāju attāliem banku klientiem, bet citi tos iekasēja. Arī hakeri nodarbojās ar DDoS uzbrukumiem.

Kopīga IB grupas un Iekšlietu ministrijas izmeklēšana ļāva saukt pie atbildības visus astoņus noziedzīgās grupas dalībniekus.

— Vēl 2011. gadā ASV valsts sekretāre Hilarija Klintonepaziņojapar valdības hakeru panākumiem cīņā pret Irānu. Vai jūs baidāties savās izmeklēšanās iet uz kādu štatu un atkārtot, piemēram, Snoudena likteni?

- pastāv valdības hakeru grupas,tas nav noslēpums. Bet iespēja tos atklāt izmeklēšanā nav ļoti liela. Šādas grupas galvenokārt strādā ārzemēs. Varbūt no tā vajadzētu baidīties dažiem esošo tiesībaizsardzības aģentūru darbiniekiem. Ja to dara neatkarīga starptautiska konsultāciju firma, kas sniedz neatkarīgu ziņojumu, un, ja kādam ir palikušas pēdas, tas, visticamāk, norāda uz zemu viņu darba kvalitāti. Viņi paši ir vainīgi. Tāpēc ar to nevajadzētu būt nekādām bažām vai problēmām. Uztraukties par to nav tā vērts.

Edvards snowden- Bijušais CIP un NSA tehniskais virsnieks.2013. gadā viņš laikrakstiem The Guardian un The Washington Post sniedza slepenu informāciju no ASV Nacionālās drošības aģentūras. Snoudens savu rīcību motivēja ar taisnīguma principiem, jo ​​informācija attiecās arī uz pilsoņu personīgās korespondences uzraudzības jautājumiem.

Tikai papīra aizsardzība

- Cik tagad jūtama personāla trūkums, un kur tos iegūt? Vai jaunam speciālistam, kurš tikko ir beidzis universitāti, ir iespējams uzticēt uzņēmuma aizsardzību?

— Jautājums ir sarežģīts. Speciālistu ir ļoti maz.Augstskolu absolventi nav gatavi izmeklēt reālus incidentus un draudus. Es pats pabeidzu MEPhI Informācijas drošības fakultāti. Augstskolas sagatavojas akadēmiski kompetenti, bet informācija tur ir novecojusi. Mūsdienās informācija mainās ik pēc sešiem mēnešiem. Neviena pasaules universitāte nevar tik ātri mainīt savu apstiprināto universitātes programmu. Tas ir labi. Mūsu nolīgtie speciālisti vienmēr mācās uz vietas. Darbinieks jāapmāca gadu vai pusotru gadu.

Sergejs Ņikitins

Krievijā reģistrēti 2044 noziegumidatoru drošības jomā laika posmā no 2019. gada janvāra līdz septembrim izriet no Iekšlietu ministrijas ziņojuma "Noziedzības stāvoklis Krievijā". Tās ir nelikumīgas darbības saskaņā ar Krievijas Federācijas Kriminālkodeksa 28. nodaļas pantiem. Noziegumu skaita pieaugums, salīdzinot ar pagājušo gadu, bija 11,4%. Uz pārskata publicēšanas dienu no tiem 1 416 no tiem netika atklāti.

Vislielākais kibernoziedzības pieaugumsKaļiņingradas apgabals. Šeit noziegumu skaits šajā apgabalā pārskata periodā ir pieaudzis pusotras reizes. Jamalu-Nenecu autonomajā apgabalā kibernoziedzības pieaugums ir vismazākais - 3,8%, salīdzinot ar iepriekšējo gadu.

Ja mēs runājam par uzņēmumu aizsardzību, tad viss ir sliktāk. Daudzas organizācijas tiek aizsargātas tikai uz papīra. Cilvēki ziņo, ka ir aizsargāti, un tad notiek negadījumi, viņi zog naudu.

Lai saprastu, kas notiek nozarē, no plkstkādi draudi ir jāaizsargā, ir atsevišķs pakalpojums. Jūs varat redzēt, kā viss darbojas. Šādu pakalpojumu sniedzēji sniedz datus par to, kādi ir draudi, kā tie tiek īstenoti, kā tie tiek izplatīti un kādi rādītāji ir jāmeklē. Uzņēmumos, kur nekas nenotiek, cilvēki atpūšas un zaudē modrību.

Digitālā higiēna

- Kādas ir informācijas drošības iezīmes tehnoloģiju ziņā?

- Krāpšanās būtība ir balstīta uz tiem pašiem principiem kā XIX gadsimtā. 90. gadu piramīdas, zombiju čigāni, ielu krāpnieki izmanto tās pašas metodes.

Ja mēs runājam par naudas zādzībām, tagad tā ir populāratelefona izkrāpšana. Pirms desmit gadiem bieži zvanīja kāds vīrietis, sakot: tavs dēls kādu notriec, tev steidzami jānogādā nauda. Krāpnieks steidz cilvēkus ar vārdiem "steidzami, tas ir nepieciešams".

Sergejs Ņikitins

Šis scenārijs ir spēkā tagad. Uztveršanās tikai nedaudz attīstās. Viņi zvana no bankas: nauda ir norakstīta no konta, pastāstiet robotam kartes informāciju. Protams, neko nevar pateikt.

Bailes, ātrums, saasināšanāsviņi joprojām darbojas, un IT ir tikai jauns rīks viņu pakalpojumā. Noziedzība ir pārvietota tiešsaistē. Dzīvokļa zaglis, šķiet, nav IT. Bet arī viņi sociālajos tīklos meklē dzīvokļus.

- Kā sevi pasargāt?

- Tā ir arī problēma. Skolas nemāca digitālo higiēnu. Un mūsdienu bērni ir dzimuši interneta laikmetā. Neviens nepaskaidro, ka cilvēkam no dzimšanas ir jādomā par savu digitālo profilu, jākontrolē visi konti, pasta vēstules, sociālie tīkli. Vīrietis 14 gadu vecumā ievietoja neticamas ballītes fotoattēlu, un tad 24 gadu vecumā viņš netika pieņemts darbā. Neko nevar pilnībā noņemt.

Digitālā higiēna ir saistīta ne tikai ar to. Ja kāds nosūta vēstuli ar pielikumu, jums jābūt piesardzīgam un neatvērtam. Ir nepieciešams atjaunināt operētājsistēmu datorā un tālrunī. Jūs esat pārliecināts, ka varat kaut ko atvērt un inficēties ar vīrusu. Tāpēc digitālā higiēna ir visaptveroša, tā ir jāievēro cilvēkiem, lai nekļūtu nepatikšanās.

- Cik daudz jūs varat uzticēties antivīrusiem? Vai man ir nepieciešams antivīruss no antivīrusa?

- 2019. gada aizsardzības ziņā - antivīrussnepieciešams, bet ne pietiekami. Diemžēl antivīruss reaģē uz pagātnes draudiem. Lai vīruss parādītos pretvīrusu datu bāzē, vispirms tas jāsāk inficēt. Ņemot vērā vīrusu skaitu, un tas var būt simtiem tūkstošu dienā, pretvīrusu efektivitāte ir ievērojami samazināta. Viņi vāc daudz datu. Vairumā gadījumu lietotāji paši piekrīt, ka gandrīz jebkurš datora fails ir jānosūta uz pretvīrusu mākoņa serveriem un jāanalizē. Un viņi pat atzīmē, ka ir gatavi dalīties ar visu. Pat ja jūs neievietojat šādas atzīmes, joprojām tiek savākts un nosūtīts milzīgs informācijas daudzums. Tas ir noteikts licences līgumos. Antivīruss pretvīrusu ārstēšanai - nedaudz absurds. Viss atkarīgs no tā, no kā tu baidies vairāk, un no kādiem draudiem. Ja jūs baidāties no datu noplūdes vairāk nekā vīrusi, nelietojiet to vispār.

- Vai pienāks laiks, kad kibernoziedzība beidzot tiks uzvarēta, vai, tieši otrādi, tā kļūs tikai sarežģītāka?

- Ne viens, ne otrs. Viņi atrod jaunus līdzekļus jaunām maldināšanas un infekcijas metodēm. Tas turpināsies bezgalīgi. Nākotnē var paredzēt kibernoziedznieku skaita pieaugumu. Tas ir saistīts ar faktu, ka IT arvien vairāk iekļūst mūsu dzīvē. Jūs varat viegli salīdzināt bezskaidras naudas norēķinu apjomu pirms 10 gadiem un tagad. Ar šo skaitli pieaug kibernoziedzība. Uzvara vienai no pusēm, kuru es neredzu.