Sergey Nikitin— Vooraanstaand cyberbeveiligingsdeskundige, adjunct-hoofd van het laboratorium
Private IT-expertise is onmisbaar
— Cybercriminaliteit is al strafbaar volgens de huidige wetten. Waarom doen particuliere bedrijven wat de politie zou moeten doen?
- Er zijn twee aspecten. De eerste zijn criminele artikelen en wetten die operationele zoekactiviteiten bepalen. Alleen de politie kan het. Het is onmogelijk om deze functie van hen af te nemen. Maar als we het hebben over cybercriminaliteit, is digitaal bewijs de belangrijkste bron van bewijs. Afzonderlijk zijn ze nog niet geregistreerd, ze vallen onder de definitie van 'anderen'. Het belangrijkste bewijs, en vaak het enige, is de mening van de expert over een harde schijf, mobiele telefoon, dat wil zeggen over de inhoud ervan. Het bevindt zich in het stadium van de kwalitatieve verzameling, analyse en verstrekking van bewijs in de vorm van conclusies waaraan particuliere bedrijven kunnen deelnemen. Vervolgens wordt alles overgedragen aan wetshandhavers die het recht hebben om verzoeken in te dienen, inclusief die welke een soort geheim bevatten. Vraag bijvoorbeeld om facturering, correspondentie, intrekkingen of gegevens van de provider.
Cybercriminaliteit wordt gereguleerd door het Wetboek van Strafrecht van de Russische Federatie. Hoofdstuk 28 "Misdaden op het gebied van computerinformatie" in deze editie bevat 4 artikelen:
- Artikel 272. Illegale toegang tot computerbeveiliging.
Volgens dit artikel kunt u een boete, gedwongen arbeid of gevangenisstraf krijgen voor een periode van 2 tot 7 jaar.
- Artikel 273. Creatie, gebruik en distributie van kwaadaardige computerprogramma's.
Afhankelijk van de ernst van de gevolgen zal de werkelijke duur van artikel 273 4 tot 7 jaar gevangenisstraf zijn.
- Artikel 274. Overtreding van de regels voor de werking van middelen voor het opslaan, verwerken of verzenden van computerinformatie en informatie- en telecommunicatienetwerken.
Voor het kopiëren, beschadigen of vernietigen van beschermde informatie, kunt u een boete krijgen van maximaal 500.000 roebel en gevangenisstraf voor een periode van 2 tot 5 jaar.
- Sectie 274.1. Onwettige gevolgen voor de kritieke informatie-infrastructuur van de Russische Federatie.
Volgens artikel 277.1 van het Wetboek van Strafrecht kunt u tot 10 jaar gevangenisstraf krijgen, afhankelijk van de ernst van de schade.
Wetshandhavers kunnen niet al het werk aannemenvooral omdat dergelijke misdaden erg complex zijn. Er zijn niet veel technische specialisten, goed opgeleid en zeer gemotiveerd. Dit komt door de omvang van de lonen en lasten. Daarom kan een particulier bedrijf in complexe resonante aangelegenheden niet doen.
Sergey Nikitin
- Hoe nauw heeft Groep-IB contact met de politie tijdens onderzoeken? Zijn er kosten verbonden aan onderzoek en deelname?
- Het gebeurt op verschillende manieren.Het onderzoek heeft een bepaald budget voor onderzoeken waarbij zij zich moeten wenden tot onafhankelijke deskundigen. Het komt voor dat we voor een cliënt een onderzoek hebben uitgevoerd en dat ons rapport vervolgens is overgedragen aan wetshandhavingsinstanties. De onderzoeker gaat na of er reden is om op ons rapport te vertrouwen. Het kan leiden tot een forensisch computeronderzoek.
- Welke interessante onderzoeken uit de praktijk kun je noemen?
- Het waren er veel. Alle criminele hackergroepen die aan externe bankdiensten hebben gewerkt, blijven werken. Voorheen stalen ze geld van klanten van particulieren. Nu stelen ze geld via mobiele banken. 80% van de spraakmakende gevallen van dergelijke diefstallen vond plaats met onze deelname. We werden aangetrokken door de slachtoffers, het onderzoek werd aangetrokken voor onderzoek.
In 2016 heeft het ministerie van Binnenlandse Zaken 16 deelnemers vastgehoudende criminele groep hackers CRON, Group-IB hielp bij het onderzoek naar wetshandhaving. Fraudeurs geïnfecteerde smartphones met malware - een trojan voor banken. Deze toepassing heeft na installatie op een smartphone automatisch gebruikersgeld overgemaakt naar hackeraccounts. Slachtoffers installeerden de trojan op het apparaat en volgden de links van sms-berichten zoals "Uw foto's worden hier gepubliceerd". Een andere manier is om het virus te vermommen als een mobiele applicatie voor banken. De totale schade door de acties van de CRON-groep bereikt 50 miljoen roebel.
Carberp-cybercriminelen hebben meer ontvoerd$ 250 miljoen van de bankrekeningen van Russen in 2010-2011. Fraudeurs gehackte sites en populaire services en vervolgens programma's geïnstalleerd voor verborgen externe toegang. Daarna hebben sommige Carberp-deelnemers geld overgemaakt van externe bankklanten van gebruikers, terwijl anderen ze verzilverden. Ook waren hackers betrokken bij DDoS-aanvallen.
Een gezamenlijk onderzoek van Groep-IB en het ministerie van Binnenlandse Zaken maakte het mogelijk om alle acht leden van de criminele groep verantwoordelijk te houden.
— In 2011 zei de Amerikaanse minister van Buitenlandse Zaken Hillary Clintonbepaaldover het succes van overheidshackers in de strijd tegen Iran. Bent u bang om in uw onderzoek naar een bepaalde staat te gaan en het lot van bijvoorbeeld Snowden te herhalen?
- Er bestaan hackersgroepen van de overheid,dit is geen geheim. Maar de kans om ze in het onderzoek te onthullen is niet erg groot. Dergelijke groepen werken voornamelijk in het buitenland. Misschien moet dit worden gevreesd door sommige werknemers van bestaande wetshandhavingsinstanties. Als dit wordt gedaan door een onafhankelijk internationaal adviesbureau dat een onafhankelijk rapport levert, en als iemand sporen heeft achtergelaten, is de kans groter dat dit duidt op een lage kwaliteit van zijn werk. Ze zijn de schuldige. Daarom zijn er geen zorgen of problemen hiermee. Je hier zorgen over maken is het niet waard.
Edward Snowden- Voormalig technisch officier van de CIA en de NSA.In 2013 gaf hij geheime informatie van de Amerikaanse National Security Agency aan de kranten The Guardian en The Washington Post. Snowden motiveerde zijn actie door de beginselen van rechtvaardigheid, aangezien de informatie ook betrekking had op kwesties van toezicht op de persoonlijke correspondentie van burgers.
Alleen papierbescherming
- Hoeveel gebrek aan personeel wordt nu gevoeld en waar kunt u ze krijgen? Is het mogelijk voor een jonge specialist die net is afgestudeerd aan de universiteit om de bescherming van de onderneming toe te vertrouwen?
— De vraag is ingewikkeld. Er zijn weinig specialisten.Universitair afgestudeerden zijn niet klaar om echte incidenten en bedreigingen te onderzoeken. Zelf ben ik afgestudeerd aan MEPhI, Faculteit Informatiebeveiliging. Universiteiten bereiden zich academisch competent voor, maar de informatie daar is verouderd. Tegenwoordig verandert informatie elke zes maanden. Geen enkele universiteit ter wereld kan haar goedgekeurde universitaire programma zo snel wijzigen. Dit is prima. De specialisten die wij inhuren leren altijd ter plekke. De werknemer moet een jaar of anderhalf jaar worden opgeleid.
Sergey Nikitin
In Rusland werden 2.044 misdrijven geregistreerdop het gebied van computerbeveiliging voor de periode januari-september 2019, volgt uit het rapport van het ministerie van Binnenlandse Zaken "De staat van criminaliteit in Rusland." Dit zijn illegale acties onder de artikelen van hoofdstuk 28 van het Wetboek van Strafrecht van de Russische Federatie. De groei van het aantal misdrijven ten opzichte van vorig jaar bedroeg 11,4%. Op de datum van publicatie van het rapport zijn er 1.416 niet bekendgemaakt.
De grootste toename van cybercriminaliteitKaliningrad regio. Hier is het aantal misdrijven in dit gebied anderhalf keer toegenomen tijdens de rapportageperiode. In de Yamal-Nenets Autonomous Okrug is de groei van cybercriminaliteit het kleinst - 3,8% vergeleken met het voorgaande jaar.
Als we het hebben over het beschermen van bedrijven, is het slechter. Veel organisaties worden alleen op papier beschermd. Mensen melden dat ze beschermd zijn, en dan gebeuren incidenten, ze stelen geld.
Om te begrijpen wat er in de industrie gebeurt, vanwelke bedreigingen moeten worden beschermd, er is een aparte service. Je kunt zien hoe alles werkt. Aanbieders van dergelijke services verstrekken gegevens over welke bedreigingen zijn, hoe ze worden geïmplementeerd, hoe ze worden verspreid en naar welke indicatoren ze moeten zoeken. In bedrijven waar niets gebeurt, ontspannen mensen zich en verliezen hun waakzaamheid.
Digitale hygiëne
- Wat zijn de kenmerken van informatiebeveiliging op het gebied van technologie?
- De essentie van fraude is gebaseerd op dezelfde principes als in de XIX eeuw. Piramides uit de jaren 90, zombie-zigeuners, straatoplichters gebruiken dezelfde methoden.
Als we het hebben over diefstal van geld, nu populairtelefoon oplichting. Tien jaar geleden belde een man vaak en zei: je zoon heeft iemand neergeschoten, je moet dringend geld meenemen. Een fraudeur haast zich mensen met de woorden "dringend, het is noodzakelijk."
Sergey Nikitin
Dit scenario is nu geldig. Recepties evolueren maar een beetje. Ze bellen van de bank: het geld is van de rekening afgeschreven, vertel de kaartgegevens aan de robot. Natuurlijk kun je niets zeggen.
Angst, snelheid, escalatieze werken nog steeds en IT is gewoon een nieuwe tool in hun service. Criminaliteit is online gegaan. De dief van het appartement lijkt het niet te zijn. Maar ook zij zijn op zoek naar appartementen op sociale netwerken.
- Hoe kun je jezelf beschermen?
- Dit is ook een probleem. Scholen geven geen les in digitale hygiëne. En moderne kinderen werden geboren in het tijdperk van internet. Niemand legt uit dat een persoon vanaf zijn geboorte moet nadenken over zijn digitale profiel, alle accounts, e-mails en sociale netwerken moet beheren. De man plaatste een foto van een ongelooflijk feest op 14-jarige leeftijd, en toen hij 24 was, werd hij niet aangenomen. Niets kan volledig worden verwijderd.
Digitale hygiëne gaat hier niet alleen over. Als iemand een e-mail met een bijlage verzendt, moet u op uw hoede zijn en niet openstaan. Het is noodzakelijk om het besturingssysteem op de computer en telefoon bij te werken. Je bent overtuigd om iets te openen en besmet te raken met een virus. Daarom is digitale hygiëne uitgebreid, het moet door mensen worden gerespecteerd om niet in problemen te raken.
- Hoeveel kunt u vertrouwen op antivirussen? Heb ik een antivirus van een antivirus nodig?
- In termen van bescherming voor 2019, de antivirusnoodzakelijk, maar niet genoeg. Helaas reageert de antivirus op de eerdere dreiging. Om een virus in de antivirusdatabase te laten verschijnen, moet het eerst beginnen te infecteren. Gezien het aantal virussen, en dit kan honderdduizenden per dag zijn, is de effectiviteit van antivirussen sterk verminderd. Ze verzamelen veel gegevens. In de meeste gevallen zijn gebruikers het erover eens dat bijna elk bestand van de computer naar de antivirus cloudservers moet worden verzonden en geanalyseerd. En ze vinken zelfs af dat ze klaar zijn om alles te delen. Zelfs als u dergelijke vinkjes niet plaatst, wordt er nog steeds een enorme hoeveelheid informatie verzameld en verzonden. Dit staat in de licentieovereenkomsten. Antivirus voor antivirus - een beetje absurd. Het hangt allemaal af van waar je meer bang voor bent en wat voor soort bedreiging. Als u meer bang bent voor gegevenslekken dan virussen, gebruik deze dan helemaal niet.
- Komt er een tijd dat cybercriminaliteit eindelijk wordt verslagen of, omgekeerd, alleen maar geavanceerder wordt?
- Noch de een noch de ander. Ze vinden nieuwe remedies voor nieuwe methoden van bedrog en infectie. Dit gaat voor onbepaalde tijd door. In de toekomst kan men de groei van cybercriminelen voorspellen. Dit komt doordat IT steeds meer in ons leven doordringt. U kunt het volume niet-contante betalingen 10 jaar geleden en nu gemakkelijk vergelijken. Cybercriminaliteit groeit met dit cijfer. Overwinning van een van de partijen die ik niet zie.