Siergiej Nikitin— wiodący ekspert ds. cyberbezpieczeństwa, zastępca kierownika Laboratorium
Niezbędna jest prywatna wiedza informatyczna
— Cyberprzestępstwa są już karalne na mocy obowiązujących przepisów. Dlaczego prywatne firmy robią to, co powinna robić policja?
- Istnieją dwa aspekty. Pierwszy to artykuły kryminalne i przepisy, które określają działania związane z wyszukiwaniem operacyjnym. Tylko policja może to zrobić. Niemożliwe jest odebranie im tej funkcji. Ale kiedy mówimy o cyberprzestępczości, głównym źródłem dowodów są dowody cyfrowe. Osobno nie są jeszcze zarejestrowani, podlegają definicji „inni”. Głównym dowodem, i często jedynym, jest opinia eksperta na temat pewnego rodzaju dysku twardego, telefonu komórkowego, czyli jego zawartości. To na etapie jakościowego zbierania, analizy i dostarczania dowodów w formie wniosków, do których mogą dołączyć prywatne firmy. Następnie wszystko zostaje przekazane funkcjonariuszom organów ścigania, którzy mają prawo składać wnioski, w tym także zawierające tajemnicę. Na przykład żądaj fakturowania, korespondencji, wypłat lub danych dostawcy.
Cyberprzestępczość jest regulowana przez kodeks karny Federacji Rosyjskiej. Rozdział 28 „Przestępstwa w dziedzinie informacji komputerowej” w tym wydaniu zawiera 4 artykuły:
- Artykuł 272. Nielegalny dostęp do bezpieczeństwa komputerowego.
Zgodnie z tym artykułem możesz uzyskać grzywnę, pracę przymusową lub pozbawienie wolności na okres od 2 do 7 lat.
- Artykuł 273. Tworzenie, używanie i dystrybucja złośliwych programów komputerowych.
W zależności od powagi skutków rzeczywisty termin na podstawie artykułu 273 będzie wynosić od 4 do 7 lat więzienia.
- Artykuł 274. Naruszenie zasad działania środków przechowywania, przetwarzania lub transmisji informacji komputerowych oraz sieci informacyjnych i telekomunikacyjnych.
Za kopiowanie, uszkadzanie lub niszczenie chronionych informacji możesz otrzymać grzywnę w wysokości do 500 000 rubli i pozbawienia wolności na okres od 2 do 5 lat.
- Sekcja 274.1. Nielegalny wpływ na krytyczną infrastrukturę informacyjną Federacji Rosyjskiej.
Zgodnie z art. 277.1 Kodeksu karnego możesz przebywać w więzieniu na okres do 10 lat, w zależności od powagi wyrządzonej krzywdy.
Funkcjonariusze organów ścigania nie mogą podjąć całej pracygłównie dlatego, że takie przestępstwa są bardzo złożone. Nie ma zbyt wielu specjalistów technicznych, dobrze wyszkolonych i zmotywowanych. Wynika to z wielkości płac i obciążeń. Dlatego w złożonych rezonansowych sprawach prywatna firma nie może tego zrobić.
Siergiej Nikitin
- Jak blisko Grupa IB współpracuje z policją podczas dochodzeń? Czy są jakieś opłaty za badanie i udział?
- Nie zawsze jest tak samo.Dochodzenie ma określony budżet na badania, w przypadku których należy zwrócić się do niezależnych ekspertów. Zdarza się, że prowadziliśmy dla klienta śledztwo, a potem nasze zgłoszenie trafiało do organów ścigania. Śledczy sprawdza, czy istnieją podstawy, aby zaufać naszemu raportowi. Może to prowadzić do kryminalistycznego badania komputerowego.
- Jakie interesujące badania z praktyki możesz wymienić?
- Było ich dużo. Wszystkie grupy hakerów przestępczych, które pracowały nad usługami bankowości zdalnej, nadal działają. Wcześniej kradli pieniądze klientom indywidualnym za pośrednictwem banków klientów. Teraz kradną pieniądze za pośrednictwem banków mobilnych. 80% głośnych przypadków takich kradzieży miało miejsce z naszym udziałem. Przyciągnęły nas ofiary, dochodzenie przyciągnęło do zbadania.
W 2016 r. Ministerstwo Spraw Wewnętrznych zatrzymało 16 uczestnikówgrupa przestępcza hakerów CRON, Grupa IB pomagała w dochodzeniu organów ścigania. Oszuści zainfekowali smartfony złośliwym oprogramowaniem - trojanem bankowym. Ta aplikacja po zainstalowaniu na smartfonie automatycznie przeniosła pieniądze użytkownika na konta hakerów. Ofiary zainstalowały trojana na urządzeniu, korzystając z linków z wiadomości SMS, takich jak „Twoje zdjęcia są tutaj opublikowane”. Innym sposobem jest ukrycie wirusa jako aplikacji mobilnej dla banków. Łączne szkody spowodowane działaniami grupy CRON sięgają 50 milionów rubli.
Cyberprzestępcy Carberp porwali więcej250 mln USD z kont bankowych Rosjan w latach 2010-2011. Oszuści włamali się do witryn i popularnych usług, a następnie zainstalowali programy do ukrytego zdalnego dostępu. Następnie niektórzy uczestnicy Carberp przenieśli środki od klientów zdalnej bankowości użytkowników, podczas gdy inni dokonali ich wypłaty. Ponadto hakerzy byli zaangażowani w ataki DDoS.
Wspólne dochodzenie grupy IB i Ministerstwa Spraw Wewnętrznych umożliwiło pociągnięcie wszystkich ośmiu członków grupy przestępczej do odpowiedzialności.
— W 2011 r. sekretarz stanu USA Hillary Clintonstwierdziło sukcesie hakerów rządowych w walce z Iranem. Czy boicie się w swoich śledztwach przenieść do jakiegoś stanu i powtórzyć los np. Snowdena?
- istnieją grupy hakerów rządowych,to nie jest tajemnica. Ale szansa na ujawnienie ich w dochodzeniu nie jest bardzo duża. Takie grupy działają głównie w obcych krajach. Być może powinni się tego obawiać niektórzy pracownicy istniejących organów ścigania. Jeśli zostanie to wykonane przez niezależną międzynarodową firmę konsultingową, która dostarczy niezależny raport, a jeśli ktoś zostawił ślady, bardziej prawdopodobne jest, że wskaże niską jakość swojej pracy. Oni sami są winni. Dlatego nie powinno być z tym żadnych obaw ani problemów. Nie warto się tym martwić.
Edward Snowden- Były oficer techniczny CIA i NSA.W 2013 r. przekazał gazetom „The Guardian” i „Washington Post” informacje niejawne Agencji Bezpieczeństwa Narodowego USA. Snowden motywował swoje działanie zasadami sprawiedliwości, gdyż informacje dotyczyły także kwestii nadzoru korespondencji osobistej obywateli.
Ochrona tylko z papieru
- Ile odczuwany jest brak personelu i gdzie go zdobyć? Czy młody specjalista, który właśnie ukończył uniwersytet, może powierzyć ochronę przedsiębiorstwa?
– Pytanie jest złożone. Specjalistów jest bardzo mało.Absolwenci uczelni nie są gotowi do badania rzeczywistych incydentów i zagrożeń. Sam jestem absolwentem MEPhI, Wydział Bezpieczeństwa Informacji. Uniwersytety przygotowują się kompetentnie pod względem akademickim, ale informacje na nich są nieaktualne. Dziś informacje zmieniają się co sześć miesięcy. Żaden uniwersytet na świecie nie jest w stanie tak szybko zmienić zatwierdzonego programu studiów. Jest okej. Zatrudniani przez nas specjaliści uczą się zawsze na miejscu. Pracownik musi być szkolony przez rok lub półtora roku.
Siergiej Nikitin
W Rosji zarejestrowano 2044 przestępstwaw dziedzinie bezpieczeństwa komputerowego w okresie styczeń-wrzesień 2019 r. wynika ze sprawozdania Ministerstwa Spraw Wewnętrznych „Stan przestępczości w Rosji”. Są to nielegalne działania na podstawie artykułów rozdziału 28 Kodeksu karnego Federacji Rosyjskiej. Wzrost liczby przestępstw w porównaniu do ubiegłego roku wyniósł 11,4%. Na dzień publikacji raportu 1 416 z nich nie zostało ujawnionych.
Największy wzrost cyberprzestępczościObwód kaliningradzki. Tutaj liczba przestępstw w tym obszarze wzrosła półtora razy w okresie sprawozdawczym. W Okręgu Autonomicznym Jamal-Nenets wzrost cyberprzestępczości jest najmniejszy - 3,8% w porównaniu z rokiem poprzednim.
Jeśli mówimy o ochronie firm, sytuacja jest gorsza. Wiele organizacji jest chronionych tylko na papierze. Ludzie mówią, że są chronieni, a potem zdarzają się incydenty, kradną pieniądze.
Aby zrozumieć, co dzieje się w branży, zjakie zagrożenia należy chronić, istnieje osobna usługa. Możesz zobaczyć, jak wszystko działa. Dostawcy takich usług dostarczają dane o tym, czym są zagrożenia, jak są wdrażane, jak się rozprzestrzeniają i jakich wskaźników szukać. W firmach, w których nic się nie dzieje, ludzie odpoczywają i tracą czujność.
Cyfrowa higiena
- Jakie są cechy bezpieczeństwa informacji pod względem technologicznym?
- Istota oszustwa opiera się na tych samych zasadach, co w XIX wieku. Piramidy z lat 90., cyganie zombie, oszuści uliczni używają tych samych metod.
Jeśli mówimy o kradzieży pieniędzy, teraz popularneoszustwa telefoniczne. Dziesięć lat temu często dzwonił mężczyzna, mówiąc: twój syn kogoś zastrzelił, musisz pilnie przynieść pieniądze. Oszust spieszy ludzi słowami „pilnie, jest to konieczne”.
Siergiej Nikitin
Ten scenariusz jest teraz aktualny. Przyjęcia ewoluują tylko trochę. Dzwonią z banku: pieniądze zostały pobrane z konta, przekaż robotowi dane karty. Oczywiście nic nie możesz powiedzieć.
Strach, szybkość, eskalacjanadal działają, a IT to tylko nowe narzędzie w ich usługach. Przestępczość przeniosła się do Internetu. Złodziej nie wydaje się być IT. Ale oni również szukają mieszkań w sieciach społecznościowych.
- Jak się chronić?
- To też jest problem. Szkoły nie uczą cyfrowej higieny. Nowoczesne dzieci rodziły się w dobie Internetu. Nikt nie wyjaśnia, że osoba od urodzenia musi myśleć o swoim profilu cyfrowym, kontrolować wszystkie konta, maile, sieci społecznościowe. Mężczyzna opublikował zdjęcie niesamowitej imprezy w wieku 14 lat, a następnie w wieku 24 lat nie został zatrudniony. Nic nie można całkowicie usunąć.
Cyfrowa higiena to nie tylko o to. Jeśli ktoś wysyła wiadomość e-mail z załącznikiem, musisz być ostrożny i nie otwierać się. Konieczna jest aktualizacja systemu operacyjnego na komputerze i telefonie. Jesteś przekonany, aby coś otworzyć i zarazić się wirusem. Dlatego cyfrowa higiena jest kompleksowa, ludzie muszą jej przestrzegać, aby nie wpaść w kłopoty.
- Na ile możesz zaufać antywirusom? Czy potrzebuję antywirusa z programu antywirusowego?
- Pod względem ochrony na 2019 rok, antywiruskonieczne, ale niewystarczające. Niestety, program antywirusowy reaguje na poprzednie zagrożenie. Aby wirus pojawił się w antywirusowej bazie danych, musi najpierw zacząć infekować. Biorąc pod uwagę liczbę wirusów, a może to być setki tysięcy dziennie, skuteczność antywirusów jest znacznie zmniejszona. Zbierają dużo danych. W większości przypadków sami użytkownicy zgadzają się, że prawie każdy plik z komputera powinien zostać przesłany na antywirusowe serwery chmurowe i przeanalizowany. I nawet zaznaczają, że są gotowi podzielić się wszystkim. Nawet jeśli nie zaznaczysz takich znaczników, nadal gromadzona i wysyłana jest ogromna ilość informacji. Jest to określone w umowach licencyjnych. Antywirus dla antywirusa - trochę absurdalny. Wszystko zależy od tego, czego bardziej się boisz i jakiego rodzaju zagrożenia. Jeśli bardziej boisz się wycieku danych niż wirusów, nie używaj go wcale.
- Czy nadejdzie czas, kiedy cyberprzestępczość zostanie ostatecznie pokonana, czy wręcz przeciwnie, stanie się jeszcze bardziej wyrafinowana?
- Ani jedno, ani drugie. Znajdują nowe lekarstwa na nowe metody oszukiwania i infekcji. Trwa to w nieskończoność. W przyszłości można przewidzieć wzrost liczby cyberprzestępców. Wynika to z faktu, że informatyka coraz bardziej penetruje nasze życie. Możesz łatwo porównać liczbę płatności bezgotówkowych 10 lat temu i teraz. Cyberprzestępczość rośnie wraz z tą liczbą. Zwycięstwa jednej ze stron nie widzę.