Serghei Nikitin— expert principal în securitate cibernetică, șef adjunct al Laboratorului
Expertiza IT privată este indispensabilă
— Infracțiunile cibernetice sunt deja pedepsite de legile actuale. De ce companiile private fac ceea ce ar trebui să facă poliția?
- Există două aspecte. Primul este articole penale și legi care determină activitățile de căutare operațională. Doar poliția o poate face. Este imposibil să preiați această funcție de la ei. Dar când vorbim despre infracțiuni informatice, principala sursă de dovezi este dovada digitală. În mod separat, acestea nu sunt încă înregistrate, ci intră sub definiția „altora”. Principala dovadă, și de multe ori singura, este opinia experților cu privire la un fel de hard disk, telefon mobil, adică asupra conținutului lor. Se află la etapa colectării, analizei și furnizării calitative a probelor sub forma concluziilor la care se pot alătura companii private. Apoi, totul este transferat către polițiștii care au dreptul să facă cereri, inclusiv cei care conțin un fel de secret. De exemplu, solicitați facturare, corespondență, retrageri sau date ale furnizorului.
Infracțiunile informatice sunt reglementate de Codul Penal al Federației Ruse. Capitolul 28 „Crimele în domeniul informațiilor informatice” din această ediție include 4 articole:
- Articolul 272. Accesul ilegal la securitatea computerului.
Conform acestui articol, puteți obține o amendă, muncă forțată sau închisoare pentru o perioadă de 2 până la 7 ani.
- Articolul 273. Crearea, utilizarea și distribuirea programelor informatice dăunătoare.
În funcție de gravitatea consecințelor, termenul real prevăzut la articolul 273 va fi de la 4 la 7 ani de închisoare.
- Articolul 274. Încălcarea normelor privind funcționarea mijloacelor de stocare, prelucrare sau transmitere a informațiilor și rețelelor informatice și de telecomunicații.
Pentru copierea, deteriorarea sau distrugerea informațiilor protejate, puteți obține o amendă de până la 500.000 de ruble și închisoare pentru o perioadă de 2 până la 5 ani.
- Secțiunea 274.1. Impact ilegal asupra infrastructurii informaționale critice a Federației Ruse.
Conform articolului 277.1 din Codul penal, puteți merge la închisoare până la 10 ani, în funcție de gravitatea vătămării comise.
Forțele de ordine nu pot lua toate lucrărileîn principal pentru că astfel de crime sunt foarte complexe. Nu există foarte mulți specialiști tehnici, bine pregătiți și foarte motivați. Acest lucru se datorează dimensiunii salariilor și încărcărilor. Prin urmare, în problemele complexe rezonante, o companie privată nu poate face.
Serghei Nikitin
- Cât de strâns interacționează Grupul-IB cu poliția în timpul investigațiilor? Există taxe pentru examinare și participare?
- Nu este întotdeauna la fel.Ancheta are un anumit buget pentru examinări atunci când trebuie să apeleze la experți independenți. Se întâmplă că am făcut o anchetă pentru un client, iar apoi raportul nostru a fost predat organelor de drept. Anchetatorul verifică dacă există motive să avem încredere în raportul nostru. Poate duce la o examinare informatică criminalistică.
- Ce investigații interesante din practică poți numi?
- Au fost mulți. Toate grupurile de hackeri criminali care au lucrat la servicii bancare la distanță continuă să funcționeze. Anterior, au furat bani prin băncile clienților de la persoane fizice. Acum fură bani prin băncile mobile. 80% din cazurile de mare furt din astfel de furturi au avut loc cu participarea noastră. Am fost atrase de victime, ancheta a fost atrasă pentru examinare.
În 2016, Ministerul Afacerilor Interne a reținut 16 participanțigrupul infracțional de hackeri CRON, Group-IB a ajutat ancheta aplicării legii. Fraudei au infectat smartphone-urile cu malware - un troian bancar. Această aplicație, după instalarea pe un smartphone, a transferat automat banii utilizatorilor în conturile hackerilor. Victimele au instalat troianul pe dispozitiv, urmând linkurile de la mesajele SMS precum „Fotografiile dvs. sunt publicate aici”. O altă modalitate este deghizarea virusului ca o aplicație mobilă pentru bănci. Daunele totale cauzate de acțiunile grupului CRON ajung la 50 de milioane de ruble.
Cibercriminalii Carberp au răpit mai mult250 milioane de dolari din conturile bancare ale rușilor în 2010-2011. Fraudei au piratat site-uri și servicii populare, apoi au instalat programe pentru acces la distanță ascuns. După aceea, unii participanți Carberp au transferat fonduri de la clienții bancare de la distanță ale utilizatorilor, în timp ce alții i-au încasat. De asemenea, hackerii au fost angajați în atacuri DDoS.
O investigație comună a Grupului-IB și a Ministerului Afacerilor Interne a făcut posibilă responsabilitatea tuturor celor opt membri ai grupului infracțional.
— În 2011, secretarul de stat american Hillary Clintonstabilitdespre succesul hackerilor guvernamentali în lupta împotriva Iranului. Ți-e frică să mergi într-o anumită stare în investigațiile tale și să repeți soarta, de exemplu, a lui Snowden?
- Există grupuri de hackeri guvernamentali,acesta nu este un secret. Dar șansa de a le dezvălui în anchetă nu este foarte mare. Astfel de grupuri funcționează mai ales în țări străine. Poate că acest lucru ar trebui să fie temut de unii angajați ai agențiilor de aplicare a legii existente. Dacă acest lucru este realizat de o firmă independentă de consultanță internațională care furnizează un raport independent și dacă cineva a lăsat urme, este mai probabil să indice o calitate scăzută a muncii sale. Ei înșiși sunt de vină. Prin urmare, nu ar trebui să existe probleme sau probleme. A vă face griji pentru acest lucru nu merită.
Edward ninge- Fost ofițer tehnic CIA și NSA.În 2013, el a oferit informații clasificate de la Agenția de Securitate Națională a SUA ziarelor The Guardian și The Washington Post. Snowden și-a motivat acțiunea pe principiile justiției, întrucât informațiile se refereau și la probleme de supraveghere a corespondenței personale a cetățenilor.
Protecție numai din hârtie
- Câtă lipsă de personal se simte acum și de unde să-i primești? Este posibil ca un tânăr specialist care abia a absolvit universitatea să încredințeze protecția întreprinderii?
— Întrebarea este complexă. Sunt foarte puțini specialiști.Absolvenții universității nu sunt pregătiți să investigheze incidente și amenințări reale. Eu însumi am absolvit MEPhI, Facultatea de Securitate Informațională. Universitățile se pregătesc competent din punct de vedere academic, dar informațiile de acolo sunt depășite. Astăzi informațiile se schimbă la fiecare șase luni. Nicio universitate din lume nu își poate schimba atât de repede programul universitar aprobat. Este în regulă. Specialiștii pe care îi angajăm învață mereu pe loc. Angajatul trebuie să fie instruit timp de un an sau un an și jumătate.
Serghei Nikitin
În Rusia, au fost înregistrate 2.044 de crimeîn domeniul securității computerelor pentru perioada ianuarie-septembrie 2019, rezultă din raportul Ministerului Afacerilor Interne „Starea criminalității în Rusia”. Este vorba despre acțiuni ilegale în conformitate cu articolele din capitolul 28 din Codul penal al Federației Ruse. Creșterea numărului de infracțiuni comparativ cu anul trecut a fost de 11,4%. La data publicării raportului, 1.416 dintre ei nu au fost dezvăluiți.
Cea mai mare creștere a criminalității informaticeRegiunea Kaliningrad. Aici, numărul infracțiunilor în acest domeniu a crescut de o dată și jumătate în perioada de raportare. În Okrug-ul autonom Yamal-Nenets, creșterea criminalității informatice este cea mai mică - 3,8% în comparație cu anul precedent.
Dacă vorbim despre protejarea companiilor, lucrurile stau mai rău. Multe organizații sunt protejate doar pe hârtie. Oamenii raportează că sunt protejați, iar apoi se întâmplă incidente, fură bani.
Pentru a înțelege ce se întâmplă în industrie, de lace amenințări trebuie protejate, există un serviciu separat. Puteți vedea cum funcționează totul. Furnizorii de astfel de servicii furnizează date despre ce sunt amenințările, cum sunt implementate, cum sunt răspândite și ce indicatori trebuie să caute. În companiile în care nu se întâmplă nimic, oamenii se relaxează și își pierd vigilența.
Igiena digitală
- Care sunt caracteristicile securității informației în ceea ce privește tehnologia?
- Esența fraudei se bazează pe aceleași principii ca în secolul XIX. Piramidele din anii 90, țigani zombi, escroci de stradă folosesc aceleași metode.
Dacă vorbim despre furtul de bani, acum popularescrocherii telefonice. În urmă cu zece ani, un bărbat a sunat adesea, spunând: fiul tău a doborât pe cineva, trebuie să aduci urgent bani. Un fraudator îi grăbește pe oameni cu cuvintele „urgent, este necesar”.
Serghei Nikitin
Acest scenariu este valabil acum. Recepțiile evoluează doar puțin. Apelează de la bancă: banii s-au debitat din cont, spuneți robotului detaliile cardului. Desigur, nu puteți spune nimic.
Frica, viteza, escaladareîncă funcționează, iar IT-ul este doar un instrument nou în serviciul lor. Crime s-a mutat online. Hoțul de apartamente nu pare să fie IT. Dar și ei caută apartamente pe rețelele de socializare.
- Cum să te protejezi?
- Aceasta este și o problemă. Școlile nu predau igiena digitală. Și copiii moderni s-au născut în era internetului. Nimeni nu explică faptul că o persoană de la naștere trebuie să se gândească la profilul său digital, să controleze toate conturile, e-mailurile, rețelele sociale. Bărbatul a postat o fotografie cu o petrecere incredibilă la 14 ani, iar apoi la 24 de ani nu a fost angajat. Nimic nu poate fi eliminat complet.
Igiena digitală nu este doar în acest sens. Dacă cineva trimite un e-mail cu un atașament, trebuie să fii prudent și să nu fii deschis. Este necesar să actualizați sistemul de operare pe computer și telefon. Ești convins să deschizi ceva și să te infectezi cu un virus. Prin urmare, igiena digitală este cuprinzătoare, trebuie respectată de oameni, pentru a nu intra în probleme.
- Cât poți avea încredere în antivirusuri? Am nevoie de un antivirus de la un antivirus?
- În ceea ce privește protecția pentru anul 2019, antivirusulnecesar, dar nu suficient. Din păcate, antivirusul răspunde la amenințarea din trecut. Pentru ca un virus să apară în baza de date antivirus, trebuie să înceapă să se infecteze. Având în vedere numărul de viruși și acesta poate fi de sute de mii pe zi, eficacitatea antivirusurilor este mult redusă. Colectează o mulțime de date. În majoritatea cazurilor, utilizatorii înșiși sunt de acord că aproape orice fișier de pe computer trebuie trimis către serverele antivirus și analizat. Și chiar bifează că sunt gata să împărtășească totul. Chiar dacă nu puneți astfel de mărci de verificare, este încă colectată și trimisă o cantitate imensă de informații. Acest lucru este menționat în acordurile de licență. Antivirus pentru antivirus - puțin absurd. Totul depinde de ceea ce te temi mai mult și de ce fel de amenințare. Dacă vă este teamă de scurgeri de date mai mult decât viruși, nu folosiți deloc.
- Va veni un moment în care criminalitatea informatică va fi în cele din urmă învinsă sau, invers, va deveni mai sofisticată?
- Nici unul, nici celălalt. Ei găsesc noi remedii pentru noi metode de înșelăciune și infecție. Acest lucru va continua la nesfârșit. În viitor, se poate prezice creșterea criminalității cibernetice. Acest lucru se datorează faptului că IT-ul pătrunde din ce în ce mai mult în viețile noastre. Puteți compara cu ușurință volumul plăților fără numerar acum 10 ani și acum. Cibernetica este în creștere cu această cifră. Victorie a uneia dintre părți pe care nu o văd.