Sergey Nikitin— ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ชั้นนำ รองหัวหน้าห้องปฏิบัติการ
ความเชี่ยวชาญด้านไอทีส่วนตัวนั้นขาดไม่ได้
— อาชญากรรมทางไซเบอร์ได้รับโทษตามกฎหมายปัจจุบันแล้ว ทำไมบริษัทเอกชนถึงทำในสิ่งที่ตำรวจควรทำ?
- มีสองด้าน บทความแรกคือบทความทางอาญาและกฎหมายที่กำหนดกิจกรรมการค้นหาการดำเนินงาน มีเพียงตำรวจเท่านั้นที่สามารถทำได้ เป็นไปไม่ได้ที่จะใช้ฟังก์ชั่นนี้จากพวกเขา แต่เมื่อเราพูดถึงอาชญากรรมทางไซเบอร์หลักฐานหลักคือหลักฐานทางดิจิตอล แยกกันพวกเขายังไม่ได้ลงทะเบียนพวกเขาตกอยู่ภายใต้คำจำกัดความของ "คนอื่น" หลักฐานหลักและบ่อยครั้งก็เป็นเพียงความเห็นของผู้เชี่ยวชาญเกี่ยวกับฮาร์ดไดรฟ์โทรศัพท์มือถือนั่นคือเนื้อหาของพวกเขา มันอยู่ในขั้นตอนของการรวบรวมเชิงคุณภาพการวิเคราะห์และการให้หลักฐานในรูปแบบของข้อสรุปที่ บริษัท เอกชนสามารถเข้าร่วม จากนั้นทุกอย่างจะถูกโอนไปยังเจ้าหน้าที่บังคับใช้กฎหมายที่มีสิทธิ์ในการร้องขอรวมถึงผู้ที่มีความลับบางอย่าง ตัวอย่างเช่นร้องขอการเรียกเก็บเงินการติดต่อการถอนเงินหรือข้อมูลของผู้ให้บริการ
อาชญากรรมไซเบอร์ถูกควบคุมโดยประมวลกฎหมายอาญาของสหพันธรัฐรัสเซีย ตอนที่ 28“ ความผิดทางอาญาในด้านข้อมูลคอมพิวเตอร์” ในฉบับนี้ประกอบด้วยบทความ 4 เรื่อง:
- บทความ 272 การเข้าถึงความปลอดภัยของคอมพิวเตอร์ที่ผิดกฎหมาย
ภายใต้บทความนี้คุณจะได้รับค่าแรงค่าแรงหรือการจำคุกเป็นเวลา 2 ถึง 7 ปี
- ข้อ 273 การสร้างใช้และแจกจ่ายโปรแกรมคอมพิวเตอร์ที่เป็นอันตราย
ขึ้นอยู่กับความรุนแรงของผลที่ตามมาคำศัพท์ตามมาตรา 273 จะอยู่ในคุก 4 ถึง 7 ปี
- มาตรา 274 การละเมิดกฎสำหรับการดำเนินการวิธีการจัดเก็บการประมวลผลหรือการส่งข้อมูลคอมพิวเตอร์และข้อมูลและเครือข่ายโทรคมนาคม
สำหรับการคัดลอกความเสียหายหรือการทำลายข้อมูลที่ได้รับการป้องกันคุณสามารถถูกปรับได้ถึง 500,000 รูเบิลและถูกจำคุกเป็นระยะเวลา 2 ถึง 5 ปี
- มาตรา 274.1 ผลกระทบที่ผิดกฎหมายในโครงสร้างพื้นฐานข้อมูลที่สำคัญของสหพันธรัฐรัสเซีย
ภายใต้มาตรา 277.1 แห่งประมวลกฎหมายอาญาคุณสามารถเข้าคุกได้นานถึง 10 ปีขึ้นอยู่กับความรุนแรงของความเสียหาย
เจ้าหน้าที่บังคับใช้กฎหมายไม่สามารถทำงานได้ทั้งหมดส่วนใหญ่เป็นเพราะอาชญากรรมดังกล่าวมีความซับซ้อนมาก มีผู้เชี่ยวชาญทางเทคนิคไม่มากที่ผ่านการฝึกฝนมาเป็นอย่างดีและมีแรงจูงใจสูง นี่คือสาเหตุที่ขนาดของค่าจ้างและโหลด ดังนั้นในกิจการที่ซับซ้อนดัง บริษัท เอกชนไม่สามารถทำได้
Sergey Nikitin
- Group-IB ติดต่อกับตำรวจในระหว่างการสอบสวนได้อย่างไร มีค่าธรรมเนียมในการตรวจสอบและมีส่วนร่วมหรือไม่?
- มันไม่เหมือนกันเสมอไปการสอบสวนมีงบประมาณที่แน่นอนในการตรวจสอบเมื่อต้องหันไปหาผู้เชี่ยวชาญอิสระ บังเอิญเราได้ดำเนินการสอบสวนแก่ลูกค้ารายหนึ่ง จากนั้นรายงานของเราก็ถูกส่งไปยังหน่วยงานบังคับใช้กฎหมาย ผู้ตรวจสอบกำลังตรวจสอบว่ามีเหตุผลที่จะเชื่อถือรายงานของเราหรือไม่ อาจนำไปสู่การตรวจทางนิติคอมพิวเตอร์ได้
- คุณสามารถตั้งชื่อการสอบสวนที่น่าสนใจจากการปฏิบัติอะไร
- มีพวกเขามากมาย กลุ่มแฮ็กเกอร์อาชญากรทุกคนที่ทำงานกับบริการธนาคารทางไกลยังคงทำงานต่อไป ก่อนหน้านี้พวกเขาขโมยเงินผ่านธนาคารลูกค้าจากบุคคล ตอนนี้พวกเขาขโมยเงินผ่านธนาคารมือถือ 80% ของรายละเอียดสูงของขโมยดังกล่าวเกิดขึ้นเมื่อเราเข้าร่วม เราถูกดึงดูดโดยผู้ที่ตกเป็นเหยื่อการสอบสวนถูกดึงดูดสำหรับการตรวจสอบ
ในปี 2559 กระทรวงกิจการภายในมีผู้เข้าร่วมประชุมจำนวน 16 คนกลุ่มอาชญากรของ CRON แฮ็กเกอร์กลุ่ม-IB ช่วยในการตรวจสอบการบังคับใช้กฎหมาย Fraudsters สมาร์ทโฟนที่ติดมัลแวร์ซึ่งเป็นโทรจันธนาคาร แอปพลิเคชันนี้หลังจากติดตั้งบนสมาร์ทโฟนโอนเงินผู้ใช้ไปยังบัญชีแฮ็กเกอร์โดยอัตโนมัติ ผู้ที่ตกเป็นเหยื่อติดตั้งโทรจันบนอุปกรณ์ติดตามลิงก์จากข้อความ SMS เช่น "รูปภาพของคุณจะถูกเผยแพร่ที่นี่" อีกวิธีคือการปลอมตัวไวรัสเป็นแอพพลิเคชั่นมือถือสำหรับธนาคาร ความเสียหายรวมจากการกระทำของกลุ่ม CRON ถึง 50 ล้านรูเบิล
Carberp อาชญากรไซเบอร์ถูกลักพาตัวมากขึ้น$ 250 ล้านจากบัญชีธนาคารของรัสเซียในปี 2553-2554 ผู้โจมตีไซต์ที่ถูกแฮ็กและบริการยอดนิยมจากนั้นติดตั้งโปรแกรมสำหรับการเข้าถึงระยะไกลที่ซ่อนอยู่ หลังจากนั้นผู้เข้าร่วม Carberp บางคนโอนเงินจากลูกค้าธนาคารระยะไกลของผู้ใช้ในขณะที่คนอื่น ๆ ถอนเงิน นอกจากนี้แฮ็คเกอร์ยังมีส่วนร่วมในการโจมตี DDoS
การตรวจสอบร่วมกันของ Group-IB และกระทรวงกิจการภายในทำให้มีความเป็นไปได้ที่จะกักตัวสมาชิกทั้งแปดของกลุ่มอาชญากรที่รับผิดชอบ
— ย้อนกลับไปในปี 2011 รัฐมนตรีต่างประเทศสหรัฐฯ ฮิลลารี คลินตันตามที่ระบุไว้เกี่ยวกับความสำเร็จของแฮกเกอร์ของรัฐบาลในการต่อสู้กับอิหร่าน คุณกลัวที่จะไปยังรัฐใดรัฐหนึ่งในการสืบสวนของคุณและทำชะตากรรมซ้ำซากเช่นสโนว์เดนหรือไม่?
- มีกลุ่มแฮ็กเกอร์ของรัฐบาลนี่ไม่ใช่ความลับ แต่โอกาสที่จะเปิดเผยพวกเขาในการสืบสวนนั้นไม่ใหญ่มาก กลุ่มดังกล่าวทำงานเป็นหลักในต่างประเทศ บางทีนี่อาจเป็นสิ่งที่พนักงานของหน่วยงานบังคับใช้กฎหมายกลัว หากสิ่งนี้กระทำโดย บริษัท ที่ปรึกษาอิสระระดับนานาชาติที่จัดทำรายงานอิสระและหากมีใครเหลือร่องรอยก็มีแนวโน้มที่จะบ่งบอกถึงคุณภาพการทำงานที่ต่ำ พวกเขาเองจะตำหนิ ดังนั้นจึงไม่ควรมีข้อกังวลหรือปัญหาใด ๆ กังวลเกี่ยวกับเรื่องนี้ไม่คุ้มค่า
เอ็ดเวิร์ดสโนว์เดน- อดีตเจ้าหน้าที่เทคนิคของ CIA และ NSAในปี 2013 เขาให้ข้อมูลลับจากสำนักงานความมั่นคงแห่งชาติของสหรัฐอเมริกา แก่หนังสือพิมพ์เดอะการ์เดียนและเดอะวอชิงตันโพสต์ สโนว์เดนกระตุ้นการกระทำของเขาตามหลักความยุติธรรม เนื่องจากข้อมูลยังเกี่ยวข้องกับประเด็นการสอดส่องการติดต่อส่วนตัวของพลเมืองด้วย
การป้องกันกระดาษเท่านั้น
- ตอนนี้รู้สึกว่าขาดบุคลากรมากแค่ไหนและจะรับได้ที่ไหน? เป็นไปได้หรือไม่ที่ผู้เชี่ยวชาญรุ่นใหม่ที่เพิ่งจบการศึกษาจากมหาวิทยาลัยเพื่อมอบความไว้วางใจในการคุ้มครององค์กร
— คำถามมีความซับซ้อน มีผู้เชี่ยวชาญน้อยมากบัณฑิตมหาวิทยาลัยไม่พร้อมสืบสวนเหตุการณ์จริงและภัยคุกคาม ตัวฉันเองสำเร็จการศึกษาจาก MEPhI คณะความมั่นคงสารสนเทศ มหาวิทยาลัยเตรียมความพร้อมด้านวิชาการอย่างมีความสามารถ แต่ข้อมูลที่มีอยู่ล้าสมัย ข้อมูลวันนี้เปลี่ยนแปลงทุกหกเดือน ไม่มีมหาวิทยาลัยใดในโลกที่สามารถเปลี่ยนหลักสูตรมหาวิทยาลัยที่ได้รับอนุมัติอย่างรวดเร็วขนาดนี้ นี่เป็นเรื่องปกติ ผู้เชี่ยวชาญที่เราจ้างจะเรียนรู้ตรงจุดเสมอ พนักงานต้องได้รับการฝึกอบรมเป็นเวลาหนึ่งปีหรือหนึ่งปีครึ่ง
Sergey Nikitin
ในรัสเซียมีการก่ออาชญากรรมจำนวน 2,044 ครั้งในด้านความปลอดภัยของคอมพิวเตอร์ในช่วงเดือนมกราคมถึงเดือนกันยายน 2019 ต่อไปนี้จากรายงานของกระทรวงกิจการภายใน "สถานะของอาชญากรรมในรัสเซีย" สิ่งเหล่านี้เป็นการกระทำที่ผิดกฎหมายภายใต้มาตรา 28 ของประมวลกฎหมายอาญาของสหพันธรัฐรัสเซีย การเติบโตของจำนวนอาชญากรรมเมื่อเทียบกับปีที่แล้วมีจำนวน 11.4% ณ วันที่เผยแพร่รายงาน 1,416 คนไม่ได้รับการเปิดเผย
การเพิ่มขึ้นที่ยิ่งใหญ่ที่สุดในโลกไซเบอร์ภูมิภาคคาลินินกราด ที่นี่จำนวนอาชญากรรมในพื้นที่นี้เพิ่มขึ้นหนึ่งเท่าครึ่งในช่วงระยะเวลาการรายงาน ใน Yamal-Nenets Okrug ปกครองตนเองการเติบโตของอาชญากรรมไซเบอร์นั้นมีขนาดเล็กที่สุด - 3.8% เมื่อเทียบกับปีที่แล้ว
หากเรากำลังพูดถึงการปกป้อง บริษัท สิ่งต่าง ๆ แย่ลง หลายองค์กรได้รับการคุ้มครองบนกระดาษเท่านั้น ผู้คนรายงานว่าพวกเขาได้รับความคุ้มครองจากนั้นเหตุการณ์ก็เกิดขึ้นพวกเขาก็ขโมยเงิน
เพื่อให้เข้าใจถึงสิ่งที่เกิดขึ้นในอุตสาหกรรมจากสิ่งที่ภัยคุกคามต้องได้รับการปกป้องมีบริการแยกต่างหาก คุณสามารถดูว่าทุกอย่างทำงานอย่างไร ผู้ให้บริการดังกล่าวจะให้ข้อมูลว่าภัยคุกคามคืออะไรวิธีการใช้งานวิธีการแพร่กระจายและตัวบ่งชี้การค้นหา ใน บริษัท ที่ไม่มีสิ่งใดเกิดขึ้นผู้คนจะผ่อนคลายและหมดความระมัดระวัง
สุขอนามัยดิจิตอล
- คุณสมบัติความปลอดภัยของข้อมูลในแง่ของเทคโนโลยีคืออะไร?
- สาระสำคัญของการฉ้อโกงขึ้นอยู่กับหลักการเดียวกับในศตวรรษที่ XIX ปิรามิดจากยุค 90 ยิปซีซอมบี้นักเลงข้างถนนใช้วิธีการเดียวกัน
ถ้าเราพูดถึงการขโมยเงินตอนนี้ได้รับความนิยมการหลอกลวงทางโทรศัพท์ สิบปีที่ผ่านมามีชายคนหนึ่งโทรมาบอกว่า: ลูกชายของคุณยิงใครซักคนคุณต้องรีบนำเงินมาให้ นักต้มตุ๋นชักชวนคนด้วยคำว่า "จำเป็นเร่งด่วน"
Sergey Nikitin
สถานการณ์นี้ใช้ได้ในขณะนี้ การรับรู้วิวัฒนาการเพียงเล็กน้อยเท่านั้น พวกเขาโทรจากธนาคาร: เงินถูกหักจากบัญชีบอกรายละเอียดบัตรให้หุ่นยนต์ แน่นอนคุณไม่สามารถพูดอะไรได้
ความกลัวความเร็วการเลื่อนระดับพวกเขายังคงทำงานและไอทีเป็นเพียงเครื่องมือใหม่ในการบริการของพวกเขา อาชญากรรมได้ย้ายออนไลน์ ดูเหมือนว่าจอมโจรจะไม่เป็นฝ่ายไอที แต่พวกเขาก็กำลังมองหาอพาร์ตเมนต์บนเครือข่ายสังคม
- จะป้องกันตัวเองได้อย่างไร
- นี่เป็นปัญหาด้วย โรงเรียนไม่สอนสุขอนามัยแบบดิจิทัล และเด็กสมัยใหม่เกิดในยุคของอินเทอร์เน็ต ไม่มีใครอธิบายว่าคนที่เกิดตั้งแต่แรกเกิดจำเป็นต้องคิดถึงโปรไฟล์ดิจิทัลควบคุมบัญชีทั้งหมดอีเมลเครือข่ายสังคมออนไลน์ ชายคนนั้นโพสต์รูปถ่ายของงานปาร์ตี้ที่น่าเหลือเชื่อเมื่ออายุ 14 ปีและเมื่อวันที่ 24 เขาไม่ได้รับการว่าจ้าง ไม่มีสิ่งใดสามารถลบได้อย่างสมบูรณ์
สุขอนามัยแบบดิจิทัลไม่เพียง แต่เกี่ยวกับเรื่องนี้ หากมีคนส่งจดหมายพร้อมไฟล์แนบคุณต้องระวังและไม่เปิด มีความจำเป็นต้องอัพเดทระบบปฏิบัติการบนคอมพิวเตอร์และโทรศัพท์ คุณมั่นใจที่จะเปิดบางสิ่งบางอย่างและติดเชื้อไวรัส ดังนั้นสุขอนามัยดิจิตอลที่ครอบคลุมนั้นจะต้องได้รับการเคารพจากผู้คนเพื่อไม่ให้เกิดปัญหา
- คุณสามารถเชื่อถือโปรแกรมป้องกันไวรัสได้มากแค่ไหน? ฉันต้องการแอนติไวรัสจากแอนติไวรัสหรือไม่?
- ในแง่ของการป้องกันสำหรับปี 2019 นั้นโปรแกรมป้องกันไวรัสจำเป็น แต่ไม่เพียงพอ น่าเสียดายที่โปรแกรมป้องกันไวรัสตอบสนองต่อภัยคุกคามในอดีต เพื่อให้ไวรัสปรากฏในฐานข้อมูลป้องกันไวรัสอันดับแรกจะต้องเริ่มติดเชื้อ ด้วยจำนวนไวรัสและอาจเป็นแสนรายต่อวันประสิทธิภาพของโปรแกรมป้องกันไวรัสลดลงอย่างมาก พวกเขารวบรวมข้อมูลจำนวนมาก ในกรณีส่วนใหญ่ผู้ใช้ยอมรับว่าเกือบทุกไฟล์จากคอมพิวเตอร์ควรถูกส่งไปยังเซิร์ฟเวอร์คลาวด์ป้องกันไวรัสและวิเคราะห์ และพวกเขายังติ๊กที่พวกเขาพร้อมที่จะแบ่งปันทุกอย่าง แม้ว่าคุณจะไม่ใส่เครื่องหมายถูก แต่ก็ยังมีการรวบรวมและส่งข้อมูลจำนวนมาก นี่คือที่ระบุไว้ในข้อตกลงใบอนุญาต Antivirus สำหรับแอนตี้ไวรัส - ไร้สาระนิดหน่อย ทุกอย่างขึ้นอยู่กับสิ่งที่คุณกลัวมากขึ้นและภัยคุกคามแบบไหน หากคุณกลัวว่าจะมีการรั่วไหลของข้อมูลมากกว่าไวรัสอย่าใช้งานเลย
- จะมีช่วงเวลาที่อาชญากรรมไซเบอร์จะพ่ายแพ้ในที่สุดหรือในทางกลับกันมันจะมีความซับซ้อนมากขึ้นเท่านั้น?
- ไม่อย่างใดอย่างหนึ่งหรืออื่น ๆ พวกเขาค้นหาวิธีแก้ไขใหม่สำหรับวิธีการหลอกลวงและการติดเชื้อแบบใหม่ สิ่งนี้จะดำเนินต่อไปเรื่อย ๆ ในอนาคตเราสามารถทำนายการเติบโตของอาชญากรไซเบอร์ได้ นี่เป็นเพราะความจริงที่ว่าไอทีกำลังบุกเข้ามาในชีวิตของเรามากขึ้น คุณสามารถเปรียบเทียบปริมาณการชำระเงินที่ไม่ใช่เงินสดได้อย่างง่ายดายเมื่อ 10 ปีที่แล้วและตอนนี้ อาชญากรรมไซเบอร์กำลังเติบโตจากตัวเลขนี้ ชัยชนะของฝ่ายใดฝ่ายหนึ่งฉันไม่เห็น