Sergey Nikitin, Grup-IB - siber suçların geleceği ve onunla savaşmanın yolları hakkında

Sergey Nikitin— önde gelen siber güvenlik uzmanı, Laboratuvar başkan yardımcısı

bilgisayar adli tıp ve araştırmaGrup-IB kötü amaçlı kodu. Şirket, siber suç soruşturmalarında Rusya İçişleri Bakanlığı ile işbirliği yapıyor. Nikitin'e göre bilgi güvenliği alanındaki yüksek profilli vakaların %80'i Grup-IB laboratuvarının katılımıyla çözülüyor.

Özel BT uzmanlığı vazgeçilmezdir

— Siber suçlar mevcut yasalara göre zaten cezalandırılmaktadır. Polisin yapması gerekeni neden özel şirketler yapıyor?

- İki yönü vardır. Birincisi, operasyonel arama faaliyetlerini belirleyen cezai makaleler ve kanunlardır. Bunu sadece polis yapabilir. Bu işlevi onlardan almak imkansızdır. Ancak siber suç hakkında konuştuğumuzda, ana kanıt kaynağı dijital kanıttır. Ayrı olarak, henüz kayıtlı değiller, "diğerleri" tanımına girerler. Ana kanıt ve genellikle tek kanıt, uzmanın bir tür sabit sürücü, cep telefonu, yani içerikleri hakkındaki görüşüdür. Özel şirketlerin katılabileceği sonuçlar biçiminde nitel toplama, analiz ve kanıt sağlama aşamasındadır. Daha sonra her şey, bir tür sır içerenler de dahil olmak üzere talepte bulunma hakkına sahip olan kolluk kuvvetlerine aktarılır. Örneğin, faturalandırma, yazışma, para çekme veya sağlayıcı verileri isteyin.

Siber suç, Rusya Federasyonu Ceza Kanunu tarafından düzenlenmektedir. Bu baskıdaki Bölüm 28 “Bilgisayar bilgileri alanındaki suçlar” 4 madde içermektedir:

  • Madde 272. Bilgisayar güvenliğine yasa dışı erişim.

Bu makalede, 2 ila 7 yıllık bir süre için para cezası, zorla çalıştırma veya hapis cezası alabilirsiniz.

  • Madde 273. Kötü amaçlı bilgisayar programlarının oluşturulması, kullanılması ve dağıtılması.

Sonuçların ciddiyetine bağlı olarak, 273. madde kapsamındaki gerçek süre 4 ila 7 yıl hapis cezası olacaktır.

  • Madde 274. Bilgisayar bilgilerinin ve bilgilerinin ve telekomünikasyon ağlarının saklanması, işlenmesi veya aktarılması araçlarının işletilmesine ilişkin kuralların ihlali.

Korunan bilgilerin kopyalanması, hasar görmesi veya imha edilmesi için, 500.000 rubleye kadar para cezası ve 2 ila 5 yıl boyunca hapis cezası alabilirsiniz.

  • Madde 274.1. Rusya Federasyonu'nun kritik bilgi altyapısı üzerinde yasadışı etkisi.

Ceza Kanunu'nun 277.1 maddesi uyarınca, verilen zararın ciddiyetine bağlı olarak 10 yıla kadar hapishaneye gidebilirsiniz.

Kolluk kuvvetleri tüm işleri yapamazçünkü bu tür suçlar çok karmaşık. İyi eğitimli ve yüksek motivasyonlu pek çok teknik uzman yoktur. Bu, ücretlerin ve yüklerin boyutundan kaynaklanmaktadır. Bu nedenle, karmaşık rezonans işlerinde özel bir şirket yapamaz.

Sergey Nikitin

- Grup-IB, soruşturmalar sırasında polisle ne kadar yakın etkileşim içinde? Sınav ve katılım için herhangi bir ücret var mı?

- Her zaman aynı değildir.Soruşturmanın belli bir bütçesi var, incelemeler için bağımsız uzmanlara başvurmak zorundalar. Bir müşteri için soruşturma yürüttük ve ardından raporumuz kolluk kuvvetlerine teslim edildi. Araştırmacı raporumuza güvenmek için bir neden olup olmadığını kontrol ediyor. Adli bilgisayar muayenesine yol açabilir.

- Uygulamadan hangi ilginç araştırmaları adlandırabilirsiniz?

- Bir sürü vardı. Uzaktan bankacılık hizmetleri üzerinde çalışan tüm suç hacker grupları çalışmaya devam ediyor. Daha önce, bireylerden müşteri bankaları aracılığıyla para çalıyorlardı. Şimdi mobil bankalardan para çalıyorlar. Bu tür hırsızlık vakalarının% 80'i katılımımızla gerçekleşti. Mağdurlar bizi etkiledi, soruşturma inceleme için çekildi.

2016 yılında İçişleri Bakanlığı 16 katılımcıyı gözaltına aldıhackerlar suç grubu CRON, Grup-IB kolluk soruşturmasına yardım etti. Dolandırıcıların akıllı telefonlara kötü amaçlı yazılım bulaşmasına neden oldu - bir banka trojanı. Bu uygulama, bir akıllı telefona yüklendikten sonra, kullanıcı parasını otomatik olarak hacker hesaplarına aktardı. Mağdurlar "Fotoğraflarınız burada yayınlanıyor" gibi SMS mesajlarının bağlantılarını izleyerek truva atını cihaza yükledi. Başka bir yol, virüsü bankalar için bir mobil uygulama olarak gizlemektir. CRON grubunun eylemlerinden kaynaklanan toplam hasar 50 milyon rubleye ulaşıyor.

Carberp siber suçlular daha fazla kaçırıldı2010-2011 yıllarında Rusların banka hesaplarından 250 milyon dolar. Sahtekarlar, saldırıya uğramış siteleri ve popüler hizmetleri ve daha sonra gizli uzaktan erişim için programlar yükledi. Bundan sonra, bazı Carberp katılımcıları kullanıcıların uzak bankacılık müşterilerinden para aktarırken, diğerleri onları paraya çevirdi. Ayrıca, bilgisayar korsanları DDoS saldırılarına karıştı.

Grup-IB ve İçişleri Bakanlığı'nın ortak soruşturması, suç grubunun sekiz üyesinin de hesap verebilir olmasını mümkün kıldı.

— 2011'de ABD Dışişleri Bakanı Hillary Clintonbelirtilenİran'a karşı mücadelede hükümet hackerlarının başarısı hakkında. Soruşturmalarınızda bazı eyaletlere gitmekten ve örneğin Snowden'ın kaderini tekrarlamaktan korkuyor musunuz?

- Devlet hacker grupları var,bu bir sır değil. Ancak onları soruşturmada ortaya çıkarma şansı çok büyük değil. Bu gruplar çoğunlukla yabancı ülkelerde çalışır. Belki de bu, mevcut kolluk kuvvetlerinin bazı çalışanları tarafından korkulmalıdır. Bu, bağımsız bir rapor sağlayan bağımsız bir uluslararası danışmanlık firması tarafından yapılırsa ve biri iz bırakırsa, çalışmalarının düşük kalitesini belirtme olasılığı daha yüksektir. Kendileri suçlanacaklar. Bu nedenle, bununla ilgili herhangi bir endişe veya sorun olmamalıdır. Bu konuda endişelenmeye değmez.

Edward Snowden- Eski CIA ve NSA teknik görevlisi.2013 yılında ABD Ulusal Güvenlik Ajansı'na ait gizli bilgileri The Guardian ve The Washington Post gazetelerine verdi. Snowden, bilgilerin aynı zamanda vatandaşların kişisel yazışmalarının gözetlenmesiyle de ilgili olması nedeniyle eylemini adalet ilkelerine göre motive etti.

Yalnızca kağıt koruması

- Şu anda ne kadar personel eksikliği hissediliyor ve nereden alınır? Üniversiteden yeni mezun olmuş genç bir uzmanın işletmenin korunmasını emanet etmesi mümkün müdür?

— Soru karmaşık. Çok az uzman var.Üniversite mezunları gerçek olayları ve tehditleri araştırmaya hazır değil. Ben MEPhI Bilgi Güvenliği Fakültesi'nden mezun oldum. Üniversiteler akademik olarak yetkin bir şekilde hazırlanıyor ancak oradaki bilgiler güncel değil. Günümüzde bilgiler her altı ayda bir değişmektedir. Dünyada hiçbir üniversite onayladığı üniversite programını bu kadar çabuk değiştiremez. Bu iyi. İşe aldığımız uzmanlar her zaman yerinde öğrenirler. Çalışanın bir veya bir buçuk yıl eğitim alması gerekiyor.

Sergey Nikitin

Rusya'da 2.044 suç kaydedildiOcak-Eylül 2019 dönemi bilgisayar güvenliği alanında, İçişleri Bakanlığı'nın "Rusya'da suç durumu" raporundan geliyor. Bunlar, Rusya Federasyonu Ceza Kanunu'nun 28. maddesi uyarınca yasa dışı eylemlerdir. Suç sayısında geçen yıla göre artış% 11,4 olarak gerçekleşti. Raporun yayımlanma tarihi itibariyle 1.416 tanesi açıklanmamıştır.

Siber suçlardaki en büyük artışKaliningrad bölgesi. Burada, raporlama döneminde bu alandaki suçların sayısı bir buçuk kat artmıştır. Yamal-Nenets Özerk Okrugu'nda, siber suçların büyümesi bir önceki yıla göre en küçük -% 3.8'dir.

Şirketleri korumaktan bahsedersek, işler daha kötüdür. Birçok kuruluş sadece kağıt üzerinde korunmaktadır. İnsanlar korunduklarını rapor ederler ve sonra olaylar olur, para çalarlar.

Endüstride neler olduğunu anlamak içinhangi tehditlerin korunması gerektiğini, ayrı bir hizmet var. Her şeyin nasıl çalıştığını görebilirsiniz. Bu tür hizmetlerin sağlayıcıları, tehditlerin ne olduğu, nasıl uygulandıkları, nasıl yayıldıkları ve hangi göstergelerin aranacağı hakkında veri sağlar. Hiçbir şeyin olmadığı şirketlerde, insanlar rahatlar ve uyanıklıklarını kaybederler.

Dijital hijyen

- Bilgi güvenliğinin teknoloji açısından özellikleri nelerdir?

- Sahtekarlığın özü, XIX yüzyıldakiyle aynı ilkelere dayanmaktadır. 90'lı yılların piramitleri, zombi çingeneleri, sokak dolandırıcıları aynı yöntemleri kullanıyor.

Para hırsızlığı hakkında konuşursak, şimdi popülertelefon dolandırıcılığı. On yıl önce bir adam sık sık seslendi: oğlunuz birini düşürdü, acilen para getirmeniz gerekiyor. Bir sahtekâr, insanları acilen "acilen gereklidir" sözleriyle acele eder.

Sergey Nikitin

Bu senaryo şimdi geçerlidir. Resepsiyonlar sadece biraz gelişir. Bankadan arıyorlar: para hesaptan borçlandırıldı, kart ayrıntılarını robota söyle. Tabii ki, hiçbir şey söyleyemezsin.

Korku, hız, kızışmahala çalışıyorlar ve BT hizmetlerinde sadece yeni bir araç. Suç çevrimiçi oldu. Apartman hırsızı BT gibi görünmüyor. Ancak onlar da sosyal ağlarda daire arıyorlar.

- Kendinizi nasıl korursunuz?

- Bu da bir problem. Okullar dijital hijyen öğretmez. Ve modern çocuklar internet çağında doğdu. Kimse doğumdan bir kişinin dijital profilini düşünmesi, tüm hesapları, postaları, sosyal ağları kontrol etmesi gerektiğini açıklamaz. Adam 14 yaşında inanılmaz bir partinin fotoğrafını yayınladı ve 24 yaşında işe alınmadı. Hiçbir şey tamamen kaldırılamaz.

Dijital hijyen sadece bununla ilgili değil. Birisi ekli bir e-posta gönderirse, dikkatli olmanız ve açmamanız gerekir. Bilgisayar ve telefondaki işletim sistemini güncellemek gerekir. Bir şey açmaya ve virüs bulaşmaya ikna oldunuz. Bu nedenle, dijital hijyen kapsamlıdır, sorun yaşamamak için insanlar tarafından saygı duyulmalıdır.

- Antivirüslere ne kadar güvenebilirsiniz? Bir virüsten koruma yazılımından virüsten korumaya ihtiyacım var mı?

- 2019 için koruma açısından antivirüsgerekli, ama yeterli değil. Ne yazık ki, antivirüs geçmiş tehdide cevap veriyor. Bir virüsün virüsten koruma veritabanında görünmesi için öncelikle virüs bulaşmaya başlaması gerekir. Virüs sayısı göz önüne alındığında ve bu günde yüz binlerce olabilir, antivirüslerin etkinliği büyük ölçüde azalır. Çok fazla veri toplarlar. Çoğu durumda, kullanıcılar bilgisayardaki hemen hemen her dosyanın anti-virüs bulut sunucularına gönderilmesi ve analiz edilmesi gerektiğini kabul ederler. Ve her şeyi paylaşmaya hazır olduklarını bile işaret ediyorlar. Bu tür onay işaretlerini koymasanız bile, hala çok miktarda bilgi toplanır ve gönderilir. Bu, lisans sözleşmelerinde belirtilmiştir. Antivirüs için antivirüs - biraz saçma. Her şey daha çok korktuğunuz ve ne tür bir tehdit olduğuna bağlı. Veri sızıntısından virüslerden daha fazla korkuyorsanız, hiç kullanmayın.

- Siber suçların sonunda yenileceği bir zaman olacak mı yoksa tam tersine sadece daha sofistike olacak mı?

- Ne biri ne de diğeri. Yeni aldatma ve enfeksiyon yöntemleri için yeni çözümler buluyorlar. Bu süresiz olarak devam edecek. Gelecekte, siber suçluların büyümesi tahmin edilebilir. Bunun nedeni BT'nin hayatımıza giderek daha fazla nüfuz etmesidir. Nakit dışı ödemelerin hacmini 10 yıl önce ve şimdi kolayca karşılaştırabilirsiniz. Bu rakamla siber suç büyüyor. Görmediğim taraflardan birinin zaferi.