Сергій Нікітін- провідний експерт з кібербезпеки, заступник керівника Лабораторії
Без приватної ІТ-експертизи не обійтися
— Кіберзлочини вже караються чинними законами. Чому приватні компанії займаються тим, чим має займатися поліція?
- Є два аспекти. Перший - кримінальні статті і закони, які визначають оперативно-розшукову діяльність. Займатися нею може тільки поліція. Забрати у них цю функцію неможливо. Але, коли ми говоримо про кіберзлочини, основне джерело доказів - це цифрові докази. Окремо вони поки не прописані, потрапляють під визначення «інші». Основний доказ, і часто єдине - висновок експерта по якомусь жорсткому диску, мобільному телефону, тобто по їх вмісту. Саме на етапі якісного збору, аналізу та надання доказів в форматі висновків можуть підключатися приватні компанії. Потім все передається правоохоронцям, які мають право робити запити, в тому числі що містять якусь таємницю. Наприклад, запросити біллінги, листування, вилучення або дані по провайдерам.
Кіберзлочини регулює Кримінальний кодекс РФ. Глава 28 «Злочини у сфері комп'ютерної інформації» в існуючій редакції включає 4 статті:
- Стаття 272. Неправомірне доступ до комп'ютерної безпеки.
За цією статтею можна отримати штраф, примусові роботи або позбавлення волі на строк від 2 до 7 років.
- Стаття 273. Створення, використання і поширення шкідливих комп'ютерних програм.
Залежно від тяжкості наслідків реальний термін за статтею 273 складе від 4 до 7 років позбавлення волі.
- Стаття 274. Порушення правил експлуатації засобів зберігання, обробки або передачі комп'ютерної інформації та інформаційно-телекомунікаційних мереж.
За копіювання, пошкодження або знищення охороняється інформації можна отримати штраф до 500 000 рублів і позбавлення волі на строк від 2 до 5 років.
- Стаття 274.1. Неправомірне вплив на критичну інформаційну інфраструктуру Російської Федерації.
За статтею КК 274.1 сісти в тюрму можна на термін до 10 років в залежності від тяжкості заподіяної шкоди.
Правоохоронці не можуть всю роботу взяти на себев основному через те, що такі злочини дуже складні. Технічних фахівців, добре навчених і високо мотивованих, там не дуже багато. Це пов'язано і з розміром оплати праці, і з навантаженнями. Тому в складних резонансних справах без приватної компанії не обійтися.
Сергій Нікітін
- Наскільки тісно Group-IB взаємодіє з поліцією в ході розслідувань? Мається на увазі якась оплата за експертизу і участь?
- Буває по різному.Слідство має певний бюджет на експертизи, коли їм доводиться звертатися до незалежних експертів. Буває, що ми провели розслідування для клієнта, а потім наш звіт передав до правоохоронних органів. Слідчий перевіряє, чи є підстави довіряти нашому звіту. За ним можуть призначити судову комп'ютерну експертизу.
- Які цікаві розслідування з практики ви можете назвати?
- Їх було досить багато. Всі злочинні хакерські групи, які працювали з дистанційного банківського обслуговування, продовжують працювати. Раніше вони крали гроші через клієнт-банки у фізичних осіб. Тепер викрадають гроші через мобільні банки. 80% резонансних справ про такі крадіжки проходило з нашою участю. Нас залучали потерпілі, приваблювало наслідок для експертизи.
У 2016 році МВС затримало 16 учасниківзлочинної групи хакерів CRON, в розслідуванні правоохоронцям допомагала компанія Group-IB. Шахраї заражали смартфони шкідливою програмою - банківським трояном. Ця програма після установки на смартфон автоматично переводило гроші користувачів на рахунку хакерів. Жертви встановлювали троян на пристрій, переходячи по посиланнях з СМС-повідомлень на зразок «Ваші фото опубліковані тут». Інший спосіб - маскування вірусу під мобільні додатки банків. Загальний збиток від дій угруповання CRON досягає 50 млн рублів.
Група кіберзлочинців Carberp викрала понад$ 250 млн з банківських рахунків росіян в 2010-2011 роках. Шахраї зламували сайти і популярні сервіси, а потім встановлювали програми для прихованого віддаленого доступу. Після чого одні учасники Carberp переводили кошти з віддалених банківських клієнтів користувачів, інші їх переводили в готівку. Також хакери займалися DDoS-атаками.
Спільне розслідування Group-IB і МВС дозволило залучити до відповідальності всіх вісьмох учасників злочинної групи.
— Ще 2011 року держсекретар США Гілларі Клінтонзаявлялапро успіхи урядових хакерів у боротьбі з Іраном Ви не побоюєтеся вийти у своїх розслідуваннях на якусь державу і повторити долю, наприклад, Сноуден?
- Урядові хакерські групи існують,це не секрет. Але шанс їх розкрити в розслідуванні не дуже великий. Такі групи працюють в основному по закордонних країнах. Напевно, цього варто побоюватися якимось співробітникам діючих правоохоронних органів. Якщо цим займається незалежна міжнародна консалтингова фірма, яка надає незалежний звіт, і якщо хтось залишив сліди, це, скоріше, говорить про низьку якість їх роботи. Самі винні. Тому якихось побоювань або проблем з цим не повинно бути. Переживати з цього приводу не варто.
Едвард Сноуден- Колишній технічний співробітник ЦРУ та АНБ.У 2013 році передав газетам The Guardian та The Washington Post секретну інформацію Агентства національної безпеки США. Сноуден мотивував свій вчинок принципами справедливості, оскільки інформація стосувалася зокрема питань стеження особистою листуванням громадян.
Захист тільки на папері
- Наскільки зараз відчувається брак кадрів, і де їх взяти? Чи можна молодому фахівцеві, який тільки випустився з університету, довірити захист підприємства?
— Питання складне. Фахівців дуже не вистачає.Випускники вишів не готові розслідувати реальні інциденти та погрози. Я сам закінчив МІФІ, факультет інформаційної безпеки. Університети готують академічно грамотно, але відомості там застарілі. Сьогодні інформація змінюється кожні півроку. Жоден університет у світі не може так швидко змінювати затверджену університетську програму. Це нормально. Фахівці, яких ми беремо на роботу, завжди навчаються на місці. Рік-півтора працівника потрібно натягувати.
Cергей Нікітін
У Росії було зареєстровано 2 044 злочинив сфері комп'ютерної безпеки за період січень-вересень 2019 року, випливає зі звіту МВС «Стан злочинності в Росії». Це протиправні дії за статтями глави 28 КК РФ. Зростання кількості злочинів по відношенню до минулого року склав 11,4%. На дату публікації звіту не розкрито 1 416 із них.
Найбільше зростання кіберзлочинності показалаКалінінградська область. Тут кількість злочинів в цій сфері збільшилася в півтора рази за звітний період. У Ямало-Ненецькому АТ приріст кіберзлочинності менше всіх - 3,8% до минулого року.
Якщо ми говоримо про захист компаній, то справи йдуть гірше. Багато організацій захищені тільки на папері. Люди звітують, що захищені, а потім трапляються інциденти, крадуть гроші.
Щоб розуміти, що відбувається в галузі, відяких загроз треба захищатися, існує окремий сервіс. Можна подивитися, як все працює. Постачальники таких послуг надають дані про те, які є загрози, як вони здійснюються, поширюються, які шукати індикатори. У компаніях, де нічого не відбувається, люди розслабляються і втрачають пильність.
цифрова гігієна
- Які особливості інформаційної безпеки з точки зору технологій?
- Суть шахрайства базується на тих же принципах, що і в XIX столітті. Піраміди з 90-х, зомбирующие цигани, вуличні шахраї використовують ті ж методи.
Якщо говорити про крадіжку грошей, зараз популярнітелефонні шахрайства. Десять років тому часто дзвонив чоловік, говорив: ваш син збив когось, потрібно терміново принести грошей. Шахрай квапить людей словами «терміново, потрібно».
Сергій Нікітін
Такий сценарій діє і зараз. Прийоми лише трохи еволюціонують. Дзвонять з банку: списані гроші з рахунку, повідомте дані карти роботу. Звичайно, не можна нічого говорити.
Страх, швидкість, нагнітання обстановкияк і раніше працюють, а ІТ - всього лише новий інструмент на їх службі. Злочинність перемістилася онлайн. Квартирний злодій начебто не відноситься до ІТ. Але і вони теж шукають квартири в соцмережах.
- Як же себе убезпечити?
- Це теж проблема. У школах не викладають цифрову гігієну. А сучасні діти народилися в епоху інтернету. Ніхто не пояснює, що людині з народження потрібно замислюватися про своє цифрове профілі, контролювати всі акаунти, пошти, соцмережі. Людина виклав в 14 років фотографію з неймовірною тусовки, а потім в 24 роки його не прийняли на роботу. Повністю видалити нічого не можна.
Цифрова гігієна не тільки про це. Якщо хтось надсилає лист з вкладенням, потрібно ставитися насторожено і не відкривати. Необхідно оновлювати операційну систему на комп'ютері і телефоні. Вас переконують що-небудь відкрити і заражають вірусом. Тому цифрова гігієна всеосяжна, її потрібно дотримуватися людям, щоб не потрапити в біду.
- Наскільки можна довіряти антивірусів? Чи потрібен антивірус від антивіруса?
- З точки зору захисту на 2019 рік антивіруснеобхідний, але недостатній. На жаль, антивірус реагує на минулий загрозу. Щоб вірус з'явився в антивірусній базі, спочатку він повинен почати заражати. З огляду на кількість вірусів, а це, можливо, сотні тисяч в день, ефективність антивірусів сильно падає. Вони збирають велику кількість даних. У більшості випадків користувачі самі погоджуються, щоб практично будь-який файл з комп'ютера був відправлений на хмарні сервери антивірусів і проаналізовано. І навіть ставлять галочку, що готові усім ділитися. Навіть якщо не ставити подібні галочки, все одно величезна кількість інформації збирається і відправляється. Це прописано в ліцензійних угодах. Антивірус для антивіруса - трохи абсурдно. Тут все залежить від того, чого більше боїтеся і яка загроза. Якщо боїтеся витоку даних більше, ніж вірусів, не користуйтеся ним взагалі.
- Чи настане такий час, коли кіберзлочинність буде остаточно переможена або, навпаки, вона стане тільки більш витонченою?
- Ні те ні інше. На нові способи обману і зараження знаходять нові засоби захисту. Це буде нескінченно тривати. У майбутньому можна прогнозувати зростання кіберзлочинців. Це пов'язано з тим, що ІТ все більше проникає в наше життя. Можна легко порівняти обсяги безготівкових платежів 10 років тому і зараз. З цією цифрою зростає і кіберзлочинність. Перемоги однієї зі сторін я не бачу.