Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

Кремль выразил сомнения относительно скорректированного Украиной плана США
Темы дня

Почему у россиян под подушкой накопилась рекордная сумма наличных

Россияне накопили под подушкой рекордный объем рублевой наличности. Учитывая дорогие кредиты, крепкий рубль и геополитическую неопределенность стратегия сберечь на черный день, причем в рублях, в целом рациональная. Однако экономике страны нужно совсем иное. Что нужно сделать, чтобы сбережения не лежали мертвым грузом, а работали на экономику России?

«Дело Бутягина» изменит российско-польские отношения

Варшавский суд арестовал российского археолога Александра Бутягина, которого задержали польские спецслужбы по запросу Украины. Киев обвиняет ученого в «уничтожении культурного наследия» во время раскопок в Крыму. В Москве назвали обвинения абсурдными. В экспертной среде отметили научный вклад Бутягина в мировую археологию и предположили ответные шаги Москвы.

Экономист объяснил задачу иска Банка России к Euroclear

Украина предложила устроить свободную экономическую зону в Донбассе

Лукьянов напомнил биографию отца генсека НАТО Рютте

Новости

В Госдуме предложили создать аналог комсомола для подростков

Молодежную организацию, аналогичную существовавшему в Советском Союзе Комсомолу, следует создать в России для подростков от 15 лет и до возраста окончания вуза, сообщил первый зампредседателя комитета Госдумы по культуре Денис Майданов.

Financial Times назвала Дженсена Хуанга человеком года

Генеральный директор Nvidia Дженсен Хуанг стал человеком года по версии Financial Times благодаря ключевому вкладу в индустрию искусственного интеллекта.

Ким Чен Ын отметил рост престижа КНДР после освобождения Курской области

Председатель Ким Чен Ын назвал участие армейских частей КНДР в событиях вокруг Курской области фактором, повысившим престиж страны на мировой арене.

Суд в Москве вынес приговор девятерым представителям МУС

Прокурора Международного уголовного суда (МУС) Карима Хана заочно осудили в России на 15 лет лишения свободы, сообщили в Генеральной прокуратуре России.

Стало известно о согласии Киева создать буферную зону в Донбассе

Украинские власти согласны с идеей создания демилитаризованной буферной зоны в Донбассе, но считают, что для этого необходим взаимный отвод сил по текущей линии фронта, сообщила газета Le Monde со ссылкой на источники.

ВС России нанесли массированный и пять групповых ударов возмездия по Украине

В ответ на террористические атаки Киева по гражданским объектам на территории России ВС России с 6 по 12 декабря нанесли массированный и пять групповых ударов, в том числе аэробаллистическими гиперзвуковыми ракетами «Кинжал», в результате которых поражены предприятия военной промышленности (ВПК) Украины и обеспечивавшие их работу объекты топливно-энергетического комплекса.

Минобороны заявило о планах Украины взорвать «грязную бомбу» «под чужим флагом»

Ввоз на Украину отработавшего ядерного топлива и утрата источников излучения увеличивают опасность создания «грязной бомбы», заявил начальник войск радиационной, химической и биологической защиты ВС России генерал-майор Алексей Ртищев.

В русском языке появились 90 новых слов и выражений

В русском языке за 2025 год зафиксировано 90 новых слов и выражений, среди которых появилась «лабубомания» и технологичный термин «нацмессенджер».

Стало известно о намерении Трампа пересмотреть отношение к марихуане в США

Президент США Дональд Трамп рассматривает возможность перевода каннабиса из списка самых опасных веществ в категорию менее опасных, что может значительно облегчить его легальное использование и продажу в США, пишет Bloomberg.

Пашинян проехал на велосипеде по центру Москвы

Премьер-министр Армении Никол Пашинян устроил велопрогулку по центру Москвы, выбрав маршрут по Моховой улице рядом с Манежем.

Украинских блогеров депортировали из США

Популярные украинские блогеры были вынуждены срочно уехать из США с тремя чемоданами, двумя ручными кладями, тремя посылками и собакой.

Фон дер Ляйен потребовала от Трампа не вмешиваться в выборы в ЕС

Глава Еврокомиссии Урсула фон дер Ляйен заявила о необходимости защищать суверенитет европейских избирателей, выступив против вмешательства внешних сил в политические процессы.
Мнения

Геворг Мирзаян: Трамп формирует свой совет директоров многополярного мира

Отсутствие Европы в списке Трампа вынудит европейские страны считать, что Трамп рассматривает Россию как ведущую силу с правом на сферу влияния в Европе и, соответственно, окончательно похоронит трансатлантические отношения. Сама же Россия может не согласиться на участие в «Ключевой пятерке» – Москву вполне устраивают ШОС и БРИКС.

Антон Крылов: Гниющий Евросоюз остается ключевым политическим игроком планеты

Оторванность европейских политиков от реального мира выглядит, конечно, упадочно и наводит на мысль о скором финале евросоюзного проекта, но не будем забывать, что советские СМИ десятилетиями писали о загнивающем Западе, а в итоге Советский Союз рухнул первым.

Глеб Простаков: Цинизм США может сработать на благо России

Запад как коллективная сущность проиграл войну с Россией. Но Соединенные Штаты, отделив себя от «коллективного Запада» и сбросив европейский балласт, все еще намерены выйти из этой войны в статусе победителя или как минимум выгодоприобретателя.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов