Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

Япония закупила российскую нефть на фоне ситуации вокруг Ирана
Темы дня

Россия открыла новую веху суверенной космической программы

С Байконура успешно стартовала новая ракета-носитель «Союз-5». Полет проходит штатно. В экспертной среде отмечают, что новая ракета откроет большие возможности для России в сфере космоса. Чем «Союз-5» отличается от предшественников и как прошедший запуск отразится на создании российской космической станции?

Как Европа увязла в спирали милитаризма

Сегодня Европа – главный антагонист России. Германия, Франция, Прибалтика и Скандинавия соревнуются в готовности к прямому боевому столкновению с Москвой, наращивая военные бюджеты и запуская беспрецедентные армейские проекты. А ведь еще в начале 2000-х ЕС считался едва ли не символом миролюбия. Как экономический блок постепенно превращается в военный?

Эксперт: «Союз-5» гарантирует России суверенную космическую программу

Фицо рассказал о тайных расспросах европейских коллег о Путине

Азербайджан разорвал связи с Европарламентом

Новости

Ультиматум Зеленского о вступлении в Евросоюз разозлил западных политиков

Настойчивые попытки украинских властей добиться скорейшей интеграции в европейское сообщество спровоцировали серьезное напряжение среди западных союзников, пишет Financial Times со ссылкой на источники.

Глава ФИФА спровоцировал политический скандал из-за Палестины и Израиля

На конгрессе в Ванкувере президент Международной федерации футбола (ФИФА) Джанни Инфантино попытался организовать совместное фото представителей конфликтующих сторон, однако инициатива завершилась публичным отказом.

Медведев пошутил об изменении почерка врачей при цифровизации

Заместитель председателя Совета безопасности и глава партии «Единая Россия» Дмитрий Медведев в ходе визита в Национальный медицинский исследовательский центр имени В.А. Алмазова в Петербурге пошутил, что при цифровизации здравоохранения «врачебный почерк в результате перехода на цифру испортится окончательно».

Женщина рассказала, как губернатор Паслер прикрыл ее во время нападения

Глава Свердловской области Денис Паслер заслонил собой жительницу Екатеринбурга от неожиданно выбежавшего человека в момент совместной фотографии, об этом сообщила сама участница инцидента Наталья Грехова.

Режиссер-иноагент Таланкин лишился статуэтки «Оскара» после досмотра в США

Получивший «Оскар» режиссер Павел Таланкин (иноагент), лишился своей статуэтки при перелете из Нью-Йорка во Франкфурт, в этом, по его словам, виновны сотрудники службы безопасности американского аэропорта.

ВС России уничтожили опытных инструкторов ВСУ в Покаляном

Подразделения группировки «Север» закрепились в населенном пункте Харьковской области, при поддержке артиллерии и беспилотников уничтожены элитные силы ВСУ, сообщили в Минобороны.

Соловьев предложил итальянским политикам извиниться за слова о России

Телеведущий Владимир Соловьев в ходе интервью итальянской газете Fatto Quotidiano предложил политикам Италии начать с себя и извиниться за «ужасные слова» в адрес России и русского народа.

На Украине рассказали о планах Миндича и Умерова «свести Трампа с ума»

Фигурант дела о коррупции в энергетике на Украине Тимур Миндич обсуждал с бывшим министром обороны Украины Рустемом Умеровым возможные кандидатуры на пост посла в США.

Иран передал Пакистану новое предложение по перемирию с США

Иран передал Пакистану, который выступает посредником в переговорах между Тегераном и Вашингтоном, текст нового предложения для обсуждения долгосрочного перемирия, сообщает агентство IRNA.

Медведев вспомнил о выкупе детсадов под офисы в 90-е «какими-то чертями»

Заместитель председателя Совета безопасности России Дмитрий Медведев рассказал, как в девяностые годы здания дошкольных учреждений массово продавались за бесценок и переоборудовались под коммерческие помещения.

Стало известно о тайных поставках оружия на Украину из Сербии

Предприятия военно-промышленного комплекса балканских государств находят способы обходить официальные запреты на экспорт боеприпасов украинской армии.

Макрон оценил шутку Карла III о французском языке в США

Президент Франции Эммануэль Макрон оценил шутку короля Британии Карла III о том, что без Британии США говорили бы на французском языке, и отметил, что такое развитие событий было бы «шикарным.
Мнения

Ольга Андреева: Бог стал понятием политическим

Об этой войне не сообщают новостные ленты. Но от того, кто победит, будет зависеть уже не мир, а мы сами. Наше взаимодействие со стремительно вторгающимися в жизнь технологиями, самими собой и обществом переживают необратимые изменения.

Тимофей Бордачёв: Великим державам пора экономить силы

Мировая политика перестает быть спортивным состязанием, а становится гонкой на выживание, где в строю останется не самый яркий, а тот, кто сумеет грамотно распределить наличные ресурсы. Трата военных и политических активов ради мелких задач или престижа становится нерациональной.

Игорь Караулов: Революция ИИ – последний шанс Запада

Впервые в истории у людей появился повод объединиться не по принципу принадлежности к одной расе, религии или идеологии, а только потому, что они люди. Может быть, это в итоге нас и спасет от мрачного владычества цифровой элиты.
Вопрос дня

Почему замедляют Telegram в России?