Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

Гладков подтвердил гибель семи человек после атаки дронов ВСУ
Темы дня

Министров Зеленского и Порошенко Москва лишила права представлять Украину

Москва объявила в розыск ряд украинских политиков. Среди них – министры гражданских и силовых ведомств, а также два президента: бывший и нынешний. Понятно, что посадить на скамью подсудимых их будет сложно, особенно если те сбегут на Запад. Но данное решение МВД говорит о том, что рассматривать этих людей в качестве легитимных представителей Киева, равно как и обсуждать их инициативы, Москва больше не намерена.

Россия строит туристический суверенитет

Растущая в России популярность внутреннего туризма выходит за рамки только отдыха, развлечений и даже экономического развития. Внутренний туризм требует собственного удобного транспорта, комфортных гостиниц и качественных услуг – и в итоге оказывается одним из условий государственного суверенитета России.

НАСА назвало Шепарда первым космонавтом

Россия будет воспринимать самолеты F-16 на Украине как носителей ядерного оружия

Актрисе Ильюхиной отказали в роли повзрослевшей Маши из «Ворониных»

Новости

Глава Еврокомиссии выдвинула экономические условия КНР

Глава Еврокомиссии Урсула фон дер Ляйен заявила, что ЕС ожидает от Китая добровольного сокращения экспорта электромобилей и стали на европейский рынок, в противном случае Брюссель будет вынужден применить жесткие экономические меры.

Китай поддержал идею об олимпийском перемирии

В ночные и утренние часы во вторник на территории Московской области ожидаются заморозки, такое предупреждение распространил подмосковный главк МЧС.

Израиль начал наносить авиаудары по Рафаху

Израильская армия начала бомбардировки города Рафах в южной части сектора Газа, сообщил телеканал Al Jazeera.

МВД объявило в розыск Невзорова и Милова

МВД России вновь объявило в розыск журналиста Александра Невзорова и бывшего замминистра энергетики России Владимира Милова (внесены Минюстом в реестр иноагентов).

Госдеп США сделал заявление по ядерным учениям России

Вашингтон не видит повода корректировать готовность своих ядерных сил, заявили в Госдепартаменте США после объявления Москвой ракетных учений.

ВС России приступили к зачистке Кисловки в Харьковской области

Российские военнослужащие проводят зачистку от остатков украинских сил сел Котляровка и Кисловка в Харьковской области, сообщил глава военно-гражданской администрации (ВГА) региона Виталий Ганчев.

Названы лидеры стран, которые посетят Парад Победы в Москве

Лидеры Белоруссии, Казахстана, Киргизии, Таджикистана, Туркмении, Кубы, Лаоса и Гвинеи-Бисау посетят парад Победы 9 мая в Москве, сообщил помощник президента России Юрий Ушаков.

Си Цзиньпин рассказал, какую мирную конференцию по Украине поддержит Китай

Председатель КНР Си Цзиньпин на совместной пресс-конференции с президентом Франции Эммануэлем Макроном заявил, что Китай поддерживает проведение мирной конференции по урегулированию кризиса на Украине, в которой примут участие Россия и Украина.

США решили признать Путина следующим президентом России

Соединенные Штаты не будут представлены на церемонии инаугурации президента России Владимира Путина, но признают его российским лидером, заявил руководитель пресс-службы Госдепартамента США Мэттью Миллер.

Макрон: Франция не находится в состоянии войны с Россией

Франция не находится в состоянии войны с Россией, заявил президент Франции Эммануэль Макрон на совместной пресс-конференции с председателем КНР Си Цзиньпином.

Определена дата встречи Путина с Пашиняном

Президент России Владимир Путин проведет 8 мая встречу с премьер-министром Армении Николом Пашиняном, вопросов для обсуждения много, сообщил помощник главы российского государства Юрий Ушаков.

Одного из руководителей госохраны Украины заподозрили в госизмене

Начальник департамента управления государственной охраны Украины, отвечающего за безопасность высших должностных лиц страны, полковник Андрей Гук задержан по подозрению в госизмене.
Мнения

Глеб Простаков: Китай и Россия сыграют в игру на раскол Европы

Первым в топку экономической войны с КНР американцы бросят Евросоюз, который является вторым по значимости после самих США торговым партнером китайцев. Однако плюшек, которые предлагает Китай, может быть недостаточно для того, чтобы страны ЕС предали гегемона.

Игорь Мальцев: Чем смешны убеганты

«Популяризатор науки» считает, что именно из средств от ее лекций в Европе можно будет составить бюджет нового государства в Монголии. Теперь вы понимаете, каков уровень государственного мышления у людей, которые на Болотной кричали «Мы здесь власть!».

Геворг Мирзаян: Средней Азии придется играть по новым миграционным правилам

В Бишкеке в Душанбе жалуются на резкое ужесточение контроля за въезжающими гражданами этих стран в Россию. Гастарбайтеров тщательно проверяют на пунктах пропуска, и многих отправляют обратно.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?