Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

Силы ПВО уничтожили на подлете к Москве 11 дронов ВСУ
Темы дня

Разгром окруженной группировки ВСУ станет прологом к битве за Славянск

Пятитысячная группировка ВСУ заблокирована у находящегося к северу от Славянска села Рубцы. Фактически украинские военнослужащие попали в безвыходное положение. Почему, несмотря на это, вряд ли стоит ожидать их массовой сдачи в плен – и какое значение для всей операции по освобождению Славянска и Краматорска будет иметь сражение за Рубцы?

НПЗ проходят тест на скорость ремонта

Владимир Путин заявил, что удары ВСУ по российской энергетической инфраструктуре вызвали определенный дефицит топлива, однако он не носит критического характера. При этом властям поставлена задача ускорить проведение ремонтов и усилить защиту объектов. Эксперты указывают, что санкции затрудняют поставки оборудования для НПЗ, но не блокируют восстановительные работы. Основной вопрос теперь – сроки возвращения мощностей в строй.

Times: На российском танкере в Балтийском море установили тяжелые пулеметы

Минфин: Условия «Семейной ипотеки» сохранятся без изменений до 1 октября

Химик дал рекомендации по выбору вуза набравшей 500 баллов на ЕГЭ школьнице

Новости

Метеоролог объяснил, почему аномальная жара из Европы не дойдет до Москвы

Аномальная жара до плюс 40 градусов, зафиксированная в европейских странах, не дойдет до Москвы, сообщил начальник отдела краткосрочных прогнозов погоды Гидрометцентра России Александр Голубев.

Захарова: НАТО и Киев разрабатывают оружие для поражения авиабаз в глубине России

Североатлантический альянс совместно с украинскими властями разрабатывает новые системы вооружений для массированного поражения российских военных аэродромов в глубине страны, заявила официальный представитель МИД Мария Захарова.

Сервисы стали предупреждать россиян об отключении входа через Apple и Google

Российские цифровые сервисы запустили рассылку уведомлений о грядущем запрете использования зарубежных систем для доступа к личным кабинетам.

Здание украинской Запорожской администрации атаковано двумя FPV-дронами

По административному зданию украинской Запорожской областной военной администрации (ОВА) был нанесен удар с использованием FPV-дрона.

Окружение Макрона объяснило его появление в темных очках

Президент Франции Эммануэль Макрон был вынужден надеть солнцезащитные очки на официальном приеме в Париже из-за проблем со здоровьем, сообщили СМИ.

Число жертв землетрясения в Венесуэле превысило 1,7 тыс. человек

В результате разрушительного стихийного бедствия в Венесуэле погибли 1719 граждан, а свыше 5 тыс. жителей получили травмы различной степени тяжести, сообщил спикер Нацассамблеи Хорхе Родригес.

Мишустин назначил нового торгового представителя России на Кубе

Глава правительства утвердил смену руководства в дипломатическом ведомстве, отвечающем за экономические связи с Гаваной, освободив от должности прежнего руководителя.

МИД: Зеленский перешел от угроз Белоруссии к террористическим атакам

Владимир Зеленский перешел от словесных угроз в адрес Белоруссии к организации террористических актов, сообщил заместитель министра иностранных дел России Михаил Галузин, комментируя удар украинского дрона по автобусу с детьми-спортсменами.

Названа причина стрельбы с шестью погибшими в немецком Штаде

Инцидент с применением огнестрельного оружия в немецком городе Штаде произошел из-за выяснения личных отношений, сообщает Der Spiegel.

Бывший игрок «Манчестер Юнайтед» Эвра станцевал под песню «Седая ночь»

Бывший игрок сборной Франции и клуба «Манчестер Юнайтед» Патрис Эвра разместил в социальных сетях видеоролик, где он танцует и подпевает песне «Седая ночь».

Словаки отказались голосовать за лишение Фицо привилегий

Голосование по отмене привилегий главы словацкого правительства Роберта Фицо рискует провалиться из-за низкой явки, которая ожидается на уровне чуть более четверти избирателей, следует из результатов исследования социологического агентства Ipsos.

Российские войска вошли в Казачью Лопань в Харьковской области

После успешного прорыва границы в Харьковской области подразделения Вооруженных сил России вошли в Казачью Лопань.
Мнения

Сергей Худиев: Оторвавшись от христианских корней, Европа породила хаос

Иностранец, прибывший в нашу страну, может стать одним из нас – это совершенно обычно для нашей истории, и многие выдающиеся русские люди не были русскими по происхождению. Но мы знаем, как кончаются эксперименты с мультикультурализмом.

Олег Матвейчев: Перед россиянами на выборах-2026 стоит простой выбор

Россия не может быть слабой державой. В противном случае ее просто не станет – ее разделят на части. У нас нет иной альтернативы, кроме как быть самостоятельной и сильной страной. Да, мы можем и должны совершенствовать телефоны, двигатели, технические решения, догонять и даже обгонять западные и восточные образцы. Однако все это имеет смысл только до тех пор, пока существует сама Россия.

Антон Крылов: ИИ поможет в борьбе с русофобией

Очень скоро требование любых государств к своим меньшинствам немедленно забыть родной язык станет бессмысленным (оно и раньше было бессмысленным, но доставляло серьезные неудобства). Никому не нужно будет учить украинский или латышский, достаточно скачать автопереводчик на смартфон.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы