Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

Военный эксперт оценил окончание паузы в ударах по энергетике Украины
Темы дня

Золото и доллар штормит в противоположные стороны

После долгого роста цены на золото пережили в пятницу самое резкое однодневное падение. Серебро просело еще сильнее. Биткоин и вовсе катастрофически улетел вниз. Зато американский доллар вновь почувствовал свою силу и крепость. Однако эксперты не верят, что это надолго: металлы сдаваться не собираются. Что за ценовые качели происходят на рынках?

Почему США стремятся добить Иран

В конфликте между Ираном и США появился проблеск надежды – обе стороны заявляют о готовности к переговорам, к решению споров мирными методами. Однако условия, которые де-факто выдвигает иранским властям Дональд Трамп, категорически не могут быть приняты Тегераном. Почему – и каковы в таком случае реальные замыслы Вашингтона?

Рар: Европа пойдет на самые радикальные меры ради финансирования Украины

В США начали отрабатывать уничтожение аналогов дронов «Герань»

Подозреваемый рассказал подробности убийства мальчика в Петербурге

Новости

Кремль ответил на заявление Трампа об отказе Индии от российской нефти

Нью-Дейли не делал официальных заявлений о том, что собирается прекращать закупать нефть у России, заявил пресс-секретарь российского лидера Дмитрий Песков.

Правая кандидатка совершила прорыв в гонке за пост мэра Парижа

Депутат Европарламента от партии «Реконкиста» Сара Кнафо, выступающая против иммиграции, пройдёт во второй тур выборов мэра Парижа, что станет историческим событием для крайне правого кандидата, согласно новым данным опроса, предоставленным Politico.

В уфимской школе девятиклассника задержали за стрельбу из страйкбольного оружия

Ученик девятого класса одной из школ Уфы напал на педагога и сверстников со страйкбольным оружием, никто не пострадал, сообщил глава Башкирии Радий Хабиров.

Эсминец ВМС США уничтожил четыре дрона лазером HELIOS

Эсминец USS Preble успешно уничтожил четыре беспилотника в ходе испытаний лазерной системы HELIOS, что подтверждает развитие технологий защиты надводных кораблей, пишет The War Zone.

Госдолг Украины вырос до 98,4% ВВП за год

Государственный долг Украины за прошлый год вырос почти на 30% и достиг 98,4%, сообщили в Министерстве финансов страны.

Кличко сообщил о полном отключении тепла в двух районах Киева

В результате энергетического кризиса в столице Украины более 1 100 многоэтажных домов остаются без отопления, при этом Дарницкий и Днепровский районы пострадали сильнее других, сообщил мэр украинской столицы Виталий Кличко.

Нанесен массированный удар по объектам энергетики Украины

В ночь на вторник в ответ на террористические атаки Киева по гражданским объектам на территории России ВС РФ нанесли массированный удар высокоточным оружием большой дальности наземного и воздушного базирования, ударными беспилотниками по предприятиям военно-промышленного комплекса (ВПК) Украины и используемым в их интересах объектам энергетики.

Глава Белгородской области объявил о срочном усилении защиты

Власти Белгородской области принимают срочные меры по усилению безопасности приграничных районов после того, как с начала 2026 года число погибших среди мирных жителей выросло в 10 раз по сравнению с 2025 годом, сообщил губернатор Белгородской области Вячеслав Гладков.

В Нижнем Тагиле заслуженный учитель замерзла насмерть

Найденная погибшей в Нижнем Тагиле на улице Нина Фесвитянинова более 50 лет проработала в системе образования и руководила профильным отделом районной администрации, сообщают СМИ.

Азербайджан арестовал участвовавших в СВО на стороне России и Украины

Азербайджанские спецслужбы произвели арест четырех местных граждан, которые участвовали в боевых действиях на стороне России и Украины, сообщили в службе госбезопасности (СГБ) страны.

ФСБ задержала иностранца с взрывчаткой у энергообъекта Подмосковья

Иностранец был задержан в Москве при попытке организовать подрыв энергетического объекта на территории Подмосковья по заданию украинских спецслужб, при нем нашли 5 кг взрывчатки.

Имя Зеленского упомянуто в материалах дела Эпштейна о торговле людьми

В материалах по делу скандально известного финансиста Джеффри Эпштейна содержаться утверждения о возможной причастности Владимира Зеленского к торговле людьми на Украине, следует из документов, опубликованных минюстом США.
Мнения

Тимофей Бордачёв: Европа опошлила значение атомной бомбы

Ядерное оружие – это не атрибут красивой жизни, и не способ самоутвердиться перед кем-либо. Будет очень здорово, если понимание этого вернется к Западу до того, как мы окажемся у грани всеобщей катастрофы.

Сергей Худиев: Анонимность в интернете – это не преступление

Обсуждаемый запрет на анонимную регистрацию в сетях означает отмену презумпции невиновности – теперь вы находитесь под подозрением изначально, до того, как вы что-либо написали. На вас с самого начала смотрят как на крайне сомнительную личность, которая еще должна очень постараться, чтобы эти подозрения рассеять.

Игорь Переверзев: Как капитализм мешает добывать редкоземы

Если бы вы в каком-нибудь 1990 году спросили специалистов, кто является лидером в производстве редкоземов, они бы вам не моргнув глазом ответили: конечно же, США. На втором месте СССР. Как же получилось, что спустя 30 лет почти монополистом стал Китай?
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов