Новости дня

9 октября 2020, 14:34

Эксперт объяснил взрывной рост IT-преступности в России

«Суть мошенничества преступлений в сфере IT остается прежней, но формат и схемы постоянно меняются. Это особенно стало заметно в период пандемии коронавируса», – сказал газете ВЗГЛЯД эксперт компании Group-IB Сергей Золотухин. Так он объяснил резкий рост киберпреступлений в России за последние полгода.

«Пандемия COVID-2019, самоизоляция и перевод сотрудников на удаленный режим работы привели к взрывному росту IT-преступности. Русскоговорящие хакеры и мошенники, живущие на территории бывших советских республик, ориентированы на совершение финансовых преступлений, связанных с хищением денег или данных банковских карт», – отмечает тренер лаборатории компьютерной криминалистики Group-IB Сергей Золотухин.

По данным МВД России, только за январь–июнь 2020 года рост IT-преступности составил 91,7% по сравнению с аналогичным периодом прошлого года. По словам министра внутренних дел Владимира Колокольцева, такой рост объясняется доверчивостью россиян и пробелами в системах безопасности банков, операторов связи и различных онлайн-платформ, допускающих утечку личных данных пользователей.

По оценкам аналитиков Group-IB, во время пандемии прежде всего выросло число финансовых мошенничеств с использованием методов социальной инженерии. «С апреля по июнь Генпрокуратура зафиксировала 82,5 тыс. уголовных дел по мошенничеству, из них две трети (71%) приходятся на телефонное мошенничество или интернет-аферы», – подчеркивает специалист.

Собеседник пояснил, что сама суть мошенничества остается прежней, «а вот их формат и схемы – телефонный звонок от «службы безопасности банка», «соцработников», продажа цифровых пропусков в период пандемии или рассылка сообщений о штрафах о нарушении карантина – все эти «обертки» меняются постоянно, а информационные поводы, которыми пользуются мошенники, чуть ли не опережают новостную повестку».

«Впрочем, речь не только про мошенников, но и про киберпреступников посерьезнее. Начиная с февраля 2020 года мы видели, как тема COVID-19 активно эксплуатировалась во вредоносных кампаниях – в частности, в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России и стран АТР. Кроме того, сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19, несли на «борту» вредоносные программы: программы-шпионы, бэкдоры и шифровальщики», – рассказал Золотухин.

По словам эксперта, специалисты центра круглосуточного реагирования на инциденты информационной безопасности CERT-GIB выяснили, что со сцены фактически ушли лидеры прошлого полугодия – вирусы-шифровальщики, веерно распространяемые в почтовых рассылках. «На них пришелся всего 1%. Зато каждое третье вредоносное письмо, проанализированное Group-IB (это около 43% писем), содержало программу-шпиона, задача которого – кража логинов, паролей, платежных данных или иной чувствительной информации. Еще 17% проанализированных Group-IB вредоносных писем содержали загрузчики, третье место разделили бэкдоры и банковские трояны – они скрывались в 16% и 15% вредоносных рассылок, соответственно», – отметил собеседник.

Но шифровальщиков рано списывать со счетов, добавляет Золотухин. Сейчас их целью становятся не обычные пользователи, а крупные корпоративные сети. «Во-первых, большинство русскоговорящих групп – операторов шифровальщиков стали использовать тактики, техники и процедуры (TTPs), характерные для APT-групп: например, перед тем, как зашифровать информацию, они выгружают важные для жертвы данные. Тактики первичного этапа компрометации сети тоже стали сложнее: хакеры теперь не прячут свой шифровальщик в архив письма, а устанавливают сначала на машину жертвы бэкдор или банковский троян, проводят разведку, захватывают сеть и только потом распространяют шифровальщик на компьютеры в сети», – подытожил Золотухин.

Отметим, что многие кибермошенники не уходят от ответственности. Только в прошлом месяце суды вынесли несколько приговоров злоумышленникам, совершившим подобные правонарушения. В начале сентября стало известно, что в Иркутске сотрудница компании мобильной связи получила за незаконную торговлю данными абонентов штраф в размере 180 тысяч рублей. А бывший сотрудник Сбербанка, признанный виновным в утечке данных учетных записей клиентов кредитной организации, получил два года и десять месяцев заключения в колонии-поселении. Кроме того, мошенник будет обязан компенсировать нанесенный Сбербанку урон в 25 миллионов рублей.

В Северной Осетии проходит суд над бандой хакеров. Следователи завершили расследование уголовного дела по обвинению группы лиц в совершении преступления, предусмотренного ч. 2 ст. 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ». Как установило следствие, 20-летний уроженец республики создал в 2017 году вредоносные компьютерные программы для несанкционированных модификации и копирования компьютерной информации. Затем он привлек шесть соучастников, которые в течение года распространили на территории страны более 2100 копий программы и получили доход в размере более 4,3 млн рублей.

В настоящее время Госдума рассматривает вопрос о создании специальной рабочей группы для разработки законов по борьбе с преступлениями в сфере информационных технологий. Как отмечают эксперты, необходимо постоянно совершенствовать имеющийся инструментарий для борьбы с киберпреступниками. Уже к 2021 году государство планирует разработать платформу для мониторинга фишинговых сайтов и утечек персональных данных.

Текст: Андрей Резчиков

Вам может быть интересно

На пост президента Грузии выдвинут бывший футболист владикавказской «Алании»
Темы дня

Коррупция уничтожает энергетику Украины сильнее авиаударов

Киев не смог возвести бетонные бункеры для защиты энергетической инфраструктуры Украины. По данным британской прессы, часть денег, выделенных на проект, попросту разворовали. Теперь же в стране выведено из строя порядка 80% объектов энергетики. Эти же цифры называл и Владимир Зеленский. Впрочем, эксперты сомневаются в том, что такого рода укрытия вообще можно было построить, и считают, что Банковая вновь недоговаривает.

Три сценария торговой войны Трампа с Китаем

Избранный президент США Дональд Трамп предпринял атаку на соседей – Мексику и Канаду, а еще, конечно, на своего основного экономического противника – Китай. Трамп пригрозил ввести пошлины на все товары из этих стран. Эксперты называют три варианта развития торговой войны между США и Китаем. Самый жесткий вариант неминуемо приведет к мировому кризису. Как это повлияет на Россию и российскую валюту?

Путин утвердил День морской пехоты

Маск обвинил Байдена в поддержке «вечной войны»

Меркель призвала НАТО создать систему сдерживания России

Новости

Морпех рассказал о задачах британского наемника в Курске

Британский наемник Джеймс Скотт Рис Андерсон, взятый в плен в Курске, корректировал действия украинских войск, используя беспилотники для разведки. Ему удалось признаться в неожиданных атаках российских морпехов.

Названа возможная причина взрыва автомобиля в Подмосковье

Взрыв автомобиля во дворе жилого комплекса «Лайково» в подмосковном Одинцово возможно произошел из-за поджога, повреждения получила рядом стоящая машина, в ее салоне людей не было, сообщил представитель экстренных служб.

Захарова заявила об искажении Западом данных о применении «Орешника»

На Западе исказили информацию о применении Россией системы «Орешник», интерпретируя это как агрессивное действие, вместо демонстрации невозможности выполнения западных планов, заявила официальный представитель МИД Мария Захарова.

Главный скуф России прокомментировал попадание мема в тройку слов года

Алексей Скуфьин, ставший прообразом мема «скуф», прокомментировал второе место слова в рейтинге портала «Грамота.ру», отметив, что ему не нравится негативная коннотация, которую часто вкладывают в это слово.

В Курской области уничтожили военных в форме НАТО

Расчет БПЛА спецназа «Ахмат» уничтожил группу в форме НАТО в лесопосадке у Суджи в Курской области.

Удар по базе ВСУ под Харьковом привел к многочисленным жертвам

В пригороде Харькова, в подконтрольном ВСУ районе, произошла мощная детонация, вызванная ударом по складам с боекомплектами и горюче-смазочными материалами, что привело к многочисленным жертвам, сообщил координатор николаевского пророссийского сопротивления Сергей Лебедев.

ВС России взяли под контроль снабжение ВСУ в Великой Новоселке

Российские войска установили огневой контроль над линиями снабжения украинских войск в поселке Великая Новоселка на западе ДНР, что позволяет контролировать трассу снабжения между ореховским и времевским направлениями, сообщил председатель комиссии Общественной палаты РФ по вопросам суверенитета, сопредседатель координационного совета по интеграции новых регионов Владимир Рогов.

Германия закрыла бюро Первого канала в Берлине

Власти Германии закрыли бюро Первого канала в Берлине и предписали сотрудникам уехать из страны после сюжета о задержании гражданина ФРГ Николая Гайдука.

Правнучка летчика Чкалова скрылась за границей

Правнучка летчика Валерия Чкалова (признана иноагентом) скрылась за границей после обвинений в призывах к терроризму, находится в международном розыске, следует из судебных документов.

По подозрению в госизмене в Москве арестованы два человека

Два человека арестованы в Москве по подозрению в государственной измене; судебные решения начнут действовать с 30 ноября.

WSJ: Миротворцы не смогут помешать перевооружению «Хезболлы» на юге Ливана

Миротворцы ООН на протяжении почти двух десятилетий не смогли предотвратить перевооружение «Хезболлы» вдоль границы Израиля, несмотря на прекращение огня между сторонами, пишет The Wall Street Journal.

Маск предсказал гибель пилотируемой авиации в войнах будущего

Американский бизнесмен Илон Маск считает, что будущее войн заключается в использовании дронов и гиперзвуковых ракет, что оставляет пилотируемые истребители без шансов на выживание.
Мнения

Тимофей Бордачёв: Россия тестирует новый тип политики на Востоке

Сейчас, когда очертания международного порядка в Европе определяются на полях сражений, стабильность на юго-восточном направлении требует от Москвы инициативы и терпения.

Игорь Мальцев: «Орешник» cпровоцировал отрицание, гнев и торг

Когда после радостного улюлюкания медиа Европы по поводу начала обстрелов ракетами типа ATACAMS вглубь российской территории в ответ прилетело что-то непонятное и очень быстрое, наступила информационная тишина. Будем считать это началом фазы «отрицание».

Игорь Караулов: Почему именно Венгрия стала «другой Европой»

Ирония в том, что на смену проекту Европы от Лиссабона до Владивостока, который был призван укрепить именно западную картину мира, может прийти проект Евразии от Владивостока до Будапешта (пока только до Будапешта), в котором центр тяжести будет смещен далеко на восток.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?