Система мировой киберпреступности: масштабы, участники, угрозы
Современная киберпреступность растет катострофическими темпами.
В частности, по данным обзора Cybersecurity Almanac 2019, прогнозируется, что уже через 2 года ущерб от злоумышленников в киберпространстве будет оцениваться в 6 триллионов долларов в год, а сама киберпреступность станет одной из самых больших проблем, с которыми человечество столкнется в ближайшие два десятилетия.
Объясняется эта ситуация недооцененностью масштабов проблемы, утаиванием киберперпреступлений со стороны жертв из-за репутационных угроз, почти бесплатной стоимостью входа в киберкриминал и постоянным совершенствованием мошеннических уловок и технологий в этой среде. Благодаря представленным факторам формируется новый тип smart-преступников, действия которых сложно обнаружить и доказать, «прибыль» которых исчисляется многомиллиардными финансовыми потоками. И наиболее известные публике хакеры - это лишь «пешка» в общей системе киберкриминала. Наиболее высокорганизованные криминальные группировки, по данным киберотдела ФБР, характеризуются четким распределением функций и «ролей»:
- программисты пишут вредоносные программы, эксплойты и другие инструменты, необходимые для совершения преступления;
- дистрибьюторы или поставщики обменивают и продают украденные данные;
- «технари» поддерживают криминальную инфраструктуру;
- хакеры ищут и используют уязвимости в приложениях, системах и сети для получения доступа к данным;
- специалисты по мошенничеству разрабатывают и используют схемы социальной инженерии, в том числе фишинг, BEC-атаки;
- хостеры предоставляют «безопасные» возможности для незаконных серверов и сайтов;
- посредники в отмывании денег переводят доходы от мошенничества в безопасное место;
- «кассиры» помогают в переводе и отмывании незаконных доходов через сервисы цифровой валюты;
- «мозг» группировки (лидеры) формируют цели, а также набирают и назначают исполнителей, помимо управления преступными доходами.
Подобные высокоорганизованные группировки растут, развиваются и нередко сотрудничают с разведывательными органами своих стран, что усложняет их задержание.
Например, по сравнению с 2016-м годом, количество разыскиваемых киберпреступников по версии ФБР, увеличилось в более, чем 3 раза. Список «Наиболее разыскиваемых» по этому направлению на веб-сайте ФБР на данный момент содержит 67 человек, обвиняемые в совершении самых разрушительных преступлений против США, включая кибератаки, мошенничество, кражу личных данных, отмывание денег, шпионаж, кражу коммерческой тайны и других правонарушений, которые обошлись пострадавшим организациям и частным лицам в десятки миллиардов долларов. Наибольшими за численностью группами в этом списке - 29% и 28% являются злоумышленники с Ирана и России (соответственно), а также Китая (10%).
Какой он, киберпреступный мир в лицах согласно наиболее нашумевшим делам?
Группа из 12 офицеров военной разведывательной службы России за их предполагаемую причастность к вмешательству в выборы в США в 2016 году (Виктор Нетыкшо, Борис Антонов, Дмитрий Бадин, Иван Ермаков, Алексей Лукашев, Сергей Моргачев, Николай Козачек, Павел Ершов, Артем Малышев, Александр Осадчук, Алексей Потемкин и Анатолий Ковалев).
По данным официального сайта ФБР, речь идет о взломе компьютеров, включая несанкционированный доступ к компьютерам, принадлежащим физическим и юридическим лицам США, имевших непосредственное отношение к выборам президента США 2016 года, кражу документов с этих компьютеров, а также реализацию распространения украденных документов с целью вмешательства в президентские выборы в США в 2016 году. В обвинительном акте также предъявляются обвинения по следующим пунктам: кража личных данных при отягчающих обстоятельствах, регистрация доменного имени мошенническим путём и вступление в преступный сговор с целью легализации денег.
2 китайских хакера (Zhang Shilong, Zhu Hua), связанных с правительством Китая, обвиненные в проникновении во многие компании по всему миру, а также в правительственные учреждения США
Как указывается в обвинительном заключении, по крайней мере с 2006 по 2018 год обвиняемые, представляющие известную киберкриминальную группировку ART 10 GROUP, проводили обширные кампании глобальных вторжений в компьютерные системы, направленные на кражу, помимо прочего, интеллектуальной собственности и конфиденциальной деловой и технической информации из более чем 45 коммерческих и государственных компании. Сосредоточились на несанкционированном доступе к так называемым провайдерам управляемых услуг (предприятия, предоставляющие ИТ-услуги такие, как хранение данных или управление паролями).
Группа Iranian Mabna Hackers. Лидер - Голамреза Рафатнеяд
Данная группировка была создана в 2013 году с целью получения незаконного доступа к компьютерным системам, кражи конфиденциальных данных для иранского правительства и иранских университетов. Представители Iranian Mabna Hackers предположительно похитили около 32 терабайт научных данных и интеллектуальной собственности из более 300 университетов в 21 стране мира. Среди жертв группировки оказались – 5 государственных правительственных учреждений в США, 36 американских частных компаний, 11 иностранных частных компаний и 2 международные неправительственные организации. По данным ФБР, Голамреза Рафатнеяд курировал кибератаки, а также координировал свою деятельность с Корпусом Стражей Исламской Революции.
Учитывая, что это - лишь официальная статистика, можно только догадываться о полноценных масштабах и ущербе неподтвержденной деятельности заявленных лиц и представленных ими группировок.
Таким образом, с одной стороны, сейчас мы наблюдаем создание благоприятной почвы для возникновения более изощренных киберпреступлений, поддерживаемые даже правительствами отдельных стран, с другой - возрастающую уязвимость для людей, живущих в цифровом обществе. Лишь понимание масштабов, рисков и глубины проблемы, а также формирование правильных навыков кибергигиены позволит максимально обезопасить свое жизненное и профессиональное пространство от киберугроз. Чтобы не стать «винтиком» или жертвой в глобальной многомиллиардной империи киберкриминала…
В этом контексте перефразируя слова знаменитого Махатма Ганди о том, что «нас погубят – политика без принципов, удовольствие без совести, богатство без работы.. наука без человечности и молитва без жертвы», добавлю лишь еще одну позицию – погоня за технологичным комфортом без понимания его киберловушек…
- Оскарження в суді містобудівної документації як нормативно- правового акту Євген Морозов вчора о 20:50
- Податкові умов для енергоринку в Україні, Польщі, Угорщині, Німеччині та Нідерландах Ростислав Никітенко вчора о 14:21
- Містобудівна документація: генеральний план населеного пункту Євген Морозов 24.12.2024 20:35
- Legal instruments to combat stalking, based on international experience Руслана Абрамович 24.12.2024 17:39
- Спрощення процедур чи посилення контролю? Нове Положення НБУ під час воєнного стану Світлана Приймак 24.12.2024 16:35
- Ключові тренди сталого інвестування та ESG для добувної галузі у 2025 році Ксенія Оринчак 24.12.2024 14:54
- Як забезпечити стабільність та вигоду на енергоринку України у 2025 році? Ростислав Никітенко 24.12.2024 13:31
- Право на здоров’я та трансплантацію: фундаментальне благо і виклик сучасного суспільства Дмитро Зенкін 24.12.2024 13:17
- Як змусити інтер’єр працювати на ваш бренд? Алеся Карнаухова 24.12.2024 11:48
- Успіх компанії залежить від ефективності кожного працівника Катерина Мілютенко 23.12.2024 23:55
- Поділу доходів отриманих другим із подружжя від зайняття підприємницькою діяльністю Євген Морозов 23.12.2024 20:34
- Скасування повідомлення про підготовчі роботи: юридичні аспекти Павло Васильєв 23.12.2024 17:22
- Судова практика: сервітут без переговорів – шлях до відмови в позові Світлана Приймак 23.12.2024 16:11
- Доцільність залучення експерта у виконавчому провадженні Дмитро Зенкін 23.12.2024 13:14
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? Сергій Лабазюк 23.12.2024 11:43
- Україна сировинний придаток, тепер офіційно? 1435
- Когнітивка від Psymetrics – прогнозований бар’єр для Вищого антикорупційного суду 750
- Вчимося та вчимо дітей: мотивація та управління часом 384
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? 255
- БЕБ, OnlyFans та податкова істерика: хто насправді винен? 139
-
В окупованих Росією містах з'явилися компанії з великими оборотами: хто ними володіє
Бізнес 22692
-
П'ятірка найкасовіших різдвяних фільмів в історії: класика святкового кіно
Життя 14012
-
Кабмін продовжив на місяць усі бронювання через кібератаку на реєстри
Бізнес 5645
-
Фільми до різдвяних свят: комедії, ромкоми, бойовики, пригоди
Життя 5381
-
Кінець російського "космобєсія". Ми ще побачимо благання до американців не топити МКС
Думка 5045