Файл: Анализ технологий совершения компьютерных преступлений (Ответственность за интернет преступления).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 03.04.2023

Просмотров: 619

Скачиваний: 7

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Злоупотребление криптовалютами

Мошенники все больше используют крипто вал юту для финансирования своей криминальной активности. Основная криптовалюта — биткойн.

Владельцы и пользователи криптовалют тем временем сами становятся жертвами многочисленных хакерских атак и кражи личных данных.

Криптоджекинг: новый тренд киберпреступлений

Криптоджекинг (cryptojacking) стал новой тенденцией в мире киберпреступлений.

Это новый способ майнить криптовалюту — когда майнери используют ресурсы чужих компьютеров в собственных целях.

Вредоносные программы.

Распространение вредоносных программ замедляется, но остается значительной угрозой.

В то же время нелегальное получение личных данных людей — одна из самых больших проблем. Злоумышленники часто используют полученные данные для дальнейшей преступной деятельности.

Хакерские атаки DDoS (отключение обслуживание систем) используют не лишь для финансовой выгоды, но также и для идеологических и политических целей.

Атаки DDoS становятся более доступными и дешевыми.

Рекомендации Европола говорят, среди прочего, о важности проведения кампании осведомленности среди людей о киберпреступности. Так, наибольший успех в борьбе, например, с социальной инженерией иметь образование потенциальных жертв.

Европол рекомендует усилить сотрудничество между частным сектором, гражданским обществом и учеными для борьбы с детской сексуальной эксплуатацией онлайн. Решение проблемы даркнету требует международной стратегии.

В 2017 году для борьбы с программами-вымогателями правоохранительными органами ЕС (ЕС3, полиция Нидерландов) в сотрудничестве с частным сектором был создан и запущен портал «No More Ransom» (nomoreransom.com). Целью этой инициативы является информирование общественности об опасностях, связанных с программами-вымогателями, и оказание помощи жертвам данного ВПО по восстановлению своих данных без уплаты выкупа злоумышленникам.

Продолжение роста коммерциализации криминальных услуг (crime-as-a-servece). «Черный рынок» компьютерной преступности предлагает широкий спектр товаров и услуг: наборы эксплойтов, украденные персональные данные и данные кредитных карт, информация о скомпрометированных серверах, продажа и аренда бот-сетей, услуги по проведению компьютерных атак типа «распределенный отказ в обслуживании» (DDoS-атак), услуги по взлому компьютерных сетей.

Активное использование злоумышленниками (в том числе террористическими группировками) в целях сокрытия преступной деятельности: невидимого поисковыми системами сегмента сети Интернет («darknet»), средств обезличивания («анонимайзеры») и шифрования данных, механизмов защиты коммуникаций и транзакций, методов стеганографии, а также виртуальной криптовалюты (bitcoin). Всё это существенно затрудняет судебное расследование преступлений.


Появление организованных преступных группировок, использующих скомпрометированные данные платежных карт, в основе которых лежит технология беспроводной высокочастотной связи малого радиуса действия (Near field communication, NFC). Ряд группировок разрабатывает и реализует (в «darknet») программное обеспечение, позволяющее загрузить на Android-устройства данные скомпрометированных NFC-карт и использовать их для оплаты покупок в любых магазинах, поддерживающих технологию NFC. Это является показателем скорости, с которой злоумышленники адаптируются к появлению новых технологий и начинают использовать их в своих целях.

Появление фишинговых кампаний, где в качестве элемента социальной инженерии используется рассылка писем от имени генеральных директоров крупных компаний (т.н. «CEO fraud»). Фишинг подобного рода может приводить к существенным потерям (финансовым, репутационным) целевых организаций.

Рост интенсивности и сложности DDoS-атак. Если в 2016 году рекордная мощность DDoS-атак составляла 300 Гбит/с, то в 2017 году уже зафиксированы DDoS-атаки с трафиком свыше 600 Гбит/с. Кроме того, на «чёрном рынке» компьютерной преступности распространены предложения «DDoS-атака как услуга» (DDoS-as-a-service).

Данные остаются ключевым товаром злоумышленников. Атаки, целью которых является похищение данных, по-прежнему нацелены в первую очередь на получение финансовой информации, затем следуют данные медицинских учреждений и интеллектуальная собственность. Зачастую похищенные данные шифруются с целью получения выкупа.

Криптовалюта (bitcoin) остается инструментом, наиболее часто используемым компьютерными преступниками в качестве оплаты преступных услуг и получения выкупов от жертв программ-вымогателей.

Вредоносные программы для мобильных устройств по своему характеру, уровню сложности и способу распространения всё больше приближены к ВПО для обычных ПК.

В следствие груминга или приемов социальной инженерии дети всё чаще становятся жертвами сексуального насилия и вымогательства.

Банковские EMV-карты («чипованные»), блокирование операций в определенной географической зоне (geoblocking) и другие механизмы безопасности, внедряемые финансовыми институтами, в настоящее время снижают уровень мошенничества с банковскими картами в Европе, вынуждая преступников проводить мошеннические схемы в других регионах (Северной и Южной Америках, Юго-Восточной Азии). Вместе с тем продолжают развиваться и увеличиваться атаки на банкоматы.

Увеличивается число т.н. платежных операций без присутствия карты (Card not present transaction, CNP), при которых держатель карты не присутствует во время и в месте проведения оплаты. Это затрагивает различные типы сделок: оплата авиабилетов, покупки в интернет-магазинах, аренда автомобиля или жилья.


Появление новых направлений для проведения компьютерных атак в связи с ростом числа подключенных устройств из сферы «Интернет вещей». (персональные маршрутизаторы, веб-камеры, телевизоры и принтеры).

2.3. Способы и направления борьбы с организованной компьютерной преступностью в сети интернет

Представим перечень мер по противодействию современным вызовам и угрозам в сфере компьютерной безопасности:

• Развитие сотрудничества по обмену сведениями об инцидентах и вредоносных программах, а также при проведении исследований инцидентов между правоохранительными органами, частным и финансовым секторами, компаниями в сфере обеспечения информационной безопасности и научными учреждениями.

• Взаимодействие правоохранительных органов различных государств, в том числе, не входящих в Европейский союз.

• Предоставление государствами-членами Европейского союза образцов вредоносных программ в систему анализа ВПО (Europol Malware Analysis System, EMAS).

• Взаимодействие правоохранительных органов с провайдерами с целью своевременного обнаружения, блокирования и удаления противоправного контента.

• Повышение квалификации сотрудников правоохранительных органов (в частности, обучение методам сбора цифровых доказательств), своевременное информирование их о новых угрозах и обеспечение соответствующими ресурсами и средствами.

• Участие правоохранительных органов в кампаниях по повышению осведомленности пользователей сети Интернет о методах совершения компьютерных атак, способах защиты от них и базовых стандартах информационной безопасности (в том числе профилактическая работа в школах). Кроме того, описывается необходимость информирования потенциальных компьютерных преступников - людей, вовлекаемых в противоправную деятельность, о последствиях.

• Установление базовых стандартов информационной безопасности для автоматизированных систем управления производственными и технологическими процессами критически важных объектов (АСУ ТП КВО).

• Проведение тщательных расследований инцидентов и ВПО правоохранительными органами (а не просто сбор информации о жертвах).

• Выявление и блокирование правоохранительными органами интернет-ресурсов и форумов, на которых злоумышленники обмениваются информацией.


• Согласование законодателями и политиками совместно с представителями промышленности вопроса о применении пользователями шифрования в целях защиты конфиденциальной информации без ущерба для работы правоохранительных органов по расследованию угроз национальной безопасности.

• Со стороны промышленности необходимо проведение работ по устранению существующих недостатков безопасности в программном обеспечении и аппаратных средствах, а также учитывание современных угроз безопасности при разработке новых устройств, в том числе из области «Интернет вещей».

• Внедрение эффективных каналов для предоставления компаниями-жертвами в правоохранительные органы онлайн-отчетности о совершенных в их отношении компьютерных преступлениях. В частности, говорится о необходимости участия операторов критической инфраструктуры в реализации директивы «Сетевая и информационная безопасность» (Network and Information Security, NIS), предложенной Европейской комиссией в феврале 2016 года в рамках стратегии в области кибербезопасности для ЕС.

В качестве примера успешного сотрудничества всех заинтересованных сторон создана Объединенная целевая группа по борьбе с компьютерной преступностью (Joint Cybercrime Action Taskforce, J-CAT). Целью данного альянса является трансграничное расследование компьютерных преступлений и скоординированное совместное противодействие ключевым угрозам компьютерной безопасности, в числе которых: разработка и распространение ВПО, создание бот-сетей, интернет-мошенничество, несанкционированное проникновение в компьютерные сети и др.

Кроме того, в качестве примера удачного решения государственно-частного партнерства упоминается про создание «в некоторых странах специальных подразделений финансовых CERTs – “FinCerts”, сосредоточенных на вопросах финансового сектора».

Большинство стратегий кибербезопасности и борьбы с киберпреступностью являются относительно краткими документами (10-20 страниц) без достаточной детализации. Основное внимание сосредотачивается на соответствии рассматриваемых вопросов, подтверждении воли к действию и изложении общих решений о том, что следует сделать в целях повышения кибербезопасности. Большинство стратегий не дают описания конкретных решений и мер. Идея стратегии заключается в том, что она дает решение определенной проблемы или задачи. Она не должна быть привязана к конкретному случаю, но обязана давать четкий порядок действий по решению определенной задачи. Так, в Стратегии кибербезопасности Германии 939 указано, что правительство планирует организовать инициативы и изучить будущие сферы ответственности провайдеров. Однако эта стратегия оставляет открытым вопрос о том, кто возглавит этот процесс, и как будет достигаться поставленная цель.


Преимуществом краткой базовой стратегии является незначительное время, необходимое для ее разработки. Определение крайне общих принципов также значительно снижает потребность в регулярных обновлениях. Общая стратегия может оставаться неизменной в течение многих лет, прежде чем возникнет необходимость в ее доработке. Но такой подход связан с определенными внутренними проблемами. Очевидно, справедливо утверждение о том, что разработка развернутого подхода не требует объединения всех возможных мер и действий в одном документе. Однако составление целого ряда документов может привести к недостаточной согласованности различных мер. Опыт показывает, что ввиду сложности угроз, даже мелкие конфликты или несоответствия в рамках различных мер могут значительно снизить эффективность как профилактики, так и реагирования на инциденты. Стратегия дает максимальный результат только при условии полного согласования и последовательности всех компонентов.

Возможный компромисс заключается в дополнении предельно общей стратегии конкретными (и, следовательно, более детальными) последующими планами действий. Такой подход дает возможность на общественном уровне продемонстрировать предпринимаемые усилия в форме публикаций стратегии кибербезопасности и борьбы с киберпреступностью, сохранив статус секретности конкретных мер. Необходимость представить обзор действий в сфере кибербезопасности и борьбы с киберпреступностью может быть неотложной для правительства, при этом наличие стратегии кибербезопасности может оказаться условием для привлечения инвесторов в страну. В то же время раскрытие данных о мерах, принимаемых в целях усиления кибербезопасности и идентификации правонарушителей, не всегда является приемлемым, так как может предоставить злоумышленникам поле для обнаружения слабых мест действующей системы.

Разработка законов с целью признания преступлением определенных действий или внедрения новых инструментов расследования нехарактерны для большинства стран. По общему правилу, страна в первую очередь разрабатывает ту или иную политику. Политику можно сравнить со стратегией, предусматривающей различные средства для решения конкретной проблемы. В отличие от более общей стратегии борьбы с киберпреступностью, которая может затрагивать разных участников, политика заключается в реагировании государства на определенную проблему. При этом государство не обязательно должно реагировать путем принятия законодательных актов, так как у него есть и другие инструменты для достижения целей политики. И даже если принимается решение о необходимости введения в действие законов, такие законы не обязательно должны относиться к уголовному праву. Они также могут содержать нормы, в которых больший акцент уделяется профилактике преступности. В этом отношении разработка политики позволяет государству всесторонне реагировать на ту или иную проблему. Так как борьба с киберпреступностью не может ограничиваться исключительно принятием законов, но предусматривает различные стратегии и различные меры, разработанная политика может гарантировать отсутствие конфликтов в ходе реализации этих различных мер.