Самый опасный вид мирового криминала — хакеры

В связи со стремительным развитием интернета его все активнее осваивает преступное сообщество. Преступлений во всемирной паутине все больше и они становятся все изощреннее. Для их осуществления применяются самые последние достижения компьютерных технологий. И не далек тот день, когда именно там сосредоточатся основные усилия мирового криминала.

Сегодня общество явно недооценивает опасность преступлений в сфере интернета. Между тем, она велика, хотя бы уже потому, что ее участники преимущественно молодые люди, рожденные в 1983-1988 годах. А значит, если их не остановить, они еще долго и со все большим успехом будут заниматься своим промыслом.

Но и сейчас размах киберпреступности в некоторых регионах мира превысил оборот наркоторговли. И если к мысли о том, что наркотики представляют большую угрозу, все давно привыкли, то понимание того, что киберпреступники не менее страшны, осознают еще далеко не все, считает генеральный директор компании Group-IB Илья Скачков. Вот только один из таких примеров. Некий хакер похитил из иностранного банка 10 млн. долларов. Но вместо всеобщего осуждения он стал едва ли не национальным героем и получил минимальный срок – всего два года условно. Если бы он украл ту же сумму обычным путем, то вышел бы из тюрьмы уже в преклонных годах.

Пользуясь таким попустительством, киберпреступность растет как на дрожжах. Если в 2010 году ущерб от деятельности хакеров в мире был зафиксирован на уровне 7 млрд. долл., то в 2012 году – уже 18 млрд. долл.

Как подчеркивает Скачков, русскоязычное киберпреступное сообщество играет заметную роль в этом новом преступном мире. Причем, оно действует не только в самой России, но и во многих странах ближнего и дальнего зарубежья. В этой связи крайне опасен миф о том, что русские хакеры – патриоты. Нужно ясно отдавать себе отчет в том, что это самые настоящие преступники. И относиться к ним следует, как к злостным и опасным нарушителям закона.

Распространению этого бизнеса в России способствуют три главных фактора. Существующие условия позволяют достаточно легко воровать деньги, обналичивать их и при этом оставаться безнаказанным. C 2003 года, когда начали говорить об этом виде преступлений, законодательство не слишком изменилось, несмотря на то, что с той поры киберпреступность продвинулась далеко вперед. Общество пока неспособно осознать, что эти талантливые, интеллигентные юноши, тихо сидящие в своих квартирах за компьютерами, – самые настоящие злодеи, способные обчистить человека или компанию, расположенную в любой точке планеты.

По оценки компании Group-IB, сегодня существует четыре основных вида киберпреступности: хищения из коммерческих банков и электронных платежных систем; спам и связанный с ним нелегальный бизнес; внутренний рынка услуг для киберпреступности; рынок DoS-атак, то есть действий, вызывающих перегрузку того или иного технологического элемента в цепочке, обеспечивающей связь интернет-пользователей с веб-сайтом. В результате последний оказывается недоступен для просмотра.

В 2012 году по некоторым направления киберпреступность в России несколько снизилась. Но при этом украдено 2 млрд. долл. – это больше, чем дорожный фонд Москвы. На 12 % сократилось интернет-мошенничество, но это не означает, что данный вид преступлений перестал представлять опасность. Он делится на действия против юридических и физических лиц. И пока юридические лица пользуются большей популярностью, о чем говорят суммы украденных средств. Если в среднем чек кражи у организаций равен 1,5 млн. руб., то у частных лиц – всего 75 тыс. руб.

Некоторое снижение краж с банковских счетов стало возможно благодаря предпринимаемым кредитными организациями мерам по защите своих сетей от взломов.

Наметилась тенденция и к снижению рассылка спама – на 6 % после периода длительного роста. Зато торговля контрафактной продукцией с его помощью подскочила аж на 22 % благодаря открытию новых партнерских программ между продавцами товаров и распространителями сообщений. Особенно быстро растет реализация фальсифицированных лекарств, за один год объем их продаж возрос с 225 до 260 млн. долл.

Киберпреступность давно уже стало структурированным промыслом, разделившись на целый ряд направлений. Одно из самых распространенных – автоматическое формирование платежей. Или, проще говоря, перевод денег с одних счетов на другие. Еще один вид преступлений – хищение в интернет-банкинге. В последнее время все более распространенными становятся кражи денег не у клиентов банков, а у самих банков. Возрастает популярность взломов банковских серверов, которые открывают доступ к святая святых банковских сетей. Троянские программы позволяют не только перекачивать чужие деньги на счета взломщиков, но и читать внутреннюю переписку, устанавливать удаленные средства контроля за банковскими операциями.

В 2013 году количество киберпреступлений снизилось благодаря раскрытию нескольких преступных сообществ. 14 марта правоохранительные органы арестовали группу из 9 человек, включая их главаря. 16 мая состоялось еще одно задержание, на этот раз 7 хакеров, в основном москвичей. Они с 2009 года занимались хищениями денег с банковских счетов преимущественно у богатых клиентов. Собирали о них нужную информацию, делали клоны их

сим-карт, получили пароли и коды доступа. А 5 июня прекратила свое существование группа, которой удалось заразить вредоносными программами большое количество компьютеров.

Из-за этих арестов киберпреступное сообщество понесло существенный урон. Правда, взамен выбывших появились новые преступники. Но они не сумели быстро наладить столь же эффективный бизнес.

Но это, скорее всего, лишь временная передышка, технологии киберпреступности продолжают совершенствоваться. По словам руководителя отдела расследований инцидентов информационной безопасности компании Group-IB Дмитрия Волкова, хакеры поняли, что можно написать троянскую программу, которая успешно преодолевает все преграды на своем пути, и качать деньги со счетов клиентов банка в собственный карман. Это был серьезный прорыв их промысле. Помимо этого, с конца 2012 года киберпреступники переключились с банкоматов на POS-терминалы. Через них они добывают информацию о кредитных картах. Более того, продаются терминалы, в которых уже установлены нужные злоумышленникам программы.

Еще один тренд последнего времени – атаки на мобильные платформы. Хакеры поняли, что таким образом можно неплохо заработать, если похищать деньги из интернет-банкинга, с помощью смс-сообщений переводить их на счета своих телефонов, а оттуда – в электронные кошельки. Расследование этого вида преступлений привело к хакеру, который таким способом, не особенно напрягаясь, зарабатывал в месяц до 1 млн. рублей.

Сегодня киберпреступность приняла ярко выраженный международный характер. Но, к сожалению, сетует Илья Скачков, зачастую по причине политических разногласий не удается наладить согласованную борьбу с ней. Между тем, нет сомнений в том, что ее масштабы будут только возрастать, более того, она становится основным видом преступной деятельности. И, пока еще не поздно, надо принимать меры, чтобы она не превратилась в своего рода интернет-каморру.