Мафия. Новые мировые тенденции — страница 30 из 61

По имеющимся данным, в среднем обнаруживается не более 20 % вторжений в корпоративные сети, приведших к утечке данных. При этом не более четверти из них идентифицируются и не более 10 % подобных случаев доводятся до суда.

Таким образом, в настоящее время за кражу данных попадают под суд лишь жалкие проценты от общего числа киберпреступников. С учетом, что цифровые данные – это золото сегодняшней экономики, нет сомнений, что данный вид преступности будет стремительно нарастать. Европейские правоохранительные органы и бизнес, как уже отмечалось, не только обладают менее развитыми инструментами борьбы с киберпреступниками, чем их американские и российские коллеги, но и не отдают себе отчет в опасности для бизнеса и общества этого вида преступности.

Данные крадутся не только для продажи, но и для шантажа. Так, в мае-июле 2015 г. киберпреступники взломали два крупнейших европейских сайта для взрослых, тех, кто ищет внебрачные связи. Преступникам удалось получить всю необходимую информацию о клиентах этих сайтов. В последующем они начали использовать ее для шантажа. О масштабах операции говорит тот факт, что один из сайтов имеет 3,5 млн. зарегистрированных клиентов по всему миру. Сколько из них живет в Европе неизвестно, но, думаем, что очень много. Однако известно, что благодаря краже данных с сайта AdultFrendFinder киберпреступники получили досье, в том числе на 1400 клиентов, которые были определены в качестве руководителей высшего звена компаний из списка Fortune 500.

Большинство нарушений целостности баз данных произошло в результате использования комбинированных методов кибератак и социального инжиниринга, в том числе и изнутри компании. 25 % нарушений были идентифицированы как мошенничества с использованием социального инжиниринга, 20 % – стали результатом инсайдерской деятельности, 15 % – явились следствием физической кражи или потерь данных, и 40 % стали результатом успешных кибератак.

DDOS-атаки

Примерно половина государств-членов ЕС считает DDOS-атаки значительной угрозой, особенно для малого бизнеса и частных граждан. Ежедневно на территории ЕС фиксируются сотни DDOS-атак. Многие из них генерируют трафик более 100 ГГб/сек. Три четверти DDOS-атак достигают своих целей. DDOS-атаки как правило имеют своей целью не борьбу с нежелательным контентом, а обычное вымогательство. В то же время следует отметить, что общее число DDOS-атак в странах ЕС снижается. Значительной степени это связан с тем, что европейским хостерам удалось резко повысить уровень информационной надежности своих ресурсов. В этих условиях преступное сообщество, предлагающее DDOS-атаку как услугу, повысили тарифы за осуществление атак. Если в 2013 г. они стоили от 1 до 5 биткойнов, то в 2015 г. – от 12 до 100 биткойнов, в зависимости от уровня защиты ресурса.

Главными сферами DDOS-атак в Европе являются развлекательная индустрия, сайты для взрослых и индустрия онлайн азартных игр. Такой выбор объектов атак связан с тем, что в силу характера деятельности ресурсы зачастую не сообщают об атаках правоохранительным органам, а предпочитают улаживать проблемы при помощи оплаты определенного выкупа.

Будущие угрозы и развитие

На практике, по крайней мере, в Европе, организации, подвергшиеся кибератакам с целью кражи данных, достаточно редко обращаются в правоохранительные органы. Данный факт объясняется твердой убежденностью европейского бизнеса, что правоохранительные органы не только не способны, но и не желают рассматривать сложные киберпреступления, связанные, в том числе, с кражей данных. У них, по мнению бизнеса, для этого нет необходимых кадров, программно-аппаратных средств и, наконец, такие преступления имеют низкий процент раскрываемости, а потому ухудшают полицейскую статистику.

Дополнительный фактор, объясняющий, почему потерпевшие от киберпреступников не обращаются в полицию, связан с репутационным ущербом. Финансовые учреждения, интернет-магазины, торговые сети, наиболее часто подвергающиеся кибератакам с целью кражи данных, не хотят выглядеть в глазах своих клиентов беспечными, не уделяющими должного внимания защите данных, организациями. Как показывают обследования, руководители бизнеса отмечают, что обращения в полицию в связи с кражей данных, как правило, по различным причинам получают огласку в СМИ. Соответственно о краже становится не только известно, но и общество ждет полицейского расследования и наказания виновных.

В ситуации, когда в лучшем случае раскрывается не более 10 % преступлений, связанных с кражей данных, скомпрометированными в глазах общественности оказываются и бизнес, и полиция. В результате, во многих, особенно в Западноевропейских странах-членах ЕС, на которые приходится львиная доля краж данных, сложилось своего рода негласное соглашение между бизнесом и правоохранительными органами. Одни стараются справиться с проблемой собственными силами, а другие – не настаивают на том, чтобы к ним обращались за помощью в раскрытии преступлений, связанных с кражами данных. В перспективе без разрешения этой ситуации масштабы кражи данных будут стремительно увеличиваться и поставят под угрозу бизнес-климат в странах-членах ЕС.

В то же время необходимо исходить из реального положения дел и понимать, что вряд ли только силами полиции удастся решить проблему кражи данных. Это настолько серьезная и быстро растущая проблема, что здесь нужны нетрадиционные решения, аккумулирующие потенциал и возможности всех сторон, заинтересованных в том, чтобы успешно противостоять преступникам.

Рекомендации

Главным условием и одновременно возможностью эффективной борьбы с кражей данных в странах-членах ЕС является формирование на национальном и общеевропейском уровне совместных структур и команд с участием правоохранительных органов, бизнеса, финансовых учреждений и научных центров. Эти команды должны осуществлять мониторинг, анализ, превентивное предупреждение, а в тех случаях, когда этого не удалось сделать – скорейшее обнаружение и задержание киберпреступников, крадущих данные. Такие команды, объединившие правовые возможности, опыт и авторитет правоохранительных органов, с новейшим инструментарием научных центров и финансовыми и материальными ресурсами бизнеса, смогут успешно противостоять киберкриминалу. Поодиночке ни правоохранительные органы, ни бизнес, включая финансовые круги, не смогут не только подавить, но и уменьшить темпы наращивания преступности.

Наряду с созданием команд действия, необходимо усилить координацию национальных правоохранительных органов как на двух, так и на многосторонней основе. Также необходимо рассмотреть вопрос создания специальной лаборатории при Европоле по анализу приемов и методов кражи данных, имея в виду в первую очередь изучение сложных киберпреступлений, сочетающий использование вредоносного программного кода с методами социального инжиниринга.

Целесообразно национальным правоохранительным органам еще раз изучить системы отчетности, предусмотрев введение в них отдельной строкой киберпреступности, в том числе по отдельным направлениям. Такой подход, как представляется, оградит правоохранительные органы от критики общественности в связи с более низким, чем ранее, уровнем раскрываемости преступлений с одной стороны, и позволит получить более объективную картину тенденций в сфере киберпреступности на европейском континенте, с другой.

С учетом того, что объем затрат, необходимый для диагностики уязвимостей и определения трафика перенаправления украденных Больших Данных очень велик, следовало бы внимательно изучить вопрос создания мощного, оснащенного на самом высоком уровне общеевропейского центра по анализу и прогнозированию преступности в области кражи данных. Такой подход позволил бы при экономии средств каждой страной-членом ЕС изыскать необходимые массивные ресурсы для создания Центра, оснащенного лучшими программно-аппаратными средствами.

Атаки на критическую инфраструктуру

Европейская критическая инфраструктура по-прежнему находится в опасности. Ей все чаще бросаются вызовы со стороны киберпреступных групп, террористов, иных негосударственных субъектов и даже физических лиц. Наиболее уязвимы для атак Системы диспетчерского управления и сбора данных (SCADA), промышленные системы управления (ICS) и система автоматической идентификации (AIS).

В странах-членах ЕС по-прежнему находятся в эксплуатации системы, созданные в 90-е годы, не удовлетворяющие даже элементарным требованиям сетевой безопасности. Поскольку данные системы входят в сети, они ставят под угрозу общую сетевую промышленную и инфраструктурную безопасность ЕС.

Дополнительно в неудовлетворительное состояние с критической инфраструктурой свой вклад вносит осуществляемые без учета технологических последствий сделки по слияниям и поглощениям. Плохое управление, высокая текучесть кадров в отраслях критической инфраструктуры и их насыщенность не только на уровне рабочих, но и инженерного состава лицами, не имеющими постоянного европейского гражданства, резко повышает риски применения к системам принципов социального инджиниринга. В результате, уровень безопасности объектов и сетей критической инфраструктуры ЕС не может быть оценен не только как хороший, но и как удовлетворительный.

Главная проблема состоит в том, что объекты критической инфраструктуры становятся все более взаимосвязанными. В результате в рамках одной сети телекоммуникациями объединяются объекты различных программно-аппаратных поколений, обладающих качественно неодинаковым уровнем автоматизации и информационной защиты. При этом хорошо известно, что безопасность любой сети определяется уровнем информационной безопасности не самых защищенных объектов и даже не средним уровнем, а находится на уровне наиболее незащищенного объекта или фрагмента. Иными словами, средства, израсходованные компаниями или государством с высочайшим уровнем автоматизации и информационной защиты, оказываются истраченными напрасно из-за того, что существуют незащищенные объекты и фрагменты сетей ЕС.