Неожиданное фронтальное контрнаступление сокрушит киберпреступность

На недавно прошедшей в Москве конференции, посвященной ИБ и киберпреступности, международные эксперты отметили, что сетевые злоумышленники все чаще используют в своей деятельности ИБ-методы для заметания следов и подготовки своих преступлений.  Ответом на ширящиеся киберугрозы, по мнению участников форума, могла бы стать консолидированная борьба ИБ-сообщества с хакерами на основе организации киберфронта «на их территории».
 

15 октября 2015 года на площадке DI Telegraph в Москве прошла конференция «Тенденции развития преступности в области высоких технологий 2015». Данное мероприятие было инициировано Group-IB — одной из ведущих международных компаний по борьбе с киберпреступлениями. В качестве партнеров мероприятие поддержали известные представители ИБ-отрасли: Microsoft, Комиссия по информационной безопасности и киберпреступности при РАЭК, Ассоциация профессионалов в области информационной безопасности RISSPA, Академия информационных систем АИС, Учебный центр Информзащита, РТ-Информ, единый портал Электронной подписи, регистратор доменных имён REG.RU, портал Runet-ID, журналы «Банковские технологии», «BIS Journal − Информационная безопасность банков», «Безопасность: Информационное обозрение», «ХАКЕР», «Банковское обозрение», CRN, БИТ, онлайн портал SecurityLab и др. В работе конференции приняло участие более 700 представителей экспертного ИБ-сообщества из России, США, Австрии и Нидерландов, включая руководителей и специалистов ИБ-подразделений госструктур и коммерческих организаций, криминалистов по расследованиям высокотехнологичных преступлений, политиков, представителей международных СЕRТ.
 
Открывая конференцию, министр связи и массовых коммуникаций РФ Николай Никифоров заявил, что «преступник в Интернете ничем не отличается от преступника в реальности, для него должна быть предусмотрена ответственность за совершение противоправных действий». Собственно, эта проблематика красной нитью прошла через все доклады и дискуссии форума. Многие докладчики отметили, что эффективно противодействовать международной киберпреступности поодиночке ни отдельные ИБ-подразделения бизнеса или госструктур сегодня уже не в состоянии, поскольку им противостоит широкий фронт хорошо экипированных и профессионально подкованных киберагрессоров.
 
Полицейский из Нидерландов Эрик Ван де Сандт в своем выступлении особое внимание коллег обратил на то, что группировки киберпреступников активно расширяют свою инфраструктурную базу и делят зоны своего криминального влияния, все шире прибегая при этом к использованию ИБ-методов. В частности, он отметил, что для заметания следов хакеры нередко используют такие традиционные средства обеспечения ИБ как шифрование, защиту ресурсов межсетевыми экранами, парольный доступ к хранилищам вредоносного ПО и т.д., что, естественно, затрудняет раскрытие киберпреступлений. Ответом на это, по его мнению, должна стать новая стратегия безопасников, «действующих на светлой стороне».
 
Призвав коллег консолидировать усилия и перейти от тактики ИБ-обороны к наступлению на киберпреступников с целью разворачивать фронт «на их территории», Ван де Сандт рекомендовал задейс твовать хорошо известные в ИБ-отрасли приемы. В частности, эксперт отметил: важно «использовать уязвимости в схемах киберпреступлений, которые тоже есть, и которые схожи с уязвимостями, характерными для легального бизнеса», целенаправленно инициировать отказы в обслуживании инфраструктурных ресурсов преступников, чаще прибегать к схеме кибератак «человек посредине» и проч. При этом он поделился опытом голландской полиции, которая, уже следуя такой тактике, активно продолжает расширять сотрудничество с частными компаниями, которые специализируются на ИБ пользователей и борьбе с кибермошенниками. Не исключено, что, применив новую тактику, безопасники не позволят сетевым злоумышленникам в следующем году совершать столь масштабные преступления, как в текущем …
 
 

Сергей Бендин, обозреватель Медиа-группы «АВАНГАРД»
3 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google
05.09.2025
Киберинцидент с Jaguar прозвучал особенно громко
04.09.2025
Швейцария показала свою «нейтральную» языковую модель
04.09.2025
«Мы обязаны заблокировать все звонки, которые идентифицируются как массовые»
04.09.2025
«Мир» не оставляет восточное направление
04.09.2025
Немкин: Использования встроенного ИИ для доносов не было
04.09.2025
Как ИИ даёт новое измерение платёжным технологиям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных