Group-IB: белорусские компании могут стать новой крупной мишенью для хакеров

Group-IB, международная компания, специализирующаяся на предотвращении кибератак и разработке продуктов для информационной безопасности, сообщила о планах открытия представительства в Беларуси. ГлавойGroup-IB в регионе назначен Александр Сушко, занявший позицию руководителя по развитию бизнеса. В компании считают, что количество киберпреступлений в Республике Беларусь будет увеличиваться: уже к концу 2018 года этот показатель может вырасти на 25%. Ключевую роль в этом сыграют атаки на банковскую индустрию, а также на крипто-проекты и ICO.

Стратегия Group-IB в области развития международного бизнеса предполагает создание центров компетенций во всех регионах присутствия. Долгое время белорусский рынок информационной безопасности развивался в «догоняющем» темпе: спрос на продукты и сервисы в области защиты информации формировался здесь в реактивном режиме. Однако цифровая трансформация, коснувшаяся госструктур и коммерческого сектора, с одной стороны, стимулирует более активные инвестиции в средства безопасности, с другой — привлекает киберпреступников к нередко недостаточно защищенным объектам в стране.

Анализ криминогенной обстановки, проведенный МВД Беларуси, свидетельствует о перманентном росте количества преступлений в сфере высоких технологий: в 2017 году этот показатель увеличился на 25% (с 2471 в 2016 году до 3099 в 2017 году). При этом основной объем киберпреступлений в стране – около 75% – приходится на хищения денежных средств, сопряженные с несанкционированным доступом к компьютерной информации (квалифицируется по ст. 212 УК Беларуси). Количество выявленных преступлений в сфере информационной безопасности, предусмотренных статьями 349-355 УК, также увеличилось на 20% (с 651 до 781 уголовного дела). Среди них: объем инцидентов по неправомерному завладению компьютерной информацией (вырос на 52%), модификация компьютерной информации (на 48%) и несанкционированный доступ к компьютерной информации (на 45%).

«Количество киберпреступлений в Республике Беларусь будет увеличиваться: уже к концу 2018 года этот показатель может вырасти более, чем на 25%, — комментируетИлья Сачков, CEO Group-IB. — Такая динамика обусловлена растущей цифровизацией белорусского общества, интенсивным проникновением технологий в регион и, при этом, недостаточно высоким уровнем защищенности как персональных устройств граждан, так и бизнес-инфраструктуры от угроз информационной безопасности. Хакеры не ищут сложных путей: 15-тилетняя история развития киберкириминала говорит о том, что наиболее резонансные преступления, происходят там, где защита недостаточно сильна: 10 лет назад атаки шли, в основном, на американские и европейские банки, затем большинство групп переключило внимание на Россию. Сейчас основной фокус для атак – Азия. Беларусь и другие страны постсоветского пространства имеют все шансы стать следующей мишенью. Пример с хакерской группой Cobalt тому подтверждение».

Напомним, что первые атаки группы Cobalt, зафиксированные Group-IB, приходятся на начало 2016-го года: атака банка в Гонконге, затем в России, на Украине и уже летом 2016 года хакеры Cobalt разослали фишинговые письма, содержащие зараженные файлы, ряду белорусских банков. Систему безопасности одного из них преступникам удалось взломать и получить возможность удаленного управления банкоматами. За несколько часов было похищено $527 тыс., 67,5 тыс. евро и почти 109 тыс. белорусских рублей из 27 банкоматов, расположенных в Минске, Могилеве и Витебске.

«Причины, по которым белорусские банки находятся в более уязвимой ситуации, чем, к примеру, в России очевидны: по любым инцидентам необходим быстрый внутриотраслевой обмен информацией, — комментирует Александр Сушко. — В этом должны быть заинтересованы, в первую очередь, сами финансовые учреждения, иначе велик риск того, что хищение нескольких миллионов долларов у одного банка, через месяц, по той же схеме, повторится у другого. Однако часто белорусские банки не склонны инициировать расследования силами правоохранительных органов. В случае небольших денежных потерь они предпочитают решать эти проблемы самостоятельно. Обращаются же в основном, когда ущерб серьезный. Кроме того, реальные цифры о количестве совершенных преступлений в банковской сфере неизвестны, так как не всегда банки сообщают об инцидентах в Национальный банк, в правоохранительные органы».

По словам Александра Сушко и к белорусским гражданам, и к белорусским предприятиям, включая банковские учреждения, пришло осознание реальности киберугроз и необходимости проведения мероприятий, направленных на защиту данных пользователей в Интернет, только в последние 3-4 года. Тогда как в России и на Западе работа в этом направлении регулирующих органов и отраслевых сообществ ведется, как минимум, втрое дольше.

Кроме того, в Group-IB прогнозируют, что, пользуясь инструментарием, ранее «обкатанным» на банковской инфраструктуре, хакерские группы будут переключать свое внимание с белорусских банков на криптоиндустрию. В фокусе – атаки на ICO крипто-проектов, кошельки криптовалют, аккаунты криптобирж. Суммарный ущерб от их действий в мире уже составил сотни миллионов долларов: по данным аналитиков EY и Group-IB почти $400 млн., то есть 10%, из привлеченных в ходе ICO $3.7 млрд. были похищены или потеряны в 2017 году. При этом, в среднем, более 100 атак совершается за время каждого ICO в мире. По словам Сушко, в Беларуси в настоящее время регистрируются единичные факты хищений криптовалютных средств. Однако рост таких преступлений – вопрос времени: уже в конце марта законодательство в этой сфере изменится, что увеличит количество участников крипторынка и неизбежно привлечет хакеров.

Помимо регулярного мониторинга белорусского рынка информационной безопасности, перед своим представительством в регионе штаб-квартира Group-IBставит задачу поиска перспективных направлений для развития, в том числе, за счет инвестиций, а также создание канала продаж продуктов и услуг компании, направленных на выявление и предотвращение кибератак в государственном и коммерческом секторе. На данный момент, среди наиболее перспективных ниш для регионального рынка в компании видят сегмент решений по обнаружению целевых атак, защите корпоративных порталов, раннее обнаружение и предупреждение кибератак, а также аналитические системы безопасности с использованием технологии BIG DATA.

Александр Сушко: биография

Александр Сушко родился 1 июля 1979 года. Окончил следственно-экспертный факультет Академии Министерства внутренних дел Республики Беларусь по специальности «Правоведение». В 2017 году признан лучшим представителем правоохранительных органов 2017 года по версии IAFCI (International Association of Financial Crimes Investigators).

За время службы в МВД и Следственном комитете осуществлял и организовал более 200 успешных расследований киберпреступлений, совершенных по всему миру, из них 15 особо сложных дел.

К основным направлениям работы Александра Сушко относились расследования и профилактика киберпреступлений, включая инциденты в области информационной безопасности, расследование преступлений против интеллектуальной собственности, создание автоматизированных систем для производства следственных действий, хранения электронных данных. Также среди задач Сушко были налаживание частно-государственного партнерства в сфере информационной безопасности, а также обмен опытом с иностранными правоохранительными органами и международными корпорациями в области борьбы с киберпреступностью, защиты информации и персональных данных граждан.

27 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
04.07.2025
«Пар»? «Ростелеком» строит свой Steam
04.07.2025
«Не будет никакой остановки». Европейский AI Act — на марше
04.07.2025
В России всё же создадут базу биометрии мошенников
04.07.2025
Scattered Spider активно атакует авиакомпании
04.07.2025
Айтишник отомстил работодателю за увольнение и попал в тюрьму
03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных