Особенности киберпреступлений в России: инструменты нападения и защиты информации

Особенности киберпреступлений в России: инструменты нападения и защиты информации

Авторы:

Жанры: Юриспруденция, Интернет

Циклы: не входит в цикл

Формат: Фрагмент

Всего в книге 68 страниц. Год издания книги - 2018.

Материал книги помогает разобраться в том, что обычно скрывается за терминами и шаблонными фразами «взлом электронной почты», «кибершпионаж» и «фишинг». Автор старался показать информационную безопасность как поле битвы с трех сторон: со стороны преступного сообщества, использующего информационные технологии, со стороны законодательства и правоохранительной системы и со стороны атакуемого. Книга включает практический взгляд на механизмы, используемые киберпреступниками, а также процесс формирования судебного производства и методов расследования таких преступлений. Приводимые методы атак подкрепляются примерами из реальной жизни. Углубленно разбираются механизмы получения незаконного доступа к учетным записям информационных ресурсов, в частности электронной почты. Акцентируется внимание на методе проведения фишинг-атак как наиболее эффективном на сегодняшний день инструменте получения паролей. Фишинг рассматривается как универсальный инструмент, находящий свое проявление в различных мошеннических и хакерских комбинациях, как с технической, так и с юридической стороны. Материал дает возможность пересмотреть и адекватно оценивать риски, эффективность используемых систем защиты, выстроить политику безопасности в соответствии с реальностью. Приводятся советы по предотвращению кибератак и алгоритм первоначальных действий, которые необходимо предпринимать при наступлении инцидента и которые направлены на фиксацию следов, эффективное расследование и взаимодействие с правоохранительными органами.

Читать онлайн Особенности киберпреступлений в России: инструменты нападения и защиты информации


Об авторе



Масалков А.С. — действующий сотрудник Управления по борьбе с преступлениями в сфере информационно-телекоммуникационных технологий (Управление «К») Бюро специальных технических мероприятий МВД России, майор полиции, имеет высшее техническое образование по специальности «Компьютерная безопасность». На протяжении десяти лет занимается выявлением, пресечением и раскрытием преступлений, связанных с созданием и использованием вредоносного программного обеспечения, хищением денежных средств путем модификации компьютерной информации, неправомерным доступом к компьютерной информации, а также использованием специальных технических средств, предназначенных для негласного получения информации. Знание и большой опыт применения законодательства в сфере информационной безопасности, уголовно-процессуальной и оперативно-розыскной деятельности позволяет автору объективно оценивать положение дел в сфере информационной безопасности и тенденции преступных посягательств.

Введение

Стремительное развитие технологий с большим воодушевлением было встречено лицами, склонными к различного рода аферам и другим преступным деяниям.

Для хищения денежных средств мошенникам ранее приходилось подделывать бумажные платежные поручения и приходить с ними в банк, а для хищения важной информации требовалось проникать в помещения под покровом ночи и красть либо фотографировать документы из хитроумных сейфов. Все эти действия, безусловно, были сопряжены с высоким риском для жулика быть пойманным за руку и наказанным по всей строгости закона.

Интернет-технологии и сети передачи данных способствовали росту электронных учетных записей, которые хранят секреты пользователей и позволяют обмениваться важной информацией, а внедрение систем дистанционного банковского обслуживания избавило владельцев счетов от необходимости частых посещений банков для совершения платежных операций.

Стремление получить прибыль от новых технологий регулярно приводит к внедрению различных систем, протоколов и стандартов, которые при внимательном взгляде на них с другой точки зрения оказываются полны всевозможных уязвимостей.

Так, посмотрев на достижения человечества под другим углом зрения, криминальный мир обогатился разнообразием методов преступлений, совершаемых с использованием информационных технологий и средств связи. Поэтому сегодня мы имеем массу новых видов преступлений и схем их совершения, требующих изучения и выработки алгоритмов противодействия.

Мобильная связь, Интернет, платежные системы, средства дистанционного банковского обслуживания, электронные учетные записи — все это хорошо продается потребителям и значительно упрощает бизнес-процессы.

Все так называемые высокие технологии, формирующие информационное пространство, стали отдельным полем противостояния преступного сегмента и общества, при этом, если говорить прямо, ситуация больше напоминает охоту, чем противостояние.

Бесчисленное количество кибермошенников и хакерских группировок, наводящих ужас на отдельных граждан, корпорации, государственные органы и даже целые страны, вызывают трепет возмущения от бессилия, подпитываемого регулярными выпусками средств массовой информации. Неуловимость и безнаказанность злоумышленников, их кажущаяся вездесущность, непостижимость методов и средств, которыми действуют злоумышленники, — все это создает не очень оптимистичную картину.

Основная сложность для общества и государства в отношении киберпреступлений связана с тем, что сфера киберпреступлений обросла множеством мифов и стереотипов. Неправомерные доступы к компьютерной информации, «взломы» сайтов и почтовых ящиков, атаки на ресурсы и другие киберпреступления связывают с немыслимыми по сложности и гениальности техническими процессами, постичь которые может далеко не каждый. Тем не менее большинство самых известных киберпреступлений просто в исполнении и вполне поддается анализу любым образованным человеком.

Самым эффективным из методов, применяемых как серьезными киберпреступниками, так и мелкими мошенниками, является фишинг[1] во всем его разнообразии. Этот метод может использоваться в различных вариациях, но основная суть его заключается во введении человека в заблуждение с целью получения от жертвы требуемой для проникновения в защищенную среду информации либо совершения пользователем определенных действий. Основные виды фишинга осуществляются посредством средств связи — телефонных звонков, электронных сообщений и специально созданных сайтов (фишинг-движков).

На сегодняшний день можно выделить несколько обособленных групп преступлений, так или иначе связанных с фишингом и его разновидностями, совершаемых с использованием телекоммуникационных сетей.

К одной группе преступлений относятся «слепые звонки» по абонентским номерам, чаще всего от имени сотрудников службы безопасности, колцентров банков или операторов связи.

Мошенниками осуществляются телефонные звонки по номерным емкостям мобильных и стационарных телефонов. При осуществлении звонков мошенники подменяют номер вызывающего абонента таким образом, что у вызываемого абонента отображается номер телефона, принадлежащий соответствующему банку или другой официальной организации, от имени которой действует злоумышленник.


С этой книгой читают
Жилищные сертификаты для военнослужащих

Обеспечение военнослужащих и других граждан постоянным жильем за счет государственных жилищных сертификатов (ГСЖ) является одним из направлений жилищной реформы, проводимой в нашей стране.До сих пор для многих остаются непонятным: кто из военнослужащих имеет право на получение жилищного сертификата, где и кто выдает жилищный сертификат, а также какие документы необходимо представить для его получения или в какие сроки должен быть реализован жилищный сертификат.В краткой и доступной форме данная книга поможет Вам разобраться практически во всех сложных вопросах приобретения жилья с помощью жилищных сертификатов, а также избежать проблем в дальнейшем получении жилья с помощью них.Пособие главным образом адресовано для военнослужащих, проходящих военную службу, а также уволенных в запас.


Споры о наследстве: как выиграть дело в суде?

Общие правила наследования по завещанию и по закону, порядок приобретения наследства; наследование при отсутствии каких-либо документов, необходимых для принятия наследства, путем установления в судебном порядке места открытия наследства, факта родственных отношений (отцовства), факта принятия наследства и пр. – тема настоящей книги. Также в книге рассматриваются вопросы о принятии наследства по истечении установленного срока как путем восстановления данного срока в судебном порядке, так и во внесудебном порядке, вопросы об отстранении недостойных наследников от наследования, о признании права на обязательную долю в наследстве или об уменьшении обязательной доли наследника, о выделе доли супруга в наследственном имуществе, раздел наследства и пр.Настоящая книга является третьей книгой из серии «Подаем в суд», основная тема книги – проблемы, которые могут возникнуть при наследовании, и их решение.


Федеральный закон РФ от 7 февраля 2011 г. № 3-ФЗ «О полиции»

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Федеральный закон «О рекламе». Текст с изменениями и дополнениями на 2011 год

Настоящее издание содержит текст Федерального закона от 13 марта 2006 года № 38-ФЗ «О рекламе» с изменениями и дополнениями на 2011 год.


Правила дорожного движения 2012. Новая таблица штрафов

Настоящее издание содержит официальный текст Правил дорожного движения Российской Федерации со всеми последними изменениями. Плюс новую таблицу штрафов, которые вступают в силу с января и июля 2012 года.


Закон Российской Федерации «О полиции». Текст с изменениями и дополнениями на 2013 год

Настоящее издание содержит текст Федерального закона от 7 февраля 2011 года № 3-ФЗ «О полиции» с изменениями и дополнениями на 2013 год. Если есть изменения, вступающие в силу позднее, то вместе с редакцией нормы, действующей на эту дату, приводится норма в новой редакции и указывается дата, с которой она вступает в силу.


Комедии
Жанр: Комедия

Перевод: Петр Вейнберг, М. Кузьмин, H. Сатин, А. Кроненберг.


Храм демонов

Впервые на русском – новый роман от автора бестселлера «Фрагмент»! После одного из самых потрясающих открытий в истории человечества – обнаружения уникального разумного вида, обитающего на острове Хендерс, – биологи Нелл и Джеффри Бинсвэнгер получают загадочное и головокружительно щедрое предложение одного российского олигарха посетить и исследовать уникальную искусственную экосистему, созданную его специалистами где-то глубоко под Уральскими горами. Заинтересованные ученые даже не подозревают, какой «храм демонов» создал обезумевший богач, захваченный идеей абсолютной власти.


«Всё не так, ребята…» Владимир Высоцкий в воспоминаниях друзей и коллег

Владимир Высоцкий давно стал легендой. Актер, поэт, кумир…В этой книге впервые под одной обложкой собраны воспоминания тех, с кем он дружил, кого любил, с кем выходил на подмостки. Юрий Петрович Любимов и коллеги-актеры: Алла Демидова, Валерий Золотухин, Вениамин Смехов, одноклассник Игорь Кохановский и однокашники по Школе-студии МХАТ, кинорежиссеры Александр Митта, Геннадий Полока, Эльдар Рязанов, Станислав Говорухин, близкий друг Михаил Шемякин, сын Никита… Сорок человек вспоминают – каждый своего – Высоцкого, пытаются восстановить его образ и наконец понять.А может, всё было совсем не так?


Шанти-практика: 60 дней тренировок, которые изменят жизнь навсегда

«Шанти практика» – это уникальная методика от мастера спорта по рукопашному бою и тхэквондо Сергея Бадюка, в которую включен подробный разбор питания, упражнений, растяжек и духовных практик. Она научит заниматься практикой 24 часа в сутки. Осознанно и уверенно. Эта книга для вас, если в ваших приоритетах помимо красивого тела еще и крепкое здоровье, хорошее настроение и важные знания. Измени свое тело и жизнь всего за 60 дней!DVD прилагается только к печатному изданию книги.