В период пандемии основным трендом преступности стала ее цифровизация, заявили в Group-IB. В интернет перешли продажи наркотиков, оружия и поддельных ценных бумаг, кроме того, эксперты отмечают взрывной рост фишинговых ресурсов. Порог входа в сообщества киберпреступников снизился: новичков привлекают через Telegram-каналы и хакерские форумы, где также начали сдавать в аренду зараженные вредоносами компьютерные сети.
Фото: Эмин Джафаров, Коммерсантъ / купить фото
Рост дистанционных способов совершения преступлений стал одним из основных трендов 2020 года, следует из доклада Group-IB на форуме Академии управления МВД РФ «Стратегическое развитие системы МВД России: состояние, тенденции, перспективы». Если до 2014 года сбыт наркотиков происходил «из рук в руки», то с развитием цифровых технологий наркоторговцы стали использовать исключительно электронные торговые площадки в даркнете, принимающие оплату в криптовалюте, отметили в Академии управления МВД.
Также дистанционно и анонимно совершались практически 70% зарегистрированных преступлений, связанных с незаконным оборотом оружия, а также сбытом поддельных денег, ценных бумаг и документов.
Среди других ключевых тенденций киберпреступлений в пандемию Group-IB отметили переключение операторов вирусов-шифровальщиков на крупные цели, активный рекрутинг в преступные сообщества новых участников и эксплуатацию темы COVID-19 во вредоносных рассылках. За девять месяцев 2020 года CERT-GIB заблокировал 14,8 тыс. фишинговых ресурсов против 14 тыс. за весь прошлый год. Так, выросло число фейковых сайтов доставки еды (см. “Ъ” от 5 августа) и служб курьерской доставки (см. “Ъ” от 10 июня).
На протяжении всего 2020 года Group-IB наблюдала активный набор в мошеннические сообщества, где существенно снизился порог входа, говорит руководитель департамента расследований инцидентов информационной безопасности компании Андрей Колмаков. По его словам, новых участников привлекают через Telegram-каналы и хакерские форумы с последующим обучением и вступительными бонусами, а «билетная мафия» подстроилась под требования рынка и переориентировала свои ресурсы на доставку продуктов питания и лекарств по завышенным ценам.
Одна из последних тенденций — злоумышленники формируют преступные синдикаты, обмениваясь информацией и методами проведения кибератак, а также объединяя усилия для выполнения общих задач, подтверждает руководитель практики информбезопасности компании Accenture в России Андрей Тимошенко.
Кроме того, активно развивался рынок криминальных услуг cybercrime-as-a-service, связанных со сдачей в аренду компьютерных сетей, зараженных вредоносным программным обеспечением.
Так же, как и предложения по взлому мессенджеров и соцсетей, эти услуги рекламируются в Telegram и на хакерских форумах, отмечают в Group-IB.
По данным Positive Technologies, во втором квартале 2020 года число кибератак выросло на 9% по сравнению с первым кварталом и на 59% по сравнению с аналогичным периодом 2019 года. При этом рекордными по числу успешных кибератак стали апрель и май 2020 года, отмечает Алексей Новиков, директор экспертного центра безопасности, Positive Technologies. Любые громкие события неминуемо сопровождаются ростом числа кибератак, поскольку создают благоприятную почву для применения злоумышленниками методов социальной инженерии, указывает он.
Например, в этом году с темой COVID-19 было связано 16% атак с использованием методов социальной инженерии, добавляет господин Новиков.
Самоизоляция увеличила объемы использования интернет-ресурсов и операций в них, при этом многие онлайн-сервисы не соответствуют требованиям информбезопасности, а уровень киберграмотности рядовых пользователей невысок, отмечает руководитель отдела экспертного пресейла Solar JSOC компании «Ростелеком» Алексей Павлов. По его данным, за первые полгода 2020 года объем киберпреступлений в отношении организаций вырос на 40% по сравнению с результатом год назад.
О том что, по данным МВД, в первом полугодии 2020 года число киберпреступлений выросло на 91,7% на фоне снижения традиционной преступности, “Ъ” сообщал 10 июля.