Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт!
Принять и закрыть

Читать, слущать книги онлайн бесплатно!

Электронная Литература.

Бесплатная онлайн библиотека.



Главная
Все книги
Назад
Читать: Мафия. Новые мировые тенденции - Владимир Семенович Овчинский на бесплатной онлайн библиотеке Э-Лит


Помоги проекту - поделись книгой:

Как это ни странно, основная часть использования биткойна в качестве платежного средства происходит при внутриевропейских платежах. Это показывает, что биткойн в настоящее время интересен подавляющей части киберпреступников не как средство платежа или хранения денег, а как средство разрыва цепочек. Его более широкое использование для внутриевропейских платежей объясняется тем, что невозможно отследить платеж в рамках единой европейской банковской системы.

Следует отметить, что криптовалюты постепенно получают признание на государственном уровне. Можно с уверенностью спрогнозировать, что в ближайшие годы не только большинство стран-членов ЕС, но и ЕС как институт признают криптовалюты как законное платежное средство, определив условия, форму и отчетность по их обороту. Это неизбежно, так же как неизбежен отказ от анонимности криптовалют. ЕВРОПОЛ поддерживает данный процесс, поскольку он позволит избежать отсутствия согласованности в подходе к криптовалютам у различных стран. Эти несогласованности используют кибермошенники и киберпреступники.

Европол настаивает, что при любом регулировании криптовалют должен быть использован принцип идентифицируемости пользователя. Отнесение криптовалют к преступным в корне неверно. Это свидетельствует о технической неграмотности. Вопрос состоит в ином. Необходимо обусловить возможность использования криптовалют обязательной идентификацией пользователей. Общим направлением развития европейской валютной системы должен стать поступательный и постепенный переход к полностью электронному обороту различных, включая криптовалюты платежных средств с вытеснением нерегулируемых потоков наличностей и анонимных интернет-платежей.

Следует отметить, что на основе криптовалют формируется принципиально новая децентрализованная экономика. Она обещает снижение издержек и пользуется все возрастающей популярностью. Поэтому задача стоит не в запрете чего-либо, а в максимальном использовании заложенных на программном уровне возможностей для максимально полного учета любых платежных операций и недопущения незаконных операций.

Рекомендации

Расследователи и правоохранительные органы должны не избегать, а напротив максимально глубоко вникать в новые тенденции развития платежных средств, в первую очередь, криптовалют, блокчейна, как нового протокола, и новых форматов цифровых кошельков.

Правоохранительные органы должны сотрудничать и обмениваться знаниями с той частью криптосообщества, которая хочет вести дела в рамках закона и использовать на благо общества возникающие новые возможности.

Правоохранительные органы должны пристально следить за развитие альтернативных платежных средств и новых механизмов оплаты, анализировать их потенциал, определять возможности использования новых платежных средств киберпреступниками и инициативно выходить в законодательные органы для блокировки подобных возможностей.

Ключевое значение имеет сотрудничество правоохранительных органов с финансовым сектором, причем не только с банками, но и с компаниями платежных сервисов, операторами и разработчиками криптовалют, компаниями, занимающимися развитием электронных кошельков и т. п.

На основании анализа необходимо стремиться к внесению согласованных изменений в национальные законодательства с тем, чтобы в итоге обеспечить либо единые на уровне ЕС, либо единообразные с точки зрения правовых инструментов национальные законодательства по борьбе с отмыванием денег, включая преступное использование виртуальных валют.

КРИМИНАЛЬНЫЕ КОММУНИКАЦИИ

Интернет изменил форму и природу общения. Никогда в истории человечества не было таких возможностей для коммуникаций. В том числе для коммуникаций между преступником и жертвой, и преступником и преступником.

Способ коммуникации преступника и жертвы зависит от характера, масштаба и объема предполагаемого нападения. При массовых нецелевых атаках основным способом контакта с потенциальными жертвами остается электронная почта. Она является лучшим способом доставки спама. Кроме того, электронная почта используется при достаточно примитивных, а потому массовых случаях применения социального инжиниринга. При проведении сложных целенаправленных атак наряду с все той же почтой максимально широко применяются различного рода шифрованные мессенджеры и почтовые сообщения, либо сервисы быстро удаляемых сообщений. Замечено также, что в подавляющем большинстве случаев, связанном с педофилией и жестоким обращением с детьми широко используется Skype.

Коммуникации между преступниками

Наиболее широко для преступной коммуникации используются либо получившие широкое распространение в постсноуденовскую эпоху платные сервисы шифрованной почты через анонимные удаляемые ящики, либо шифрованные сервисы, типа мессенджеров. В последнее время все более широкое распространение получает общение на закрытых форумах darknet.

Более широкое использование шифрования

Более трех четвертей киберпреступлений в ЕС в 2015 г. было осуществлено с использованием на том или ином этапе преступной деятельности средств шифрования. Наиболее широко используются такие программы, как TrueCrupt и BitLocker. Среди высокоуровневой киберпреступности обязательным стандартом стало использование сложных, иногда специально созданных для собственных нужд систем шифрования. Они используются не только для переписки, но и для защиты всех видов преступных данных, начиная от членов банды и черной бухгалтерии, заканчивая хранилища скомпрометированных кредитных карт и т. п.

Анонимизация

Любые, даже низкоуровневые преступники, используют формы IP обезличивания. Наиболее активно применяются системы простых прокси-серверов и vpn. В 2015 г. в Европе имел место некоторый рост пользователей сети Тоr, хотя темпы наращивания были в Европе ниже, чем на всех других континентах. Прекратилось развитие Европейской анонимной сети 12Р. В значительной степени это связано с тем, что в докладе ЕВРОПОЛА за 2013 г. правоохранительным органам было рекомендовано ставить на мониторинг всех пользователей, действующих через клиент этой сети. Таким образом, наличие клиента данной пиринговой сети стало восприниматься правоохранительными органами, как возможности принадлежности пользователей к киберпреступникам. Соответственно это отпугнуло значительную часть пользователей от этой сети.

Будущие угрозы и развитие

Несомненно, действия Э. Сноудена способствовали активизации работы по развитию шифрования и анонимизации пользователей, а также тяге пользователей к использованию данных средств. Более того, некоторые крупные IT производители стали устанавливать по умолчанию в своих изделиях различные продукты шифрования. Все это создало значительные трудности для правоохранительных органов.

Необходимо восстановить баланс между интересами защиты частной жизни и данных и возможностью для правоохранительных органов получить доступ к сведениям, жизненно необходимым для расследования преступлений и пресечения террористической деятельности. Восстановление баланса не является легким делом, но надо стремиться к тому, чтобы выработать взаимоприемлемое компромиссное решение.

Рекомендации

Необходимо поставить вопрос о созидании общеевропейской базы vpn и прокси-серверов. В тех случаях, когда будет установлено, что преступники пользуются услугами того или иного конкретного провайдера сервиса следует на законодательном уровне обязать его раскрывать соответствующую информацию.

Законодатели и политики вместе с промышленными и научными кругами и при самом широком привлечении общественности должны установить такой режим шифрования данных, который с одной стороны позволил бы пользователям защитить свою частную жизнь ми собственность, а правоохранительным органам эффективно заниматься конституционной деятельностью.

DARKNET

Использование анонимизации, прокси серверов и сети Тор становится повседневным явлением в киберпреступности. Более половины стран-членов ЕС установили, что киберпреступники из этих стран занимаются противоправной деятельностью в сети dark net, связанной с реализацией незаконных фармпрепаратов и продажи скомпрометированных платежных карт. Более чем в трети стран установлено использование dark net в преступной деятельности, связанных с кражей интеллектуальной собственности, продажей незаконно полученной финансовой информацией и оборотом оружия. Почти треть правоохранительных органов ЕС перешла на режим целевого мониторинга сети Тоr.

Распределение по доходам и эффективности преступников в dark net заметно отличается от традиционной преступности. Высокотехнологичная преступность намного порядков более монополизирована, чем традиционная. В 2015 г. установлено, что 1 % наиболее преуспевающих киберпреступников ответственен более чем за половину сделок, осуществляемых в сети Тор.

В 2014 г. 21 страна приняла участие в совместной организации Onymous. В ходе операции удалось закрыть 619 доменов Тоr, изъять большие объемы наличных денег, наркотиков, золота и серебра. Объемы изъятий составляет примерно треть общего нелегального рынка сети тор на 2014 г.

Несмотря на успешные операции, вместо закрытых торговых площадок появились новые, и менее чем за два месяца оборот сети был восстановлен.

В марте 2015 г. удалось закрыть торговую площадку Evolution. Однако полного успеха добиться не удалось, поскольку администраторы пропали вместе с 11 млн. евро, которые принадлежали поставщикам и потребителям нелегального товара.

Будущие угрозы и развитие

Налицо непрерывный рост как количества членов сети Тоr, так и объемов нелегальных торговых площадок. Несмотря на прилагаемые правоохранительными органами различных стран усилия, торговые масштабы сети тор будут увеличиваться из года в год. Несомненно, преступники используют в своих целях растущую тягу бизнеса и общества к антимонопольным, децентрализованным торговым площадка типа OpenBazaar. Эта и подобные ей площадки функционируют на основе принципа равный с равным и прямого контакта между клиентами и производителями.

При этом, подобные торговые площадки берут значительно меньшую долю дохода за выполнение сервисных функций. Если при продаже через централизованные интернет-магазины торговцы удерживают от 10 до 30 % цены товары, то данные площадки – максимум 3–5%. Одновременно при децентрализованном виде торговли высокотехнологичным преступникам легче совершать противоправные действии, чем при централизованных программах, поскольку последние обладают мощными службами информационной безопасности, контроля и т. п.

Рекомендации

Правоохранительным органам необходимо осуществить глубокую разведку децентрализованных сетей, скоординировав свои усилия с научными кругами. Государства-члены ЕС должны обеспечить доступ специальным подразделениям Европола к национальным сетям с тем, чтобы Европол мог создать всеобъемлющую и единую базу данных скрытых сервисов и торговых площадок в Европе. Наряду с традиционной киберпреступностью создание такой базы крайне важно для противодействия таким масштабным видам преступности, как незаконный оборот лекарственных средств и огнестрельного оружия.

Наряду с сетью Тоr необходимо не упускать из виду другие пиринговые сети, используемые, в том числе, для нелегальных онлайн торговых площадок. Правоохранительным органам в сотрудничестве с частным сектором и научными кругами необходимо разработать прогнозную модель децентрализованных рынков и других направлений использования блокчейн технологии, чтобы своевременно оценить риски и принять необходимые законодательстве. Организационные и технические меры для обеспечения развития децентрализованных рынков в законных рамках.

БОЛЬШИЕ ДАННЫЕ, ИНТЕРНЕТ ВЕЩЕЙ И ОБЛАКА

Как было впервые отмечено в IOCTA 2014, стремительное развитие интернета вещей бросает новые вызовы и предъявляет новые требования к правоохранительным органам. Спустя год можно констатировать, что большинство стран-членов ЕС вступило в принципиально новый этап развития информационно-телекоммуникационных технологий и киберсреды. Этот этап не так заметен, как появление интернета. Однако фактически он представляет собой переход от интернета к единой цифровой среде, когда стирается грань между реальностью и виртуальностью.

В ближайшие годы общественное развитие, а соответственно и динамика преступности, будут определяться переходом от интернета и интернета вещей к интернету всего, к Большим Данным и облачным технологиям. Вместе три этих направления технологического развития создадут принципиально новую среду обитания, а соответственно сферы развития преступности. Можно предположить, что с одной стороны появятся принципиально новые виды криминала, с другой – киберпреступность приобретет новые черты, а с третьей – информационные технологии станут неотъемлемым компонентом традиционной, в том числе уличной преступности.

Жизнь в цифровой среде предполагает, что правоохранительные органы в корне перестроят свою работу на основе сочетания новых технологий противодействия преступности, а также методов цифровых расследований, а с другой, переподготовки работников правоохранительных органов с тем, чтобы они могли использовать этот инструментарий.

Валютой сегодняшнего мира становятся данные. Поэтому информационно-коммуникационные технологии действуют таким образом, чтобы помимо решения основной задачи обязательно сохранять данные. За данными охотятся все, включая преступников. Однако для полиции задача состоит не только в том, чтобы предотвратить кражу данных, но и в том, чтобы научиться эффективно работать с Большими Данными.

Мало кто осознает, но огромные массивы данных создают для правоохранительных органов не меньшие, а возможно и большие сложности, чем недостаток данных. Согласно отчетам национальных органов полиции ряда стран-членов ЕС, в 2015 г. при расследовании достаточно большого числа преступлений использовались массивы, составлявшие несколько терабайтов данных. В одном случае для раскрытия преступлений пришлось изучить, проанализировать и оценить 100 терабайтов данных. Фактически работу правоохранительных органов сегодня можно уподобить поиску иголки в стоге сена.

При всей сложности потенциальные выгоды от Больших данных для полиции гораздо большие, чем возникающие проблемы. Однако выгоды для полиции могут быть реализованы только в том случае, если на национальном и общесоюзном уровнях удастся создать мощные хранилища данных, оснащенные наиболее эффективными аналитическими и расследовательскими инструментами. При этом ключевое значение имеет тот факт, что недостаточно наличия баз данных с наиболее эффективной аналитикой, если ими будут пользоваться только чиновники правоохранительных органов, либо исследователи, работающие на полицию. Главное, чтобы система была доведена до рядового полицейского. Ряд стран ЕС поставили задачу в течение ближайших двух-трех лет оснастить низовых полицейских, работающих непосредственно «на земле» не только полной информационной поддержкой, но и возможностью использовать как услугу самую сложную аналитику и средства раскрытия, включая голосовые и видео опознавательные системы.

В то время как интернет вещей по-прежнему рассматривается в качестве новой сферы преступности, в 2015 г. реальностью стали преступления, связанные с использованием интеллектуальных медицинских устройств, вживленных в человека, а также различного рода устройств, непосредственно связанных с медицинскими, пенсионными и иными учреждениями.

Новым явлением стала тотальная оцифровка личной и социальной жизни, а также широчайшее распространение централизованных хранилищ цифровых идентичностей. Не будет преувеличением сказать, что Европа в 2015 г. вступила в эру интернета всего. Облачные вычисления – это распределенные масштабируемые ресурсы, необходимые для функционирования интернета всего и обработки Больших Данных. Чем дальше, тем большее развитие будут получать облачные вычисления. Уже сегодня распространение облачных вычислений создает принципиально новые технические и юридические проблемы для правоохранительных органов. Ранее, когда облачные вычисления были не столь развиты, бизнес защищал свои данные, в том числе, используя привычные средства физической защиты, размещая сервера в хорошо охраняемых помещениях. В настоящее время не только физические лица, но и малый и средний бизнес хранит свои данные, производит вычисления в облаках. Причем, как правило, в нескольких, к тому же относящихся к различным юрисдикциям.

Для правоохранительных органов главными проблемами в области интеллектуальных устройств, Больших Данных и облаков являются:

• Доступ к данным, в том числе надежная идентификация пользователей, имеющих законный доступ к тем или иным данным. Сюда же относится такая техническая проблема, как шифрование данных. Как правило, пользователи стремятся работать с хранилищами данных, имеющих высокий уровень шифрования. Соответственно в условиях распределенного хранения данных, когда шифруются файлы в различных юрисдикциях, правоохранителям бывает крайне сложно даже при установлении субъекта преступлений добиться от других государства, где расположены сервера хранения данных, предоставления доступа к шифрам. Распределенное хранение играет сегодня в большей мере в пользу преступников, а не правоохранительных органов.

• Цифровые расследования и экспертизы. Всеобщая оцифровка и информационно-коммуникационные технологии потенциально создают невиданные ранее возможности для превентивного мониторинга, профилактики преступлений и отслеживания намерений к совершению преступления. Однако проблема состоит в том, что программно-аппаратные возможности правоохранительные органы стран-членов ЕС не могут задействовать из-за законодательных ограничений. Не будет преувеличением сказать, что в ЕС сохраняется приоритет частной приватности над общественной безопасностью. В условиях стремительного наращивания разрушительного потенциала одиночек и малых групп преступников, сохранение такого приоритета в дальнейшем может поставить под угрозу общественный порядок и безопасность не в рамках районов и регионов, а стран и Союза в целом.

• Образование и повышение квалификации. Новые программно-аппаратные средства мониторинга, профилактики и расследования преступлений требуют не только прихода в правоохранительные органы новых сотрудников с университетским образованием, но и повышение компьютерной квалификации действующих работников.

• Вопросы приватности и защиты данных напрямую связаны с надежностью корпоративных систем информационной безопасности. В настоящее время в Европе уровень информационной безопасности существенно различается по странам-членам ЕС, а также в зависимости от отраслевой структуры и размеров бизнеса. Не достаточен уровень компьютерной грамотности населения, особенно в сфере информационной безопасности. Все это делает Европу притягательным местом действия для киберпреступных группировок из Северной Америки, России, Китая и Южной Азии.

• Проблемы киберпреступности в период формирования цифровой реальности невозможно решить без перехода на принципиально более высокий, чем в настоящее время, уровень трансграничной кооперации и международного сотрудничества правоохранительных органов.

В рамках подготовки к Докладу ЕВРОПОЛ разослал вопросник для правоохранительных органов стран-членов ЕС относительно мероприятий, которые они планируют по приведению в соответствие своей деятельности цифровой реальности.

Все страны сообщили, что разработали и начали осуществлять меры по совершенствованию национальных информационно-аналитических полицейских систем. За исключением двух стран, остальные начали переоснащение своих судебно-медицинских лабораторий, а также центров экспертизы новыми программно-аппаратными комплексами, связанными с цифровой преступностью, а также использованием информационно-коммуникационных технологий для раскрытия преступлений. Половина стран ЕС преступила к реализации программ обучения и повышения квалификации в сфере ИКТ. И лишь треть стран выделила в качестве приоритета резкое повышение уровня трансграничного сотрудничества и международной кооперации в борьбе с киберпреступностью.

Последнее обстоятельство не может не вызывать озабоченности, поскольку в условиях глобального цифрового мира самая качественная работа полиции на национальном уровне не сможет решить новых проблем.

Будущие угрозы и развитие

С каждым годом границы между реальной жизнью и киберпространством будут все более размытыми. Не будет преувеличением сказать, что уже сегодня наиболее активная часть общества, молодежь, на которую в том числе приходится и наибольшая доля преступности, живет в единой цифровой реальности. Представляется, что в самое ближайшее время придется сдать в архив разделение преступности на киберпреступность и традиционную. Все преступники будут использовать новые высокие технологии, и действовать в единой цифровой среде.

Широкое распространение Больших Данных, интернета всего и облачных технологий формирует принципиально такой новый вид преступности, как управление поведением жертв. С этим видом преступности полиция никогда не имела дела, для его определения нет правовой базы. В этой связи нет сомнения, что именно в эту серую зону устремятся преступники в самые ближайшие годы.

Можно предположить, что наиболее быстрорастущим видом высокотехнологичной киберпреступности будет кража больших массивов данных как ключевого товара цифрового мира. Есть основания полагать, что уже в настоящее время сложились интернациональные оргпреступнные кибергруппировки, которые рассматривают Европу с ее более низким, чем в других местах уровнем информационной защиты, как главное поле своей активности по краже данных.

Все возрастающее количество данных будет делать все более востребованным программы аналитики и прогностики, в том числе использующие машинное обучение и искусственный интеллект. Есть основания полагать, что в самое ближайшее время развернется настоящая гонка вооружений между правоохранительными органами и транснациональными преступными группировками в области машинного обучения, нейронных сетей и искусственного интеллекта.

Все более широкое распространение интернета вещей и формирование интернета всего открывают невиданные возможности для киберпреступности. Учитывая все возрастающую зависимость, как отдельных людей, так и сообществ любого масштаба от программно-аппаратных средств, не сложно предположить, что эта зависимость будет эксплуатироваться преступниками по самым различным направлениям, начиная от шантажа, вплоть до убийств.

Уже в 2015 г. правоохранительными органами стран-членов ЕС зарегистрировано несколько сотен случаев взлома умных домов, использование как орудие убийств автомобилей, насыщенных интернет-компонентами, и даже взлом и захват управления над вооруженным ракетами военным дроном. Также в 2014–2015 гг. были зафиксированы взломы не только медицинских баз данных, но и систем жизнеобеспечения госпиталей и скорой помощи.

Несомненно, киберпреступники будут максимально использовать распределенные вычисления и облачные хранения данных, чтобы комбинируя различные методы оставаться необнаруженными правоохранительными службами.

Большие Данные и недостаточная во многих случаях их защита, несомненно, стимулирует преступников к разработке принципиально новых видов социальной инженерии, использующих глобальную осведомленность не только об отдельных людях, но и об их сообществах. Европол рассматривает социальную инженерию в сочетании с разработкой управляемых поведенческих моделей как ключевой вызов со стороны преступного сообщества.

Правоохранительным органам необходимо быть готовыми к различного рода веерным отказам и катастрофам, связанным с перенасыщенностью программно-аппаратными средствами. Как показывает опыт, в крупных городах в моменты стихийных бедствий или технических катастроф часто складывается атмосфера мародерства, массовые всплески насилия, краж и других преступлений. Многие европейские исследователи и специалисты в области рисков полагают, что с каждым годом возрастают опасности крупных технических катастроф в европейских мегаполисах, связанные с ошибками в программно-аппаратных средствах. Которые могут вызвать отключение критических инфраструктур и веерные сбои.

Рекомендации

Прежде всего, необходимо, чтобы работники правоохранительных органов осознали, что мы вступили в новую цифровую эпоху. Соответственно они должны быть готовы перейти с периодического на непрерывное обучение и повышение квалификации, чтобы быть способными отразить новые угрозы и воспользоваться новыми возможностями. Необходимо максимально активизировать совместные инициативы бизнеса и правоохранительных органов по оснащению их самой современной техникой и программными средствами, и осуществлению сквозного обучения работников правоохранительных органов.

Целесообразно на законодательном и организационном уровнях проработать концепцию сбора необходимых данных. Суть концепции состоит в том, чтобы запретить частному сектору собирать вообще любые данные как фоновый результат предоставления пользователям основной услуги. Целесообразно проработать вопрос о предоставлении возможности частному сектору собирать и обрабатывать персональные данные лишь с согласия их владельцев. Во всех случаях необходимо обобщить мировой опыт сбора, хранения и обработки данных при их очистке от идентификаторов, указывающих на конкретных людей.

Необходимо максимально активизировать сотрудничество национальных правоохранительных органов как на двух–  так и на многосторонней основе с возможным выделением страны-куратора по тому или иному направлению цифровой реальности. Правоохранительные органы страны-куратора вместе с Европолом должны аккумулировать и отрабатывать передовой опыт с целью последующей передачи всем правоохранительным органам стран-членов ЕС.

ГЛОБАЛЬНАЯ ПРЕСТУПНОСТЬ

Ниже приводится краткое изложение основных тенденций и киберкриминальных угроз по всему миру на основе данных правоохранительных органов за 2014–2015 гг.

Африка. Наметилась тенденция увеличения объемов киберпреступлений как внутри Африки, так и африканских киберпреступников в Европе. Наибольшее развитие киберпреступность получила в Северной Африке и на самом ее юге – в Южно-Африканской Республике. В отличие от общемировых тенденций, африканские киберпреступники более активно используют киберпространство для онлайн трансляций, рассчитанных на педофилию. Основные потребители находятся в Европе и Северной Америке. Другой отличительно чертой африканских киберпреступников является больший упор, чем где-либо на финансовую киберпреступность. Если в Европе и Северной Америке практически исчезла киберпреступность, связанная с взломом платежных автоматов, то в Африке это является основным видом киберпреступности. также Африка вместе с Южной Азией являются основными регионами продажи краденых кредитных карт и обналичивания незаконных электронных платежных средств. Последнее связано с нарушением шифрованных линий небанковских платежных систем. С учетом того, что постоянно увеличивается число граждан африканских стран, работающих в Европе, и их платежи домой составляют миллиарды евро в год, то африканские киберпреступники крадут до 5 % переводов по небанковским платежным системам ежегодно.

Лидером киберпреступности в Африке, превосходящим североафриканские страны и Южную Африку, является Нигерия. По данным правоохранительных органов ЕС она входит в число 10 топ-стран с точки зрения экспорта киберпреступности. Поскольку в самой Нигерии не слишком высок уровень интернетизации, то основным направлением киберпреступной деятельности для нигерийских преступников являются страны ЕС и другие европейские страны, не входящие в ЕС.

Америка. Северная Америка является не только неоспоримым лидером в области информационно-коммуникационных технологий, но и первенствует по масштабам и продвинутости киберпреступности. На Соединенные Штаты приходится не только наибольшая доля киберпреступников в мире, но и их жертв. Также США первенствуют в части размещения вредоносного контента в сети и киберпреступных программ.

На Соединенные Штаты приходится от 16 до 20 % всех вредоносных программ, произведенных в мире. В США совершается примерно 40 % киберпреступлений, связанных с финансами и платежными системами, а также кредитными картами.

20 государств-членов ЕС провели исследования, согласно которым выяснилось, что подавляющая часть сложных киберпреступлений, совершенных в Европе, были осуществлены либо подозреваемыми, расположенными в США, либо инфраструктурами, развернутыми в Америке.

Южная Америка. Южноамериканские киберпреступники проявляют незначительную активность в странах-членах ЕС. При этом Колумбия и Аргентина в 2015 г. входили в десятку наиболее спамящих стран. Такие страны, как Эквадор, Гватемала, Перу и Бразилия обладают низким уровнем цифровой гигиены. Соответственно сайты и ресурсы, размещенные в этих странах, имеют более высокий, чем в среднем уровень содержания вредоносного кода. В 2015 г. Бразилия вошла в пятерку топ-стран по производству вредоносного софта. Наибольшие темпы роста в обеих частях Америки в 2015 г. продемонстрировала именно Бразилия. В самой Бразилии наиболее быстрыми темпами растет финансовая киберпреступность, связанная с взломом терминалов, кражей и обналичиванием кредитных карт, вредоносным вмешательством в платежные системы.

Азия. Также как и Соединенные Штаты, Китай вкладывает значительные средства в интернет-безопасность. Кроме того, особенности китайского управления интернетом поощряя шпионскую деятельность, пытаются препятствовать внутренней киберпреступности. При этом, почти половина государств-членов ЕС сообщила, что они зарегистрировали многочисленные киберпреступления, базирующиеся на использовании китайской программно-аппаратной инфраструктуры. По имеющимся оценкам с Китаем связано примерно 30 % глобальных сетевых атак и крупных киберпреступлений. В первую десятку стран по производству вредоносного софта входят такие страны, как Индия, Китай и Южная Корея. Согласно отчетности правоохранительных органов растет уровень киберпреступности в Японии, Тайване, Малайзии и Индонезии.

Отдельно надо отметить асимметрию киберпреступности в Японии. С одной стороны Япония занимает второе место по количеству случаев кибервымогательства. Также она занимает пятое место по уровню финансовых киберпреступлений. Однако такое положение связано не столько с высоким уровнем киберпреступности в Японии, сколько с тем, что согласно различным обследованиям, Япония является одной из трех лучших стран по уровню расследования и предупреждения киберпреступности.

Несколько азиатских стран специализируются на спаме, как виде киберпреступности. Несомненное первенство в этом плане держит Вьетнам, немного уступают ему Индия и Китай.

Филиппины, Индонезия, Таиланд, Вьетнам и Малайзия составляют крупнейший в мире регион по обналичиванию и использованию ворованных кредитных карт.

Европа. Из стран ЕС происходит 20 % мирового объема кибератак и киберпреступлений. Наибольшая доля киберпреступлений, осуществляемых в Европе, приходится из Нидерланды, Великобританию, Россию, Францию и Германию. Самый низкий уровень киберпреступности в мире имеют Дания, Швеция, Норвегия и Финляндия. Скандинавские страны имеют самый низкий уровень как преступлений внутри стран, так и преступлений из стран вовне.

С точки зрения правоохранительной деятельности ЕС, примерно половина государств-членов ЕС определили, что киберпреступники, осуществившие незаконные акты, действовали из юрисдикций Нидерландов, России, Великобритании и Германии. Кроме того, треть стран сообщила о преступниках, действующих из таких юрисдикций, как Австрия, Бельгия, Болгария, Чехия, Франция, Венгрия, Италия, Латвия, Польша, Румыния, Испания и Украина.

Океания. Австралия, несмотря на достигнутые успехи в борьбе с киберкриминалом, представлена по некоторым направлениям киберпреступности, как одна из десяти ведущих стран мира. В частности это относится к преступлениям с использование бот-сетей и в качестве источника массированных сетевых атак.

Любопытно, что остров Палау в Микронезии занимает второе место в мире по использованию доменов, имеющих юрисдикцию Палау для организации фишинг-атак. Практически в 100 % случае эти фишинг-атаки происходят из Китая.

Глобальные выводы и наблюдения

Киберпреступность становится все более агрессивной, изощренной и технически вооруженной. Эволюция киберпреступности происходит от одиночных, скрытых кибератак высококвалифицированных хакеров-одиночек к конфронтационным немаскируемым действиям киберкриминальных транснациональных группировок. В последние годы произошел переход от одиночного и стихийного киберкриминала к мощным многонациональным и трансконтинентальным сетям и организациям. Многие из них имеют хорошо законспирированное скрытое ядро, располагающееся за пределами ЕС, мощные сети в странах атак и наемных хакеров-одиночек и нестационарных групп, использованных для разовых операций. В настоящее время происходит переход от традиционных киберпреступлений, связанных с кражей кредитных карт, а также вымогательств, сопряженных с блокировкой компьютеров и т. п. к таким сложным видам киберкриминала, как атаки на ключевые финансовые институты, кражи данных, использование интернета всего для убийств и т. п. Отдельно надо сказать о развивающемся во всем мире использовании интернета как среды педофильских преступлений и демонстрации жестокого обращения с детьми.

Важнейшей чертой 2015 г. стало объединение использования вредоносного софта с изощренными видами социального инжиниринга.

Правоохранительные органы в 2015 г. в странах-членах ЕС добились заметных успехов в борьбе с киберпреступностью. Справедливо утверждать, что эти успехи были бы невозможны без теснейшего взаимодействия правоохранительных органов стран ЕС между собой на двухсторонней, многосторонней основе и с участием Европола. Общеевропейское сотрудничество в рамках ЕС является главным фактором, благодаря которому уровень киберпреступности в странах ЕС в среднем ниже, чем в регионах со сравнимым уровнем развития ИКТ.

Важнейшим фактором борьбы с киберпреступностью в ЕС является внедрение единых стандартов и принципов оперативной работы в рамках цикла EMPACT. Вновь созданная объединенная целевая группа действий против киберпреступников (J-CAT) приняла участие в ряде крупнейших национальных и межнациональных операциях по борьбе с киберпреступностью и внесла значительный вклад в их успешное осуществление.

J-CAT является постоянно действующей оперативной группой киберофицеров из нескольких государств-членов ЕС и государств-партнеров, не являющихся членами ЕС. Она расположена в штаб-квартире Европола и действует в контакте с его персоналом. Будучи оснащенной наиболее продвинутыми программно-аппаратными средствами, J-CAT участвует в расследовании наиболее важных и сложных киберпреступлений на национальном и наднациональном уровнях. Ее деятельность служит впечатляющим примером эффективного и действенного глобального сотрудничества по борьбе с киберпреступностью.

Эффект положительных результатов свидетельствует о том, что в Евросоюзе взят правильный курс на теснейшее взаимодействие правоохранительных органов, частного сектора, научных кругов и гражданского общества. В настоящем докладе упоминается, что благодаря этому сотрудничеству в рамках общеевропейского законодательства и национального законодательства удалось внести в 2015 г. целый ряд изменений, позволивших более эффективно бороться с киберпреступностью в финансовом секторе и в области электронной коммерции.

Для правоохранительных органов стран-членов ЕС очевидна необходимость и дальше крепить внутрисоюзное сотрудничество, одновременно улучшая взаимодействие с правоохранителями стран-партнеров, не входящих в ЕС.

Несмотря на впечатляющие достигнутые успехи, остались и некоторые трудности и недоработки, нуждающиеся в исправлении. К ним относятся:

• Необходимость исправления ситуации, сложившейся в настоящее время в сфере судебного сотрудничества со странами вне ЕС. Целесообразно наладить тесное сотрудничество по правоохранительной линии и линии правоприменения с Восточноевропейскими странами, включая Россию, и странами Юго-Восточной Азии;

• Коренное улучшение обмена информацией с частным сектором. Необходимо создание единых баз данных, которыми могли бы пользоваться правоохранители стран ЕС и представители компаний, эксплуатирующих объекты критической инфраструктуры, как в масштабах континента, так и отдельных стран;

• Совершенствование законодательства, как на уровне ЕС, так и отдельных стран в отношении наказания за различные методы применения с использованием ИКТ, шпионской деятельности в киберпространстве, кражи данных, использования устройств, приспособлений и т. п., соединенных с интернетом для криминальных целей, а также регулирование виртуальных валют.

В целях решительной борьбы с киберпреступностью необходимо не только совершенствование законодательства, но и активное использование правоохранительными органами систем превентивного мониторинга активности лиц, имеющих потенциально опасные квалификации. Известно, что среди молодежи стран ЕС нет недостатка в квалифицированных кодерах (программистах).

В этой связи победить преступность только методами наказаний не представляется возможным, особенно в ситуации, когда раскрывается не более 10 % от общего объема компьютерных преступлений. Если же лица, получающие образование в области высоких технологий, которое в Европе в значительной степени или полностью бесплатно, будут знать, что вместе с возможностью высокого заработка они приобретают дополнительную ответственность перед обществом, реализуемую через мониторинг их активности. Это позволит резко снизить приток в оргпреступные группировки талантливой молодежи.

Не будет преувеличением сказать, что сегодня сложилось противоречие между техническими и программными возможностями полиции и уровнем законодательства. Законодательство всегда в любой стране фиксирует обязательные для граждан нормы поведения и опирается не на будущее, а на прошлое. Пока динамика научно-технического прогресса была относительно медленной, с этой законодательной традицией можно было соглашаться.



Поделиться книгой:



Регистрация