Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
кибер прест 9к перевод.docx
Скачиваний:
0
Добавлен:
08.09.2025
Размер:
18.12 Кб
Скачать

Что такое киберпреступность?

Киберпреступность - это преступная деятельность, направленная на использование компьютера, компьютерной сети или сетевого устройства. Большинство киберпреступлений совершается киберпреступниками или хакерами, которые хотят заработать деньги. Однако иногда киберпреступники стремятся нанести ущерб компьютерам или сетям не только из корыстных побуждений. Они могут быть политическими или личными.

Киберпреступления могут совершаться как отдельными лицами, так и организациями. Некоторые киберпреступники организованы, используют передовые методы и обладают высокой технической квалификацией. Другие являются начинающими хакерами.

К видам киберпреступлений относятся:

- Мошенничество с использованием электронной почты и Интернета.

- Мошенничество с идентификацией личности (когда похищается и используется личная информация).

- Кража финансовых данных или данных о платежных картах.

- Кража и продажа корпоративных данных.

- Киберэкспорт (требование денег за предотвращение угрожающей атаки).

- Ransomware-атаки (разновидность киберэкспорта).

- Криптоджекинг (когда хакеры добывают криптовалюту, используя не принадлежащие им ресурсы).

- Кибершпионаж (когда хакеры получают доступ к данным правительства или компании).

- Вмешательство в работу систем таким образом, чтобы скомпрометировать сеть.

- Нарушение авторских прав.

- Незаконные азартные игры.

- Продажа запрещенных предметов через Интернет.

- Привлечение, производство или хранение детской порнографии.

Киберпреступность включает в себя одно или оба следующих действия:

- Преступная деятельность, направленная против компьютеров с использованием вирусов и других вредоносных программ.

- Преступная деятельность с использованием компьютеров для совершения других преступлений.

Киберпреступники могут заражать компьютеры вредоносными программами, чтобы повредить устройства или прекратить их работу. Они также могут использовать вредоносные программы для удаления или кражи данных. Также киберпреступники могут помешать пользователям пользоваться веб-сайтом или сетью или помешать предприятию предоставлять клиентам программные услуги, что называется атакой типа "отказ в обслуживании" (DoS).

Киберпреступность, использующая компьютеры для совершения других преступлений, может включать в себя использование компьютеров или сетей для распространения вредоносных программ, незаконной информации или нелегальных изображений.

Часто киберпреступники делают и то, и другое одновременно. Они могут сначала поражать компьютеры вирусами, а затем использовать их для распространения вредоносных программ на другие машины или по всей сети. В некоторых юрисдикциях признается третья категория киберпреступлений, когда компьютер используется как соучастник преступления. Примером может служить использование компьютера для хранения украденных данных.

Примеры киберпреступлений

Атаки с использованием вредоносного ПО

Вредоносная атака - это заражение компьютерной системы или сети компьютерным вирусом или другой вредоносной программой. Компьютер, зараженный вредоносным ПО, может быть использован злоумышленниками для нескольких целей. Это и кража конфиденциальных данных, и использование компьютера для совершения других преступных действий, и нанесение ущерба данным.

Известным примером атаки с использованием вредоносного ПО является глобальная киберпреступная атака WannaCry, совершенная в мае 2017 года. WannaCry - это одна из разновидностей ransomware, вредоносного ПО, используемого для вымогательства денег путем удержания данных или устройства жертвы с целью получения выкупа. Вредоносная программа была нацелена на уязвимость в компьютерах под управлением Microsoft Windows.

В результате атаки WannaCry пострадали 230 тыс. компьютеров в 150 странах мира. Пользователи получали блокировку файлов и сообщение с требованием заплатить выкуп в биткойнах, чтобы восстановить доступ.

По оценкам специалистов, киберпреступность WannaCry нанесла финансовый ущерб в 4 млрд долл. По сей день эта атака выделяется своими масштабами и последствиями.

Фишинг

Фишинговая кампания - это рассылка спама по электронной почте или другим формам связи с целью обмануть получателей и заставить их совершить действия, подрывающие их безопасность. Фишинговые сообщения могут содержать зараженные вложения или ссылки на вредоносные сайты, а также требовать от получателя предоставить конфиденциальную информацию.

Известный пример фишинговой аферы произошел во время чемпионата мира по футболу в 2018 году. Согласно нашему отчету "2018 Fraud World Cup", фишинговая афера во время чемпионата мира по футболу была связана с письмами, которые рассылались футбольным болельщикам. В этих спам-сообщениях болельщиков пытались заманить мнимыми бесплатными поездками в Москву, где проходил чемпионат мира по футболу. У людей, которые открывали и переходили по ссылкам, содержащимся в этих письмах, похищались персональные данные.

Другой тип фишинговых кампаний известен как spear-phishing. Это целенаправленные фишинговые кампании, в ходе которых конкретных людей пытаются обманом заставить поставить под угрозу безопасность организации, в которой они работают.

В отличие от массовых фишинговых кампаний, которые носят общий характер, фишинговые сообщения обычно оформляются как сообщения от надежного источника. Например, они выглядят так, как будто пришли от генерального директора или ИТ-менеджера. Они могут не содержать никаких визуальных признаков подделки.