Перейти к основному контенту

Пакет услуг «Привилегия» — символ вашего статуса

Премиальное обслуживание

Повышенные ставки по вкладам

Карта и стикер с кешбэком 3%

Скидки до 10% у партнеров

Персональный менеджер

Повышенные ставки по вкладам в рублях и китайских юанях «ВТБ-Вклад Привилегия» относительно ставок по вкладам «ВТБ-Вклад». Кешбэк 3% начисляет за покупки по картам ВТБ с пакетом услуг «Привилегия МК» по программе лояльности «Мультибонус». Скидки у партнёров и список партнёров предоставляются по Премиальной программе лояльности ВТБ. Подробная информация обо всех условиях обслуживания на пакете услуг «Привилегия МК» на официальном сайте vtb.ru. Банк ВТБ (ПАО) Генеральная лицензия Банка России № 1000. Реклама 0+

Мнение ,  
0 
Илья Сачков

В группе риска: почему кибератаки скоро возглавят мировой рейтинг угроз

Противодействие киберугрозам — типичное соревнование брони и снаряда. События 2017 года наглядно продемонстрировали, что многие компании и даже государства пока проигрывают хакерам в технологиях

РБК продолжает публикацию совместных материалов с проектом «Россия будущего: 2017–2035». Цель проекта, который реализуется Центром стратегических разработок (ЦСР) совместно с Министерством экономического развития, — очертить вызовы будущего и понять, готова ли Россия на них ответить.

​​Эксперты Всемирного экономического форума (ВЭФ) назвали кибератаки, достигшие «беспрецедентных масштабов», одними из главных глобальных рисков после экологических и геополитических проблем. Пока кибератакам отведено шестое место в десятке технологических рисков. Но не пройдет и пяти лет, как эта угроза может занять первую строчку.

Гуманизация зла

Почему киберпреступность развивается столь стремительно? Чтобы ответить на этот вопрос, надо понимать предпосылки и причины этого явления. Их три: фундаментальное изменение самой преступности, эволюция и доступность хакерских инструментов и, наконец, неправильная оценка рисков при построении систем защиты. Все вместе это приводит к тому, что киберпреступность, как заметил недавно экс-руководитель российского бюро Интерпола Владимир Овчинский, надвигается на нас, как «Кибер-Катрин» — ураган, который будет сносить все на своем пути.

Пока этого не случилось, надо понимать, что мы с вами живем в самое мирное время за всю историю нашего вида, указывает психолог из Гарвардского университета Стивен Пинкер. Шансы стать жертвой геноцида, боевых действий, даже банального вооруженного нападения на улице минимальны по сравнению с прошлыми эпохами. Преступников, напротив, меньше не становится — просто реальная опасность поджидает нас уже не с ножом на улицах, а в интернете. Появилось огромное количество новых преступных ИТ-профессий — вирусописатели, кардеры, дидосеры, дропперы, фишеры, заливщики — и несколько сотен новых видов преступлений, которые совершаются с помощью информационных технологий: взломы сетей, хищение денег с кредитных и дебетовых карт, кражи в интернет-банках, вирусы-шифровальщики, саботаж и диверсии, компьютерное пиратство, торговля детским порно, перехват трафика, кибершпионаж и кибертерроризм.

Сетевые эпидемии

Киберпреступность становится глобальной и более опасной, чем традиционная организованная преступность. Всего за три майских дня 2017 года вирус-шифровальщик WannaCry атаковал 200 тыс. компьютеров в 150 странах мира. Вирус прошелся по сетям университетов в Китае, заводов Renault во Франции и Nissan в Японии, телекоммуникационной компании Telefonica в Испании и железнодорожного оператора Deutsche Bahn в Германии. Ущерб от WannaCry оценили минимум в $1 млрд. Могло быть и гораздо хуже, полагают эксперты страхового рынка Lloyd’s of London, — они подсчитали, что общий ущерб от глобальной кибератаки может превысить $121 млрд. Это гораздо больше, чем ущерб от суперштормов «Сэнди» в 2012 году ($70 млрд) и «Катрин» ($108 млрд).

Остановить такую силу будет непросто: международное законодательство десинхронизировано, противодействовать трансграничной киберпреступности ни одно государство в одиночку эффективно не может. И поэтому несет потери. Например, суммарный ущерб экономике России от киберпреступности, сказано в совместном исследовании Group-IB, Microsoft и ФРИИ, уже к началу 2016 года достиг ​203,3 млрд руб., ​или ​0,25% от ВВП России, ​что равнялось почти половине расходов федерального бюджета на здравоохранение в 2015 году. По нашим оценкам, ущерб только от кибератак на российскую финансовую сферу за два года (2016–2017) составил более $117 млн.

Противодействие киберугрозам — это всегда соревнование брони и снаряда. События прошлого года наглядно продемонстрировали, что многие компании и даже государства проигрывают преступникам в технологиях. Хакеры становятся более быстрыми и незаметными — они используют готовые программные модули, которые, как конструктор, собирают под конкретную задачу, автоматизируют процессы, используют бестелесные программы, которые работают только в оперативной памяти. В руки киберпреступников в результате утечек попадают хакерские инструменты, разработанные по заказу спецслужб.

Хакеры на службе

На ежегодной конференции CyberCrimeCon2017 предупреждали, что мир столкнулся с довольно серьезной угрозой в лице прогосударственных хакеров, которые могут атаковать стратегические объекты, промышленные предприятия и банки. В октябре 2017 года северокорейская группа Lazarus, добравшись до системы международных межбанковских переводов, вывела из банка Far Eastern International Bank Тайваня $60 млн. Lazarus раскрыла ящик Пандоры: после этого атаки на SWIFT фиксировали в банках Тайваня​, Эквадора, Непала и впервые в истории — России.

Еще одним тестовым полигоном для кибероружия стал энергетический сектор. Например, инструменты группы BlackEnergy, однажды уже потушившей свет в нескольких областях Украины, позволяют удаленно управлять размыканием/замыканием энергосети. Фактически речь идет о кибероружии, которое позволит оставлять без света и воды целые города.

Технологии делают нашу жизнь комфортнее, но опасность может прийти откуда не ждешь. Киберпреступники активно создают ботнеты из IoT (интернет вещей) для последующего использования в DDoS-атаках. Ботнет Mirai, насчитывавший около 600 тыс. зараженных устройств, оставил без интернета целые регионы и страны. Несложно представить последствия подобной атаки, если к 2020 году к интернету будет подключено 20 млрд IoT-устройств. Например, вирус-шифровальщик сможет зашифровать не только твой компьютер, квартиру или дом, но и целые «умные» города.

Наконец, есть и еще одна довольно серьезная причина стремительного развития киберпреступности — неправильная оценка рисков при построении систем защиты. Как правило, инциденты происходят в компаниях, уверенных, что они хорошо защищены.

В книге нобелевского лауреата по экономике Даниэля Канемана «Думай медленно. Решай быстро» подробно описаны когнитивные отклонения, которые делает наш мозг при оценке рисков. Например, амплификация: люди строят бесконечные возможные системы защиты, опираясь на неправильные данные.

Большинство российских компаний не понимают, что такое современная компьютерная преступность, как она атакует и какими инструментами. Например, не пользуются они инструментами киберразведки. А ведь без знаний о том, кто враг и как он действует, победить его просто невозможно.

Об авторе
Илья Сачков Илья Сачков CEO Group-IB
Точка зрения авторов, статьи которых публикуются в разделе «Мнения», может не совпадать с мнением редакции.
Теги
Магазин исследований Аналитика по теме "Безопасность"

Пакет услуг «Привилегия» — символ вашего статуса

Премиальное обслуживание

Повышенные ставки по вкладам

Карта и стикер с кешбэком 3%

Скидки до 10% у партнеров

Персональный менеджер

Повышенные ставки по вкладам в рублях и китайских юанях «ВТБ-Вклад Привилегия» относительно ставок по вкладам «ВТБ-Вклад». Кешбэк 3% начисляет за покупки по картам ВТБ с пакетом услуг «Привилегия МК» по программе лояльности «Мультибонус». Скидки у партнёров и список партнёров предоставляются по Премиальной программе лояльности ВТБ. Подробная информация обо всех условиях обслуживания на пакете услуг «Привилегия МК» на официальном сайте vtb.ru. Банк ВТБ (ПАО) Генеральная лицензия Банка России № 1000. Реклама 0+

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 8 декабря
EUR ЦБ: 99,81 (-0,32)
Инвестиции, 07 дек, 16:50
Курс доллара на 8 декабря
USD ЦБ: 92,57 (-0,22)
Инвестиции, 07 дек, 16:50
Бизнес увеличит траты на кибербезопасность в 2024-м. Что делать инвестору Pro, 13:07
Как российская ИТ-разработка помогает планировать бизнес РБК+, 13:02
Отечественное «железо»: как стартап стал ИТ-вендором за короткий срок РБК и Softline, 13:01
Дружественные инопланетяне, кунцхаус и дуриан: где это построено РБК и ЛСР, 12:56
FT узнала об отказе принца СА поехать в Лондон перед встречей с Путиным Политика, 12:52
В Иркутской области умерли распившие неизвестную жидкость два вахтовика Общество, 12:51
Риелторы подсчитали, как подорожали съемные однушки в Москве в 2023 году Недвижимость, 12:50
Нетворкинг: как заводить полезные знакомства
За 5 дней вы научитесь производить нужное впечатление и извлекать пользу из новых контактов
Прокачать навык
Сапольски, импринтинг и окружение: зачем общаться с незнакомцами 12:49
Девелоперы решили нестандартно бороться с ростом ключевой ставки. Pro, 12:44
Овечкин назвал свое достижение в НХЛ «довольно крутым» Спорт, 12:42
Финляндия отказалась передать Украине экс-командира «Русича» Политика, 12:41
Какое здание есть во всех фильмах про Джеймса Бонда с 1995 года РБК и ЛСР, 12:38
Бизоны против глобального потепления: что такое Плейстоценовый парк Тренды, 12:37
После стрельбы в брянской гимназии возбудили дело о халатности Общество, 12:34