ESET: рынок киберпреступности в России. Итоги 2010 года - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

ESET: рынок киберпреступности в России. Итоги 2010 года

Recommended Posts

AM_Bot

Компания ESET, сообщает об итогах, основных угрозах и тенденциях в области информационной безопасности за 2010 год. Рынок киберпреступности в России показывает высокие темпы роста, как финансовых показателей, связанных с монетизацией злоумышленников, так и количественных и качественных в сфере разработки вредоносного программного обеспечения. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кто что думает по поводу такой оценки?

Объем заработанных киберпреступниками денежных средств в 2010 году насчитывает в России около 2-2,5 миллиардов евро.

Цифра гигантская, хочется понимать, откуда она берется. Обращаю внимание, что это не цифра ущерба, а именно доход самих киберпреступников. Отсюда получается, что непосредственно ущерб еще выше в разы, т.е. не меньше 10 миллиардов евро!

Я искренне надеюсь, что цифра не получена путем перемножения количества заражения/новый угроз на некую сумму среднего дохода с одного хоста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

посчитал немного, цифры получаются слишком огромны

т.е. что произошло в России 100000 инцидентов в среднем от 300000 у физиков и свыше миллиона у юриков я не верю, слишком большой был бы резонанс.

При 5000 инцидентов цифры еще более устрашающи

ScreenShot145.png

ScreenShot146.png

post-6237-1296824564_thumb.png

post-6237-1296824782_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Кто что думает по поводу такой оценки?

Все же очевидно

Неделю назад ЛК вывела некую собственную цифру -

http://www.cnews.ru/news/top/index.shtml?2011/01/27/425036

"По подсчетам «Лаборатории Касперского» киберпреступники Рунета зарабатывают около $1 млрд в год, причем средняя ежегодная потеря российского интернет-пользователя от их действий составляет более $500."

Эта цифра неправильная, т.к. взяты для оценки максимальные пределы - 20 млн пострадавших и _каждый_ из них приносит $500 дохода преступникам. Для более адекватной оценки эту сумму можно смело делить минимум на 10. Замечу, что речь идет о доходах, а не оборотах. Обороты спамеров, например сюда не включены.

Короче, я бы так считать не стал :)

А откуда взялись есетовские два с половиной миллиарда - ну либо они по-традиции посмотрели на ЛК и тупо умножили на два, либо Матросов по-прежнему жжот.

Вот еще фраза из новости есета - "Оценить в среднем ежемесячный заработок одной киберпреступной группы, специализирующейся на системах ДБО, можно в 2-5 миллионов рублей."

Давайте посчитаем - это будет 24-60 млн в год у одной группы. В рублях. В евро будет 600 000 - 1 500 000.

Берем общие заявленные 2.5 млрд ЕВРО. Делим.

Получаем существование в России от 1500 до 3300 киберпреступных групп.

Почему в России нет ни одного журналиста, который бы потыкал математиков из леты в цифры и и не потребовал бы обьяснений - остается только гадать. 2,5 миллиарда евро налево - президент Медведев в курсе вообще ? :) Вы же товарища Нургалиева под монастырь подводите - и всю российскую правоохранительную полицейскую систему :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Какт.е. что произошло в России 100000 инцидентов в среднем от 300000 у физиков и свыше миллиона у юриков я не верю, слишком большой был бы резонанс.

Нереально, особенно по юрикам. Кто поверит, что за год в России "хакеры" обчистили 1 млн. юр. лиц? При таком масштабе это были бы массовые взломы тех же систем ДВО или кражи номеров банковских карт. При этом вся нагрузка пришлась бы на банки. Представте себе 1 млн. обращений об уводе денег ...

Если же говорить о заражениях, то ОК. Пусть даже 20 млн. заражений было, как написал выше A.. Но цифра $500 дохода с каждого ... Даже если на 10 разделить, то это по 50 евро получается. Все равно много! Что там у нас из реальных доходов? 1. Винлоки 2. Ворованные банковские карты 3. Эккаунты какие-то. Даже если использовать завышенные данные Доктора про "миллионы пострадавших от Винлоков", то это все равно из расчета даже 500 руб. на пострадавшего будет не более 1 млрд. рублей (очень грубо), т.е. ~25 млн. евро. ($33 млн.). Что там в остатке получается? На миллиарды рублей карт набомбили? Несерьезно ...

Я бы поверил, если бы речь шла об обороте всей киберпреступности, т.е. с учетом дохода спамеров, всех криминальных и полукриминальных партнерок (порно, фармацевтика, смс-разводки, лжеантивирусы, контрофакт всевозможный, тупое мошенничество и т.п.). Но все равно, 2.5 млрд. евро - это 100 млрд. рублей! Особенно забавно смотрится, если сравнить с доходами ведущих ИТ-компаний России. Какой-нибудь Крок просто нервно курит в сторонке :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FlyNet

обычный пиар ход нода. Нехорошо. Тянется рука удалить нод. Если они здесь позволяют врать, то что у меня сидит в трее. В РФ не так сильно распространен интернет-банкинг, чтобы вылезали такие цифры. Хотя может натянули пару олигархов?????????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хотя может натянули пару олигархов?

:lol: Большие контракты! Парни сделали оборот на топах нефтянки :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Когда писать совсем не о чем, а выдать хоть какую "новость" надо на сайте любого вендора появляются статьи об угрозах, тенденциях и т.д. в этом году, месяце, неделе... Цифры не важны, "главное участие" ^_^

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×