F-Secure представила гео-карту киберкриминала - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Александр Шабанов

F-Secure представила гео-карту киберкриминала

Recommended Posts

Александр Шабанов

Согласно данным компании F-Secure, большинство современных интернет-преступников базируются в России и других странах бывшего СССР, Китае и Южной Америке. В течение ближайших пяти лет будет иметь место значительное увеличение числа атак из Центральной Америки, Индии, Китая и Африки.

Специалисты компании F-Secure проанализировали тенденции развития интернет-преступности в период с 1986 г. до 2007 г., а также сделали прогноз на будущее.

Прошлое (1986-2003 гг.):

Старая школа-вирусописателей действовала преимущественно из Европы, США, Австралии и Индии.

В этот период написание вредоносного ПО можно назвать скорее «любительским» киберхулиганством или хобби.

image002.gif

Новейшая история (2003-2007 гг.):

Атаки стали более профессиональными и направленными.

Вредоносное ПО создается в странах бывшего СССР, таких, как Россия, Белоруссия, Украина, Казахстан, Латвия и Литва. Кроме того, отмечено повышение активности компьютерных преступников в Бразилии и Китае, где многие программисты высокого уровня не находили достойного места работы.

Данные преступления зачастую представляют собой путь к получению прибыли.

image003.gif

Прогноз на 2008 и последующие годы:

Появление групп Интернет-преступников в Мексике и в африканских странах.

Интернет-преступность станет еще более сложной и продуманной, с осознанным выбором целей для своих атак. Это связано со все большем распространением широкополосного Интернет-доступа, социально-экономическими факторами и безработицей среди высококвалифицированных ИТ-кадров.

Использование интернета возрастет в Азии, а затем в Африке. ИТ-занятость же будет отставать, тем самым, создавая почву для интернет-преступников.

Во многих странах до сих пор отсутствует законодательная база для борьбы с преступностью в сфере информационных технологий, и пройдет достаточно много времени до того, как во многих странах ИТ-обстановка будет регулироваться на правовом уровне. Компьютерные преступники, также возможно, смогут избежать проблем с законом в тех странах, которые претерпевают серьезные политические проблемы и проблемы безопасности.

image004.gif

Микко Хиппонен, глава отдела антивирусных исследований компании F-Secure, отмечает, что очаги создания и распространения вредоносного ПО обусловлены прежде всего социально-экономическими факторами, в частности, отсутствием достойной работы для ИТ-специалистов.

Источник: http://www.f-secure.com/f-secure/pressroom...0117_1_eng.html

post-3840-1200919606_thumb.png

post-3840-1200919612_thumb.png

post-3840-1200919616_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Мне кажется, что это из оперы "Все это происки КГБ. И вообще, у них медведи по улицам ходят".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
"Все это происки КГБ. И вообще, у них медведи по улицам ходят".

На карте видно, что Россия по мнению финов "исправилась", а вот Китай стал еще хуже. :) КГБ тут не при чем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Бред (с).

Что это там за эпицентры взрывов в Уругвае и Куала-Лумпуре ? :)

А про Африку Микко прав, да - стодолларовых ноутбуков очень не хватало нигерийским спамерам, для того чтобы начать писать вирье.

В топку, короче...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
На карте видно, что Россия по мнению финов "исправилась", а вот Китай стал еще хуже.

Ну так коммунистов у нас мало, а в Китае много. Вот и перенос веса опасности на Китай. Странно, что они Кубу не назвали столицей IT-терроризма.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

ааа т.е америкосы вообще не приделах и у них нету вирмейкеров..

там запретили показ фильма "хакеры"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Что это там за эпицентры взрывов в Уругвае и Куала-Лумпуре ? smile.gif

Может бразильские хакеры теперь орудуют из Урагвая? А то на родине их ряды проредили:-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×