Компьютерные преступники в прошлом году «заработали» 4,5 млрд долларов

Компьютерные преступники в прошлом году «заработали» 4,5 млрд долларов

Group-IB — российский лидер рынка расследования компьютерных преступлений — объявляет об итогах очередного исследования, посвященного состоянию «русского» рынка компьютерных преступлений. По оценкам аналитиков компании за 2011 год «русские» хакеры заработали около 4,5 млрд долларов.

В ходе исследования дана количественная оценка финансовых показателей рынка компьютерных преступлений в России и СНГ за прошлый год, раскрыты общие и отраслевые тенденции развития рынка киберпреступности, а также приведены прогнозы на 2012 год.

Ключевые тенденции 2011 года:

  • Удвоение финансовых показателей российского рынка. Финансовые показатели мирового рынка компьютерной преступности в 2011 году составили 12,5 млрд долларов. Из них на долю «русских» хакеров приходится до трети всех доходов — около 4,5 млрд долларов. Эта сумма включает в себя и доходы российского сегмента — 2,3 млрд долларов. Таким образом, можно говорить о практически двукратном увеличении прошлогодних показателей рынка киберпреступности в России.
  • Централизация рынка киберпреступности. За счет консолидации участников и проникновения традиционных преступных группировок рынок киберпреступности России переживает период динамического перехода от хаотического состояния к централизованному.
  • Интернет-мошенничество и спам составляют более половины рынка. В 2011 году российские интернет-мошенники сумели похитить около $942 млн; за ними следуют спамеры, которые заработали $830 млн; внутренний рынок Cybercrime to Cybercrime составил $230 млн; а DDoS — $130 млн.
  • Профайлы CERT-GIB. С этого года в исследовании появилась постоянная глава, посвященная обзору ключевых событий, в которых центральную роль играли компьютерные злоумышленники – выходцы из России и стран СНГ. В этот раз публикуются профайлы следующих хакеров: Владислав Хорохорин, Олег Николаенко, Евгений Аникин, Максим Глотов и Андрей Сабельников. Отдельно рассматривается дело Assist.

Кроме того, в исследовании за 2011 год отдельное внимание уделяется вопросам юридического противодействия компьютерным преступлениям в России. В отчете приводится список необходимых мер по совершенствованию отечественной правоприменительной практики. Реализация данных мер позволит существенно повысить степень раскрываемости преступлений в сфере компьютерной информации, изменить существующую правоприменительную практику и наладить должное международное взаимодействие в данной сфере.

«Как показывает наше исследование, деятельность компьютерных преступников из России обходится мировой экономике в миллиарды долларов ежегодно, — отмечает Илья Сачков, генеральный директор Group-IB. — Хотя в нашей стране принимаются некоторые позитивные шаги, мы считаем, что нужно продолжать идти путем изменения существующей правоприменительной практики и установления надлежащего международного сотрудничества, что, в конечном счете, приведет к увеличению количества раскрытых компьютерных преступлений».

Chrome-расширения с ИИ оказались опасной точкой входа для атак

Любите ИИ-помощников прямо в браузере? Тогда есть неприятные новости. Исследователи из Rebora Security Research обнаружили критические уязвимости сразу в двух популярных расширениях для Chrome — SiderAI и MaxAI. В сумме эти инструменты установлены более чем на 10 миллионах устройств.

Бреши получили собственные имена — Spyder и MaXSS. И звучат они почти так же неприятно, как работают.

Оба расширения используют глубокую интеграцию с браузером. Именно поэтому они могут пересказывать статьи, отвечать на вопросы по содержимому страниц и выполнять другие ИИ-задачи. Но та же самая интеграция неожиданно превратилась в огромную дыру в безопасности.

В случае с MaxAI исследователи обнаружили уязвимость MaXSS. Оказалось, что расширение доверяет сообщениям от посещаемых сайтов практически без проверки. В результате злоумышленники могут заставить его выполнять различные действия от имени пользователя: открывать скрытые вкладки, делать снимки экрана, получать доступ к конфиденциальным данным и даже перехватывать активные сессии.

 

У SiderAI ситуация не лучше. Уязвимость Spyder позволяет злоумышленникам имитировать действия пользователя на сайтах, создавать поддельные клики и ввод текста. По данным исследователей, атакующие могут получить доступ к истории ИИ-диалогов жертвы и незаметно отправить эти данные на внешние серверы.

Самое неприятное — для атаки пользователю не нужно ничего скачивать или подтверждать. Достаточно просто зайти на специально подготовленный сайт. Дальше всё происходит автоматически и практически незаметно.

Эксперты предупреждают, что последствия могут быть крайне серьёзными: от утечки личной информации и корпоративных данных до полного захвата учётных записей.

Проблема затрагивает не только Google Chrome. Под угрозой находятся практически все браузеры на базе Chromium, включая Microsoft Edge, Opera, Brave и другие.

На момент публикации разработчики SiderAI и MaxAI ещё не выпустили исправления. Поэтому исследователи рекомендуют пользователям временно удалить оба расширения и внимательно проверить список установленных браузерных дополнений.

RSS: Новости на портале Anti-Malware.ru