ФБР рассказало о структуре кибербанд

...

ФБР представило типичную структуру банды, занимающейся преступлениями в сфере компьютерных технологий. Об этом рассказал заместитель директора департамента ФБР по киберпреступлениям Стивен Чабински на выставке FOSE.

Чабински заявил, что кибербанды начинают напоминать по своей структуре высокоорганизованные преступные синдикаты - проще говоря, мафию. Он также отметил, что борьба с преступлениями в сфере высоких технологий превратилась в важнейшую задачу, которая стоит перед ФБР.

По словам представителя ФБР, список из 10 ключевых специальностей в мире компьютерной преступности открывают програмисты, разрабатывающие зловредные программные решения. За ними идут торговцы краденой информацией и технические специалисты, поддерживающие IT-инфраструктуру банд.

Выше них в иерархии располагаются хакеры, занимающиеся поиском уязвимостей, мошенники, внедряющие фишинговые схемы и распространящие спам, и провайдеры, которые обеспечивают хостинг сайтов и серверов преступников.

Во главе пирамиды находятся финансисты, чьи функции сводятся к контролю над поступлением средств, перемещением их с одного счета на другой и отмыванию преступных доходов. А на ее вершине располагаются лидеры преступных группировок, которые занимаются комплектованием банд и определением целей.

ФБР отмечает, что современные кибербанды отличаются готовностью работать везде и "без выходных". Чабински признал, что к планированию преступных действий злоумышленники могут приступить уже через несколько часов после выявления уязвимости.

Штат ФБР по борьбе с преступлениями в сфере компьютерных технологий насчитывает более тысячи сотрудников на территории США. Бюро активно сотрудничает с соответствующими органами других государств и уже направило в 60 стран своих представителей для борьбы с международной киберпреступностью.

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Требования к софту, претендующему на госзакупки, могут ужесточиться

Минцифры РФ и российские вендоры софта готовят для госреестра изменение правил, а также новые требования к разработкам, которым отдается предпочтение при госзакупках. Согласно плану, новшества вступят в силу в I квартале 2024 года.

Как выяснил «Ъ», речь идет о внесении поправок в постановления правительства 325 и 1236, регулирующие включение продуктов в реестр отечественного софта. Таких участников будут разделять на две основные категории: удовлетворяющие новым требованиям и не соответствующие им.

Поставщики, рассчитывающие на преференции на рынке госзаказа, должны будут дополнительно обеспечить следующее:

  • совместимость продуктов с отечественными процессорами и браузерами;
  • «достаточный уровень переработки» софта, основанного на opensource-компонентах (критерии оценки глубины, видимо, будут определены в рабочем порядке);
  • полную техподдержку;
  • обновление из репозиториев, расположенных на территории России;
  • инфраструктуру для обучения пользователей работе с софтом (возможна аренда).

Для каждой категории софта (СУБД, ОС, офисные пакеты, ИБ-продукты и т. д.) будут введены свои дополнительные требования. Те, кто не в состоянии гарантировать соответствие, смогут рассчитывать только на налоговые льготы.

Согласно пока действующим правилам, включение софта в госреестр возможно при соблюдении ряда условий, в частности:

  • правообладатель зарегистрирован в РФ;
  • доля российских акционеров составляет как минимум 50%;
  • сумма выплат зарубежным правообладателям не выше 30%.

Заметим, за последние годы Минцифры не раз пыталось ужесточить требования к отечественным программным продуктам, на которые теперь вынуждены полагаться госструктуры. Похоже, что на сей раз предложенные изменения станут новой нормой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru