ФБР рассказало о структуре кибербанд

ФБР рассказало о структуре кибербанд

...

ФБР представило типичную структуру банды, занимающейся преступлениями в сфере компьютерных технологий. Об этом рассказал заместитель директора департамента ФБР по киберпреступлениям Стивен Чабински на выставке FOSE.

Чабински заявил, что кибербанды начинают напоминать по своей структуре высокоорганизованные преступные синдикаты - проще говоря, мафию. Он также отметил, что борьба с преступлениями в сфере высоких технологий превратилась в важнейшую задачу, которая стоит перед ФБР.

По словам представителя ФБР, список из 10 ключевых специальностей в мире компьютерной преступности открывают програмисты, разрабатывающие зловредные программные решения. За ними идут торговцы краденой информацией и технические специалисты, поддерживающие IT-инфраструктуру банд.

Выше них в иерархии располагаются хакеры, занимающиеся поиском уязвимостей, мошенники, внедряющие фишинговые схемы и распространящие спам, и провайдеры, которые обеспечивают хостинг сайтов и серверов преступников.

Во главе пирамиды находятся финансисты, чьи функции сводятся к контролю над поступлением средств, перемещением их с одного счета на другой и отмыванию преступных доходов. А на ее вершине располагаются лидеры преступных группировок, которые занимаются комплектованием банд и определением целей.

ФБР отмечает, что современные кибербанды отличаются готовностью работать везде и "без выходных". Чабински признал, что к планированию преступных действий злоумышленники могут приступить уже через несколько часов после выявления уязвимости.

Штат ФБР по борьбе с преступлениями в сфере компьютерных технологий насчитывает более тысячи сотрудников на территории США. Бюро активно сотрудничает с соответствующими органами других государств и уже направило в 60 стран своих представителей для борьбы с международной киберпреступностью.

Источник

На IT IS conf 2026 обсудили жизнь ИБ после эпохи импортозамещения

В Екатеринбурге прошла седьмая конференция IT IS conf, посвященная актуальным вопросам ИТ и информационной безопасности. Организатором мероприятия выступил системный интегратор УЦСБ при поддержке Министерства цифрового развития и связи Свердловской области.

Одной из центральных тем конференции стала так называемая «Эпоха постоптимизма» — ситуация, в которой компаниям приходится искать баланс между растущим количеством киберугроз, ужесточением требований регуляторов и ограниченными бюджетами.

Участники пленарной дискуссии сошлись во мнении, что сокращение затрат на информационную безопасность не должно приводить к появлению новых уязвимостей. Вместо постоянного наращивания закупок всё большее значение приобретают автоматизация процессов, грамотная настройка уже внедренных средств защиты и повышение квалификации специалистов.

Отдельное внимание эксперты уделили искусственному интеллекту. По их мнению, ИИ ускоряет действия не только защитников, но и злоумышленников, поэтому организациям приходится пересматривать подходы к мониторингу событий безопасности и реагированию на инциденты.

Практическая часть конференции включала киберпоединок, круглый стол по противодействию атакам с использованием ИИ, а также серию технических воркшопов. Участники разбирали реальные сценарии поиска уязвимостей, изучали методы Threat Hunting, расследовали инциденты с использованием DLP-систем и анализировали безопасность открытых больших языковых моделей.

Отдельный блок был посвящен защите экосистемы 1С и изменениям в регулировании объектов критической информационной инфраструктуры.

Помимо деловой программы, конференция стала площадкой для развития технологического сотрудничества. УЦСБ и R-Vision подписали соглашение о совместной работе над проектами на базе платформы R-Vision EVO, а УЦСБ и Security Vision оформили технологическое партнерство в области автоматизации мониторинга угроз прикладного уровня.

Еще одним заметным событием стала презентация книги «Хакерская самооборона» специалиста по анализу защищенности УЦСБ Андрея Жукова. Автор представил подходы к активной защите, основанные на изучении и использовании слабых мест инструментов самих злоумышленников.

В целом IT IS conf 2026 показала, что российский рынок ИБ постепенно смещает фокус с экстренного реагирования на долгосрочное повышение устойчивости. Главным вопросом становится уже не выбор очередного средства защиты, а умение эффективно использовать имеющиеся ресурсы и регулярно проверять свою готовность к реальным атакам.

RSS: Новости на портале Anti-Malware.ru