В России нужны технологии поиска преступников по цифровому отпечатку

В России нужны технологии поиска преступников по цифровому отпечатку

В России нужны технологии поиска преступников по цифровому отпечатку

Эксперты недовольны качеством раскрытия киберпреступлений в России — по их мнению, сейчас стране нужны новые технологии, которые бы позволили выявлять и находить преступников по цифровым следам.

На сегодняшний день ситуация развивается таким образом, что к 2023 году доля киберпреступлений может вырасти с 14 до 30%. Именно такой прогноз дают исследователи организации «Интернет-розыск».

Как передают «Известия», в МВД несогласны с такой статистикой. По словам представителей министерства, число раскрытых преступлений в цифровом пространстве в 2018-2019 годах выросло в полтора-два раза.

В прошлом году доля киберпреступлений от общего количества уголовных дел составила 14,3%. По данным Генеральной прокуратуры, в период с января по ноябрь правоохранители зарегистрировали 261 208 подобных инцидентов.

При этом в сравнении с прошлым годом прирост преступлений в киберпространстве составил 67,1%. А вот с процентом раскрываемости дела обстоят не очень хорошо — с 2016 по 2019 год этот показатель упал с 36% до 23%.

Специалисты в области кибербезопасности убеждены, что решить проблему можно с помощью принципиально новой системы учёта и идентификации на основе электронно-цифрового отпечатка, который будут оставлять различные гаджеты.

Однако стоит учитывать один нюанс, отмечают эксперты. Около 80% пострадавших от киберпреступлений, как правило, несут небольшой ущерб — менее пяти тысяч рублей. На такие инциденты уголовный кодекс не распространяется.

Amazon вычислила северокорейского засланца по задержке клавиатуры

Amazon рассказала о необычном случае: корпорации удалось выявить северокорейского «лжесотрудника», который работал в компании под видом удалённого системного администратора из США. Подозрения у службы безопасности вызвала задержка нажатий клавиш. Как выяснили специалисты Amazon, обычный удалённый сотрудник из США передаёт данные о нажатиях клавиш с задержкой в десятки миллисекунд.

В этом же случае лаг превышал 110 миллисекунд — слишком много для локальной работы. Проверка показала, что ноутбук, выданный «сотруднику», фактически управлялся удалённо, а доступ к нему имели операторы из КНДР.

Об этом рассказал Bloomberg со ссылкой на директора по безопасности Amazon Стивена Шмидта. По его словам, компания активно отслеживает попытки проникновения северокорейских ИТ-специалистов в американские корпорации — и именно благодаря такому проактивному подходу инцидент удалось быстро выявить.

«Если бы мы не искали таких работников целенаправленно, мы бы их не нашли», — отметил Шмидт.

По данным Amazon, с апреля 2024 года компания предотвратила более 1 800 попыток трудоустройства выходцев из КНДР под чужими личностями. Более того, число таких попыток продолжает расти — примерно на 27% квартал к кварталу. Цель подобных схем — зарабатывать валюту для Северной Кореи, а иногда и заниматься шпионажем или саботажем.

В этом конкретном случае выяснилось, что ноутбук физически находился в Аризоне, а помогала схеме гражданка США. Ранее в этом году она была приговорена к нескольким годам тюрьмы за содействие северокорейским «лжесотрудникам».

Помимо технических аномалий, злоумышленников часто выдают и мелочи в общении — неестественное использование американских идиом, ошибки с артиклями и странные формулировки на английском.

В Amazon подчёркивают, что подобные случаи — лишь верхушка айсберга. Помимо КНДР, попытки скрытого проникновения в западные компании приписывают и другим государствам. И если организации не ищут такие угрозы сознательно, есть риск, что они просто останутся незамеченными.

RSS: Новости на портале Anti-Malware.ru