Киберпреступность стала экзистенциальной проблемой

Киберпреступность стала экзистенциальной проблемой

Киберпреступность стала экзистенциальной проблемой

Теме киберпреступности была посвящена сессия «Цифровая безопасность и ответственность бизнеса» на Восточном экономическом форуме (ВЭФ). Уже за 7 месяцев 2024 года зарегистрировано 577 тыс. преступлений с использованием инфокоммуникационных технологий.

Как отметил заместитель руководителя Следственного департамента МВД России Даниил Филиппов, ущерб от них составил 99 млрд руб. За весь 2023 г. – 677 тыс., ущерб составил 156 млрд руб.

По итогам 2023 г. преступления, совершенные с использованием ИТ, составили 30% от общего числа. Такие данные привела «Интерфаксу» официальный представитель МВД Ирина Волк.

Даниил Филиппов назвал угрозу киберпреступности экзистенциальной, меняющей всю ее структуру. Он привел такой пример:

«У нас в Питере пенсионерка, находясь под влиянием мошенников, отдала все свое имущество, взяла кредит, отдала и его. После этого киберпреступники сформировали в ее сознании определенную ненависть к госструктурам и заставили ее совершить поджог военкомата. В итоге были возбуждены уголовные дела, и пенсионерка получила 10 лет лишения свободы. Проблема выходит на первый план потому, что люди становятся не только жертвами, они становятся опасными, в том числе для окружающих».

По оценке Даниила Филиппова, наиболее уязвимы перед ИТ-преступниками обычные граждане. Предприятия же обычно хорошо защищены.

Начальник отдела по надзору за исполнением законов в сфере информационных технологий и защиты информации Генпрокуратуры Олег Кипкаев, однако, назвал данные граждан весьма уязвимыми, о чем свидетельствуют результаты проведенных проверок. За 2,5 года только на объектах критической информационной инфраструктуры выявлено более 155 тыс. нарушений. Кипкаев призвал остановить сбор избыточных персональных данных и прекратить принуждение граждан к их передаче.

Член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин особо обратил внимание на региональный сегмент. Картина с соблюдением норм информационной гигиены там, по его оценке, катастрофическая.

Другой депутат Госдумы Николай Новичков обратил внимание на противоправное использование искусственного интеллекта. Он поделился опытом того, как столкнулся с такой атакой, когда ему был совершен звонок от имени председателя Госдумы Вячеслава Володина:

«Мне буквально на днях звонил фейковый Вячеслав Володин. Понятно, что я трубку не снял, но надо быть готовым к тому, что звонки такие каждому из нас будут поступать, когда наши "знакомые", "близкие" или "начальник" звонят и говорят, что нужно сделать определенные действия — это элемент социальной инженерии».

Однако, по его мнению, «это даже не цветочки, еще почва не вспахана», но угроза с учетом быстрого развития технологий может развиться очень быстро.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru