55% ИБ-преступлений в судах связаны с отраслью связи

55% ИБ-преступлений в судах связаны с отраслью связи

55% ИБ-преступлений в судах связаны с отраслью связи

Согласно исследованию компании «СёрчИнформ», посвящённому анализу судебной практики по итогам инцидентов в сфере информационной безопасности, 63% дел связаны с неправомерным доступом к компьютерной информации. Наибольшее число дел — 55% — зафиксировано в отрасли связи.

В рамках исследования эксперты проанализировали более 100 уголовных дел, возбужденных по статьям 137, 138, 159, 159.6, 183, 272 и 274.1 УК РФ. Все они касались инцидентов ИБ, а также нарушений, связанных с использованием корпоративных данных и информационных систем.

С большим отрывом лидирует отрасль связи — на неё приходится 55% всех рассмотренных дел. На втором месте — государственные учреждения (16%), на третьем — финансовый сектор (15%). Остальные отрасли представлены в значительно меньших объёмах.

Наиболее распространённое нарушение — так называемый «пробив», то есть передача сведений о конкретных людях: на него пришлось 47% всех случаев. Модификация, внесение ложной информации и изменение данных составили треть дел. Ещё 16% связаны с выгрузкой и передачей данных.

86% всех дел завершились обвинительными приговорами, однако к реальному лишению свободы осуждаются лишь 5% фигурантов. Чаще всего назначаются штрафы (45%), условные сроки (26%) и запрет занимать определённые должности (23%).

Чаще всего суды выносят приговоры по статье 272 УК РФ — неправомерный доступ к компьютерной информации (63%). На втором месте — статья 183 (20%), касающаяся незаконного получения и разглашения коммерческой, налоговой или банковской тайны. Замыкает тройку статья 138 (9%) — нарушение тайны переписки, телефонных переговоров и других сообщений.

Подавляющее большинство нарушений (87%) совершаются рядовыми сотрудниками. На линейных руководителей приходится 9% случаев.

«Небольшое количество дел, связанных с экс-сотрудниками, объясняется тем, что компании редко доводят такие инциденты до суда. Однако отсутствие контроля за увольняющимися сотрудниками может привести к утечке конфиденциальных данных и репутационным рискам. По данным опроса собственников бизнеса, проведённого в 2025 году, 42% компаний сталкивались с нарушениями со стороны уволенных сотрудников. В 36% случаев бывшие работники пытались украсть клиентскую базу, в 28% — передавали информацию конкурентам. К сожалению, некоторые сотрудники воспринимают наработки, сделанные на прежнем месте, как свою собственность и уносят их с собой», — отметил руководитель отдела безопасности «СёрчИнформ» Алексей Дрозд.

«Мы видим, что в большинстве рассмотренных уголовных дел присутствует отягчающее обстоятельство — как правило, это служебное положение или корыстный мотив. По статье 272 УК РФ большую часть преступлений совершают сотрудники организаций, а не внешние злоумышленники. Поэтому одной из эффективных мер противодействия ИКТ-преступности становится повышение уровня внутренней безопасности компаний», — прокомментировал результаты GR-специалист «СёрчИнформ» Дмитрий Вощуков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговые сайты под Минобрнауки крали аккаунты учащихся на Госуслугах

Специалисты выявили сеть фишинговых ресурсов, в которую входили сайты, маскирующиеся под официальные страницы Минобрнауки и Госуслуг. Основной целевой аудиторией кампании были ученики. Злоумышленники распространяли ссылки разными каналами, используя доменные имена со словом minobrnauki. Все выявленные ресурсы уже направлены на блокировку.

Как сообщили в компании Angara MTDR, цель атак заключалась в сборе персональных данных и краже аккаунтов учащихся на Госуслугах.

Для доступа к поддельному сайту пользователю предлагалось пройти авторизацию, указав ФИО, номер телефона, ИНН, СНИЛС или паспортные данные. Форма входа полностью копировала интерфейс Личного кабинета учащегося.

После ввода данных происходило перенаправление на второй мошеннический сайт, имитирующий Портал Госуслуг. Там пользователю демонстрировалось «подозрительное» входное событие с нового устройства, и предлагалось «восстановить доступ» через телефонный звонок или телеграм-бота. На этом этапе и происходила кража учётных данных, включая второй фактор.

При этом, как подчеркнули в компании, мошенники автоматически перехватывали подтверждающие коды из СМС: система подставляла полученные цифры в нужное поле без участия пользователя. Это делает схему особенно опасной.

Angara MTDR направила все выявленные сайты на блокировку в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

В августе аналогичную фишинговую кампанию пресекла компания F6. Тогда злоумышленники нацеливались на пользователей сервиса «Электронный дневник».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru