совершение киберпреступлений

33
Ответственность за совершение киберпреступлений Тема № 4 Семинар, 2 часа Информационная безопасность Комплексное противодействие атакам на информационные и материальные ресурсы бизнеса Сократ, мудрец

Upload: others

Post on 29-May-2022

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: совершение киберпреступлений

Ответственность за

совершение киберпреступлений

Тема № 4

Семинар, 2 часа

Информационная безопасность

Комплексное противодействие атакам на информационные и материальные

ресурсы бизнеса

Сократ, мудрец

Page 2: совершение киберпреступлений

1. Виды правонарушений

2. Ответственность за правонарушения в области

киберпреступности

3. Примеры из практики

Оглавление

Page 3: совершение киберпреступлений

Сократ, мудрец

Виды правонарушений

Page 4: совершение киберпреступлений

УГОЛОВНЫЕ ПРЕСТУПЛЕНИЯ В СФЕРЕ КИБЕРНЕТИЧЕСКОЙ БЕЗОПАСНОСТИ

ПРЕСТУПЛЕНИЯ ПРОТВ КОНФИДЕНЦИАЛЬНОСТИ,

ЦЕЛОСТНОСТИ И ДОСТУПНОСТИ

КОМПЬЮТЕРНЫХ ДАННЫХ И СИСТЕМ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С КОНТЕНТОМ

КОНВЕНЦИЯ О КИБЕРПРЕСТУПНОСТИ СОВЕТА ЕВРОПЫ РАЗЛИЧАЕТ ЧЕТЫРЕ ВИДА ПРАВОНАРУШЕНИЙ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С ПРАВАМИ

СОБСТВЕННОСТИ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С КОМПЬЮТЕРАМИ

Сфокусированы на объекте юридической защиты Сфокусированы

на методе

Page 5: совершение киберпреступлений

УГОЛОВНЫЕ ПРЕСТУПЛЕНИЯ В СФЕРЕ КИБЕРНЕТИЧЕСКОЙ БЕЗОПАСНОСТИ

ПРЕСТУПЛЕНИЯ ПРОТВ КОНФИДЕНЦИАЛЬНОСТИ,

ЦЕЛОСТНОСТИ И ДОСТУПНОСТИ

КОМПЬЮТЕРНЫХ ДАННЫХ И СИСТЕМ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С КОНТЕНТОМ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С ПРАВАМИ

СОБСТВЕННОСТИ

ПРЕСТУПЛЕНИЯ,

СВЯЗАННЫЕ С КОМПЬЮТЕРАМИ

Незаконный доступ (хакерство, взлом

шифра)

КОМБИНИРОВАННЫЕ ПРЕСТУПЛЕНИЯ

Информационный шпионаж

Незаконный перехват

Искажение информации

Искажения системы

Эротические или порно материалы

Детская порнография

Расизм, агрессивные высказывания

Религиозные преступления

Клевета и фальшивая информация

Преступления, связанные с авторскими

правами

Преступления, связанные с товарными

знаками

Незаконные азартные игры

Спам и связанные с ним угрозы

Мошенничество и компьютерное

мошенничество

Подлог с использованием

компьютера

Кража идентичности

Неправильное использование

устройств

Кибертерроризм

Информационная война

Отмывание денег с использованием компьютерных

технологий

Фишинг

Page 6: совершение киберпреступлений

Сократ, мудрец

Ответственность за правонарушения в области киберпреступности

Page 7: совершение киберпреступлений

ОБЩЕУГОЛОВНЫЕ ПРЕСТУПЛЕНИЯ В СФЕРЕ КИБЕРНЕТИЧЕСКОЙ БЕЗОПАСНОСТИ

Статья 146 УК РФ. Нарушение авторских и смежных прав Статья 159 УК РФ. Мошенничество Статья 159.3 УК РФ. Мошенничество с использованием платежных карт Статья 159.6 УК РФ. Мошенничество в сфере компьютерной информации – хищение чужого имущества путем ввода, удаления, блокирования, модификации компьютерной информации, либо иного вмешательства в функционирование средств хранения, обработки и передачи компьютерной информации Статья 159.4 УК РФ. Мошенничество в сфере предпринимательской деятельности Статья 242 УК РФ. Незаконные изготовление и оборот порнографических материалов или предметов Статья 272 УК РФ. Неправомерный доступ к компьютерной информации Статья 273 УК РФ. Создание, использование и распространение вредоносных программ для ЭВМ Статья 274 УК РФ. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей

Page 8: совершение киберпреступлений

ОБЩЕУГОЛОВНЫЕ ПРЕСТУПЛЕНИЯ В СФЕРЕ КИБЕРНЕТИЧЕСКОЙ БЕЗОПАСНОСТИ

Ст. 158 Кража – тайное хищение чужого имущества Ст. 165 Причинение имущественного ущерба путем обмана или злоупотребления доверием Ст. 167 Умышленное уничтожение или повреждение имущества Ст. 171 Незаконное предпринимательство Ст. 171.2 Незаконная организация и проведение азартных игр Ст. 172 Незаконная банковская деятельность Ст. 183 Незаконное получение и разглашение сведений, составляющих коммерческую, налоговую, или банковскую тайну

Page 9: совершение киберпреступлений

ПРАВОПРИМЕНЕНИЕ В РОССИЙСКОЙ ФЕДЕРАЦИИ

Page 10: совершение киберпреступлений

ПРАВОПРИМЕНЕНИЕ В США

Page 11: совершение киберпреступлений

ПРАВОПРИМЕНЕНИЕ В ВЕЛИКОБРИТАНИИ И КНР

Page 12: совершение киберпреступлений

ПРАВОПРИМЕНЕНИЕ В ВЕЛИКОБРИТАНИИ И КНР

Page 13: совершение киберпреступлений

Сократ, мудрец

ПРИМЕРЫ ИЗ ПРАКТИКИ

Page 14: совершение киберпреступлений

ОЦЕНКА РЫНКА ВЫСОКОТЕХНОЛОГИЧНЫХ ПРЕСТУПЛЕНИЙ 2015 г.

Page 15: совершение киберпреступлений

РАЗВИТИЕ ХАКЕРСКОЙ ИНФРАСТРУКТУРЫ 2015 г.

ТОРГОВЫЕ ПЛОЩАДКИ

Page 16: совершение киберпреступлений

ПРОДАЖА КАРТ, ВЗЛОМАННЫХ АККАУНТОВ 2015 г.

Page 17: совершение киберпреступлений

POS-ТЕРМИНАЛЫ

Page 18: совершение киберпреступлений

ВЗЛОМ БАНКОМАТОВ

Page 19: совершение киберпреступлений

ВИРУС ГРАББЕР (ПЛАТФОРМА NCR)

1. Загрузка при доступе в банкомат. Модификация ПО банкомата (добавление функции в исполняемый файл в автозагрузке).

2. Запись тела вируса в библиотеку, в скрытый поток NTFS (ApplicationCore.exe:netncr.dll)

3. Перехват треков и пинов и запись их в зашифрованном виде в скрытый поток NTFS(autosave:descriptor).

4. Копирование данных на чип определенной карты, удаление вируса и следов работы после чтения определенной карты.

Page 20: совершение киберпреступлений

ВИРУС ДИСПЕНСЕР (ПЛАТФОРМА NCR)

1. Копирование исполняемого файла с загрузочного компакт

диска. Добавление ярлыка в автозагрузку.

2. Внедрение в служебные процессы ПО банкомата.

3. Возможность вывода интерфейса по выбору кассеты и выдачи из нее купюр через диспенсер.

4. Отключение локальной сети и возможности самоудаления, «McAfeeSolidcoreforAPTRA».

Page 21: совершение киберпреступлений

ВИРУС ДИСПЕНСЕР (ПЛАТФОРМА NCR)

1. Загрузка при удаленном или физическом доступе в банкомат.

Модификация ключей реестра. \HKEY_LOCAL_MACHINE\SOFTWARE\Wincor Nixdorf\ProTopas\CurrentVersion\LYNXPAR\CASH_DISPENSER

2. Выдача вместо купюр номиналом 100р купюр номиналом 5000р.

Page 22: совершение киберпреступлений

ВИРУС ДИСПЕНСЕР (ПЛАТФОРМА WINCOR )

1. Загрузка при удаленном или физическом доступе в банкомат.

2. Запуск модифицированной версии диагностического ПО

TestsoftwareComponentDiagnostic("KDIAG32")

3. Выдача купюр без проверки на открытие сейфа.

Page 23: совершение киберпреступлений

МОШЕННИЧЕСТВО НА БРОКЕРСКИХ ПЛОЩАДКАХ

Page 24: совершение киберпреступлений

МОШЕННИЧЕСТВО НА БРОКЕРСКИХ ПЛОЩАДКАХ

Page 25: совершение киберпреступлений

МОШЕННИЧЕСТВО В СИСТЕМЕ ДБО

Page 26: совершение киберпреступлений

РЕАЛЬНЫЙ СЛУЧАЙ. 20.03.2012 Г.

Page 27: совершение киберпреступлений

ТЕХНОЛОГИЯ РАБОТЫ

1. Заражение машины с

помощью вредоносной программы Carberp-> Логины, пароли, скриншоты

2. Установка вредоносной программы для удаленного управления RDPDoor

3. Установка BeTwinService-> Одновременное подключение нескольких пользователей

4. Установка MIPKOEmployee Monitor -> Перехват деятельности пользователей

Page 28: совершение киберпреступлений

РЕШЕНИЕ ЛЮБЛИНСКОГО РАЙОННОГО СУДА г. МОСКВЫ от 21.04.2014 г.

Page 29: совершение киберпреступлений

ЗАДЕРЖАНИЕ PAUNCH

Сотрудниками полиции были предъявлены обвинения еще 12 членам межрегиональной преступной группы (в которую вошли такие известные киберпреступники, как Germes, Pioneer, ADV, velles и др.). Участникам данного преступного сообщества предъявлена ст. 210 ч.1, 2 УК РФ (создание и участие в преступном сообществе (преступной организации) в целях совместного совершения одного или нескольких тяжких или особо тяжких преступлений). Участие в таком сообществе наказывается лишением свободы на срок от 5 до 10 лет. Общий ущерб, нанесенный данной группой лиц, оценивается в 70 млн. рублей.

Page 30: совершение киберпреступлений

ПОКУПКА УЯЗВИМОСТЕЙ

Услуги по защите вредоносных программ от обнаружения антивирусными программами).

Цена безлимитного тарифа (без ограничения числа «защищаемых» вредоносных программ) составляла $50 в месяц

Page 31: совершение киберпреступлений

ЗАДЕРЖАНИЕ PumpWaterReboot

Возбуждено уголовное дело по ст. 163 ч. 2 УК РФ (вымогательство). Фигурант дал признательные показания, в отношении него избрана мера пресечения в виде заключения под стражу.

Page 32: совершение киберпреступлений

Обеспечение информационной

безопасности корпорации

Тема № 6

Мастер-класс, 2 часа

Информационная безопасность

Комплексное противодействие атакам на информационные и материальные

ресурсы бизнеса

Сократ, мудрец

Page 33: совершение киберпреступлений

НАШИ ГОСТИ

МУНТЯН ЕЛЕНА ВЛАДИМИРОВНА,

заместитель начальника отдела информационной безопасности Управления безопасности Московского банка ПАО "Сбербанк".

ИВАНОВ ВЛАДИМИР ФЕДОРОВИЧ,

главный специалист отдела информационной безопасности Управления безопасности Московского банка ПАО "Сбербанк".

СЕВЕРИН ОЛЕГ СЕРГЕЕВИЧ,

заместитель директора Управления безопасности "РОСТ БАНКА".