Объем российского рынка киберпреступности в 2012 г. достиг $1,9 млрд

Среда, 11 сентября 2013 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания Group-IB представила результаты ежегодного исследования «Рынок преступлений в области высоких технологий: состояние и тенденции 2013 года». По оценкам компании, общий оборот мошеннических действий в Сети по итогам 2012 г. подошел к отметке в $1,9 млрд.

По данным Group-IB, в прошлом году общий объем рынка киберпреступности в РФ снизился на 6%, причем в основном благодаря снижению суммы хищений из систем онлайн-банкинга. Среди главных причин такого снижения специалисты Group-IB выделяют: успешные операции по ликвидации преступных групп; организацию межбанковского списка дропов; внедрение банками анти-фрод решений; мониторнг бот-сетей и извлечение скомпрометированных данных.

Несмотря на общее снижение объема рынка спама, в компании отметили 22% рост объемов продаж различной контрафактной продукции через спам-рассылки: поддельных медикаментов, реплик часов и аксессуаров. Как пояснили CNews эксперты Group-IB, это изменение связано с общим развитием данного нелегального бизнеса и появлением новых партнерских программ.

В свою очередь, рост внутреннего C2C-рынка на 13% свидетельствует об увеличении инфраструктурных расходов на организацию бот-сетей и распространение вредоносного ПО. Эта тенденция связана с общим ростом защищенности клиентских рабочих станций и технологическим развитием используемого ПО, отметили в компании.

За последние полтора года специалистами Group-IB было зафиксировано как минимум 6 случаев получения прямого доступа к ИТ-инфраструктуре крупных финансовых организаций, причем в некоторых случаях имели место крупные хищения денежных средств — сотни миллионов рублей. В среднем в прошлом году в России совершалось 44 хищения из систем ДБО ежедневно.


Оценка объемов рынка киберпреступности в РФ

В 2012 г. специалисты Group-IB впервые зафиксировали случаи прямого заражения компьютеров с целью кражи ключей и параметров доступа к системам онлайн-трейдинга, таким как Quick и Focus IV online. И хотя как таковых хищений зафиксировано пока не было, эти инциденты явно указывают на новый интерес злоумышленников, считают в компании.

В рамках работы системы Group-IB Bot-Trek была выявлена вредоносная сеть на базе зловредного ПО Dump memory grabber, нацеленного на инфицирование кассовых компьютеров в точках продаж (POS). Данная программа осуществляет хищение дампов карт памяти уязвимых кассовых компьютеров. В результате успешной операции были извлечены данные о тысячах скомпрометированных карт крупнейших банков США: Chase, Capital One, Citibank и др. Данные были переданы банкам и ФБР для проведения расследования.

«Перенос этапа подтверждения транзакций на мобильные устройства заставляет мигрировать туда же и вредоносное ПО, причем злоумышленники используют весьма хитроумные уловки для инфицирования пользовательских устройств клиентов крупнейших банков», — отметили в Group-IB.

За последние полтора года специалисты Group-IB проанализировали десятки систем ДБО, веб-сервисов и мобильных приложений. Работа в этом направлении оказалась полезной для клиентов компании: в среднем в каждом исследованном ресурсе было обнаружено 6 значительных уязвимостей (см. диаграмму ниже).



В свою очередь, в рамках работы центра по реагированию на инциденты информационной безопасности CERT-GIB (The Computer Emergency Response Team of Group-IB) за 2012 г. было обработано более 3,2 тыс. обращений.


Распределение обращений в CERT-GIB по направлениям деятельности центра

Одним из важных результатов проводимой CERT-GIB работы является препятствование функционированию бот-сетей и закрытие командных центров ботнетов. Так, в течение 2012 г. при непосредственном участии специалистов центра были обезврежены бот-сеть Dragon (ответственна за DDoS-атаку на несколько банковских сетей в конце 2012 г.), Grum (использовался для рассылки рекламных сообщений в рамках работы с партнерскими программами, занимающимися реализацией контрафактных медикаментов), Slenfbot, а также Virut (червь, который распространялся через съемные носители и общие сетевые папки; бот-сеть насчитывала более 300 тыс. зараженных компьютеров).

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 457
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Август 2018: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31