Курсовая работа: Анализ технологий совершения компьютерных преступлений (Ответственность за интернет преступления)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Злоупотребление криптовалютами

Мошенники все больше используют крипто вал юту для финансирования своей криминальной активности. Основная криптовалюта — биткойн.

Владельцы и пользователи криптовалют тем временем сами становятся жертвами многочисленных хакерских атак и кражи личных данных.

Криптоджекинг: новый тренд киберпреступлений

Криптоджекинг (cryptojacking) стал новой тенденцией в мире киберпреступлений.

Это новый способ майнить криптовалюту — когда майнери используют ресурсы чужих компьютеров в собственных целях.

Вредоносные программы.

Распространение вредоносных программ замедляется, но остается значительной угрозой.

В то же время нелегальное получение личных данных людей — одна из самых больших проблем. Злоумышленники часто используют полученные данные для дальнейшей преступной деятельности.

Хакерские атаки DDoS (отключение обслуживание систем) используют не лишь для финансовой выгоды, но также и для идеологических и политических целей.

Атаки DDoS становятся более доступными и дешевыми.

Рекомендации Европола говорят, среди прочего, о важности проведения кампании осведомленности среди людей о киберпреступности. Так, наибольший успех в борьбе, например, с социальной инженерией иметь образование потенциальных жертв.

Европол рекомендует усилить сотрудничество между частным сектором, гражданским обществом и учеными для борьбы с детской сексуальной эксплуатацией онлайн. Решение проблемы даркнету требует международной стратегии.

В 2017 году для борьбы с программами-вымогателями правоохранительными органами ЕС (ЕС3, полиция Нидерландов) в сотрудничестве с частным сектором был создан и запущен портал «No More Ransom» (nomoreransom.com). Целью этой инициативы является информирование общественности об опасностях, связанных с программами-вымогателями, и оказание помощи жертвам данного ВПО по восстановлению своих данных без уплаты выкупа злоумышленникам.

Продолжение роста коммерциализации криминальных услуг (crime-as-a-servece). «Черный рынок» компьютерной преступности предлагает широкий спектр товаров и услуг: наборы эксплойтов, украденные персональные данные и данные кредитных карт, информация о скомпрометированных серверах, продажа и аренда бот-сетей, услуги по проведению компьютерных атак типа «распределенный отказ в обслуживании» (DDoS-атак), услуги по взлому компьютерных сетей.

Активное использование злоумышленниками (в том числе террористическими группировками) в целях сокрытия преступной деятельности: невидимого поисковыми системами сегмента сети Интернет («darknet»), средств обезличивания («анонимайзеры») и шифрования данных, механизмов защиты коммуникаций и транзакций, методов стеганографии, а также виртуальной криптовалюты (bitcoin). Всё это существенно затрудняет судебное расследование преступлений.

Появление организованных преступных группировок, использующих скомпрометированные данные платежных карт, в основе которых лежит технология беспроводной высокочастотной связи малого радиуса действия (Near field communication, NFC). Ряд группировок разрабатывает и реализует (в «darknet») программное обеспечение, позволяющее загрузить на Android-устройства данные скомпрометированных NFC-карт и использовать их для оплаты покупок в любых магазинах, поддерживающих технологию NFC. Это является показателем скорости, с которой злоумышленники адаптируются к появлению новых технологий и начинают использовать их в своих целях.

Появление фишинговых кампаний, где в качестве элемента социальной инженерии используется рассылка писем от имени генеральных директоров крупных компаний (т.н. «CEO fraud»). Фишинг подобного рода может приводить к существенным потерям (финансовым, репутационным) целевых организаций.

Рост интенсивности и сложности DDoS-атак. Если в 2016 году рекордная мощность DDoS-атак составляла 300 Гбит/с, то в 2017 году уже зафиксированы DDoS-атаки с трафиком свыше 600 Гбит/с. Кроме того, на «чёрном рынке» компьютерной преступности распространены предложения «DDoS-атака как услуга» (DDoS-as-a-service).

Данные остаются ключевым товаром злоумышленников. Атаки, целью которых является похищение данных, по-прежнему нацелены в первую очередь на получение финансовой информации, затем следуют данные медицинских учреждений и интеллектуальная собственность. Зачастую похищенные данные шифруются с целью получения выкупа.

Криптовалюта (bitcoin) остается инструментом, наиболее часто используемым компьютерными преступниками в качестве оплаты преступных услуг и получения выкупов от жертв программ-вымогателей.

Вредоносные программы для мобильных устройств по своему характеру, уровню сложности и способу распространения всё больше приближены к ВПО для обычных ПК.

В следствие груминга или приемов социальной инженерии дети всё чаще становятся жертвами сексуального насилия и вымогательства.

Банковские EMV-карты («чипованные»), блокирование операций в определенной географической зоне (geoblocking) и другие механизмы безопасности, внедряемые финансовыми институтами, в настоящее время снижают уровень мошенничества с банковскими картами в Европе, вынуждая преступников проводить мошеннические схемы в других регионах (Северной и Южной Америках, Юго-Восточной Азии). Вместе с тем продолжают развиваться и увеличиваться атаки на банкоматы.

Увеличивается число т.н. платежных операций без присутствия карты (Card not present transaction, CNP), при которых держатель карты не присутствует во время и в месте проведения оплаты. Это затрагивает различные типы сделок: оплата авиабилетов, покупки в интернет-магазинах, аренда автомобиля или жилья.

Появление новых направлений для проведения компьютерных атак в связи с ростом числа подключенных устройств из сферы «Интернет вещей». (персональные маршрутизаторы, веб-камеры, телевизоры и принтеры).

2.3. Способы и направления борьбы с организованной компьютерной преступностью в сети интернет

Представим перечень мер по противодействию современным вызовам и угрозам в сфере компьютерной безопасности:

• Развитие сотрудничества по обмену сведениями об инцидентах и вредоносных программах, а также при проведении исследований инцидентов между правоохранительными органами, частным и финансовым секторами, компаниями в сфере обеспечения информационной безопасности и научными учреждениями.

• Взаимодействие правоохранительных органов различных государств, в том числе, не входящих в Европейский союз.

• Предоставление государствами-членами Европейского союза образцов вредоносных программ в систему анализа ВПО (Europol Malware Analysis System, EMAS).

• Взаимодействие правоохранительных органов с провайдерами с целью своевременного обнаружения, блокирования и удаления противоправного контента.

• Повышение квалификации сотрудников правоохранительных органов (в частности, обучение методам сбора цифровых доказательств), своевременное информирование их о новых угрозах и обеспечение соответствующими ресурсами и средствами.

• Участие правоохранительных органов в кампаниях по повышению осведомленности пользователей сети Интернет о методах совершения компьютерных атак, способах защиты от них и базовых стандартах информационной безопасности (в том числе профилактическая работа в школах). Кроме того, описывается необходимость информирования потенциальных компьютерных преступников - людей, вовлекаемых в противоправную деятельность, о последствиях.

• Установление базовых стандартов информационной безопасности для автоматизированных систем управления производственными и технологическими процессами критически важных объектов (АСУ ТП КВО).

• Проведение тщательных расследований инцидентов и ВПО правоохранительными органами (а не просто сбор информации о жертвах).

• Выявление и блокирование правоохранительными органами интернет-ресурсов и форумов, на которых злоумышленники обмениваются информацией.

• Согласование законодателями и политиками совместно с представителями промышленности вопроса о применении пользователями шифрования в целях защиты конфиденциальной информации без ущерба для работы правоохранительных органов по расследованию угроз национальной безопасности.

• Со стороны промышленности необходимо проведение работ по устранению существующих недостатков безопасности в программном обеспечении и аппаратных средствах, а также учитывание современных угроз безопасности при разработке новых устройств, в том числе из области «Интернет вещей».

• Внедрение эффективных каналов для предоставления компаниями-жертвами в правоохранительные органы онлайн-отчетности о совершенных в их отношении компьютерных преступлениях. В частности, говорится о необходимости участия операторов критической инфраструктуры в реализации директивы «Сетевая и информационная безопасность» (Network and Information Security, NIS), предложенной Европейской комиссией в феврале 2016 года в рамках стратегии в области кибербезопасности для ЕС.

В качестве примера успешного сотрудничества всех заинтересованных сторон создана Объединенная целевая группа по борьбе с компьютерной преступностью (Joint Cybercrime Action Taskforce, J-CAT). Целью данного альянса является трансграничное расследование компьютерных преступлений и скоординированное совместное противодействие ключевым угрозам компьютерной безопасности, в числе которых: разработка и распространение ВПО, создание бот-сетей, интернет-мошенничество, несанкционированное проникновение в компьютерные сети и др.

Кроме того, в качестве примера удачного решения государственно-частного партнерства упоминается про создание «в некоторых странах специальных подразделений финансовых CERTs – “FinCerts”, сосредоточенных на вопросах финансового сектора».

Большинство стратегий кибербезопасности и борьбы с киберпреступностью являются относительно краткими документами (10-20 страниц) без достаточной детализации. Основное внимание сосредотачивается на соответствии рассматриваемых вопросов, подтверждении воли к действию и изложении общих решений о том, что следует сделать в целях повышения кибербезопасности. Большинство стратегий не дают описания конкретных решений и мер. Идея стратегии заключается в том, что она дает решение определенной проблемы или задачи. Она не должна быть привязана к конкретному случаю, но обязана давать четкий порядок действий по решению определенной задачи. Так, в Стратегии кибербезопасности Германии 939 указано, что правительство планирует организовать инициативы и изучить будущие сферы ответственности провайдеров. Однако эта стратегия оставляет открытым вопрос о том, кто возглавит этот процесс, и как будет достигаться поставленная цель.

Преимуществом краткой базовой стратегии является незначительное время, необходимое для ее разработки. Определение крайне общих принципов также значительно снижает потребность в регулярных обновлениях. Общая стратегия может оставаться неизменной в течение многих лет, прежде чем возникнет необходимость в ее доработке. Но такой подход связан с определенными внутренними проблемами. Очевидно, справедливо утверждение о том, что разработка развернутого подхода не требует объединения всех возможных мер и действий в одном документе. Однако составление целого ряда документов может привести к недостаточной согласованности различных мер. Опыт показывает, что ввиду сложности угроз, даже мелкие конфликты или несоответствия в рамках различных мер могут значительно снизить эффективность как профилактики, так и реагирования на инциденты. Стратегия дает максимальный результат только при условии полного согласования и последовательности всех компонентов.

Возможный компромисс заключается в дополнении предельно общей стратегии конкретными (и, следовательно, более детальными) последующими планами действий. Такой подход дает возможность на общественном уровне продемонстрировать предпринимаемые усилия в форме публикаций стратегии кибербезопасности и борьбы с киберпреступностью, сохранив статус секретности конкретных мер. Необходимость представить обзор действий в сфере кибербезопасности и борьбы с киберпреступностью может быть неотложной для правительства, при этом наличие стратегии кибербезопасности может оказаться условием для привлечения инвесторов в страну. В то же время раскрытие данных о мерах, принимаемых в целях усиления кибербезопасности и идентификации правонарушителей, не всегда является приемлемым, так как может предоставить злоумышленникам поле для обнаружения слабых мест действующей системы.

Разработка законов с целью признания преступлением определенных действий или внедрения новых инструментов расследования нехарактерны для большинства стран. По общему правилу, страна в первую очередь разрабатывает ту или иную политику. Политику можно сравнить со стратегией, предусматривающей различные средства для решения конкретной проблемы. В отличие от более общей стратегии борьбы с киберпреступностью, которая может затрагивать разных участников, политика заключается в реагировании государства на определенную проблему. При этом государство не обязательно должно реагировать путем принятия законодательных актов, так как у него есть и другие инструменты для достижения целей политики. И даже если принимается решение о необходимости введения в действие законов, такие законы не обязательно должны относиться к уголовному праву. Они также могут содержать нормы, в которых больший акцент уделяется профилактике преступности. В этом отношении разработка политики позволяет государству всесторонне реагировать на ту или иную проблему. Так как борьба с киберпреступностью не может ограничиваться исключительно принятием законов, но предусматривает различные стратегии и различные меры, разработанная политика может гарантировать отсутствие конфликтов в ходе реализации этих различных мер.

Источник: https://tut-files.ru/previewfile/78234