Новости разные

Кибервраг у ворот: названа необходимость международной борьбы с этим злом

Украденные данные в руках киберпреступников — глобальная угроза

Мировое сообщество постепенно объединяется для борьбы с поистине всепланетным злом – киберпреступностью, для которого не существуют границы, суверенитеты и политические резоны. Одним из шагов к такому объединению — международная конференция по противодействию преступлениям, совершаемым с использованием информационно-коммуникационных технологий, которая организована в северной столице. В ней приняли участие представители аппарата ООН, эксперты из стран Азии, Африки, СНГ. О наиболее опасных тенденциях развития международной киберпреступности и возможных путях коллективного противостояния рассказал участник конференции исполнительный секретарь Координационного совета генпрокуроров государств-участников СНГ, профессор, доктор юридических наук, заслуженный юрист России Юрий Жданов.

Кибервраг у ворот: названа необходимость международной борьбы с этим злом

– Весь мир осознает опасность, которую несет вооружившаяся самыми современными технологиями преступность. Киберкриминал превратился во вездесущее явление, которому действительно плевать на государственные границы и политические идеологии. И бороться с ним надо всем миром. На что особенно стоит обратить особое внимание?

– Ключевые проблемы киберпреступности обсуждались на круглом столе, где обсуждались механизмы выявления, предупреждения, пресечения и расследования преступлений в сфере незаконного использования персональных данных. И вот мое мнение — незаконный оборот персональных данных следует рассматривать не только как нарушение требований к защите информации, но и как самостоятельную инфраструктуру цифровой преступности. Украденные сведения используются для выбора и профилирования потенциальной жертвы, подготовки персонализированного сценария воздействия, установления доверительного контакта, обхода антифрод-механизмов и последующего вывода похищенных средств.

Следовательно, противодействие отдельным утечкам, телефонным номерам, сайтам или учетным записям надо дополнить системным разрушением всей цепочки незаконного оборота данных: от первоначального получения и агрегирования сведений до их использования при совершении конкретного преступления. Это я и постарался донести участникам мероприятия.

– Персональные данные продолжают попадать в руки преступников?

– Продолжают. В прошлом году в одной только нашей стране зафиксировано 118 случаев компрометации баз персональных данных, в результате которых в сеть попало более 52 млн записей. В позапрошлом году было выявлено 135 утечек, содержавших более 710 млн записей.

– То есть, наметился спад?

– Действительно, количество выявленных утечек уменьшилось на 12,6%, а число скомпрометированных записей — примерно на 92,7%. Средний объем одной выявленной утечки снизился ориентировочно с 5,3 млн до 440 тыс. записей. Однако, праздновать победу рано — такая динамика может свидетельствовать о сокращении числа крупнейших массовых инцидентов, но не об исчезновении нелегального рынка данных. Показатель числа записей нельзя автоматически приравнивать к числу граждан: сведения об одном лице могут присутствовать в нескольких массивах. Вместе с тем даже 52 млн новых записей за год поддерживают значительный запас данных, пригодных для повторного криминального использования.

Смотрите, ведь пароль, банковскую карту или номер счета можно заменить. А вот фамилия, дата рождения, адрес, сведения о родственниках, образовании, месте работы, объектах собственности и социальных связях сохраняют ценность значительно дольше.

Так что последствия утечки не завершаются после блокировки ресурса или привлечения оператора к ответственности. Похищенные базы копируются, объединяются, обогащаются сведениями из других источников, сегментируются и повторно продаются. Одна первичная компрометация способна становиться основой для множества вторичных эпизодов.

– Цифровая преступность – это система?

– Безусловно. По обнародованным Генпрокуратурой России данным, в прошлом году зарегистрировано около 675 тысяч преступлений, совершенных с использованием информационно-телекоммуникационных технологий или в сфере компьютерной информации. Да, с одной стороны, их количество сократилось почти на 12%. Однако, с другой стороны, доля в общей структуре зарегистрированной преступности составила около 38%. Получается, что почти два из каждых пяти зарегистрированных преступлений связаны с цифровой средой. Поэтому защита персональных данных уже не является узкоспециализированной задачей: она непосредственно влияет на предупреждение массовых преступлений против собственности и иных охраняемых законом интересов.

– Преступники сводят разрозненную информацию в некое цифровое досье?

– И в этом – главная опасность. Отдельный номер телефона, адрес или дата рождения могут иметь ограниченную ценность. Однако объединение сведений из нескольких источников позволяет криминальным элементам сформировать профиль, включающий данные о родне, месте работы, финансовых продуктах, имуществе, покупках, социальных связях, характерных моделях поведения. Да о чем угодно!

Ну, а современные средства обработки данных позволяют автоматически устранять дубли, связывать записи, выявлять отношения между людьми и ранжировать потенциальных жертв по вероятности успешного воздействия. В связи с этим единицей оценки ущерба должна быть не только отдельная утекшая запись, но и возможность построения на ее основе достоверного профиля гражданина.

– Каковы, так сказать, масштабы бедствия?

– По имеющимся данным, в 2025 году в нашей стране совершено около 1,6 млн операций без добровольного согласия клиентов на сумму 29,3 млрд рублей. По сравнению с 2024 годом количество таких операций выросло на 31,2%, а их объем — на 6,4%. Правда, средняя сумма одной операции снизилась с 22,9 тыс. до 18,6 тыс. рублей.

Кредитные организации возвратили клиентам 5,9% похищенных средств, или 1,731 млрд рублей. В 2024 году доля возврата составляла 9,9%. Иными словами, в 2025 году клиентам был возвращен примерно один рубль из каждых семнадцати, учтенных в составе операций без добровольного согласия.

Тут напрашивается вывод, что рост числа операций при снижении их средней суммы соответствует модели массовых, распределенных и частично автоматизированных атак. А низкая доля возврата подтверждает мысль, что гораздо эффективнее предупредить хищение, чем потом возмещать ущерб.

– Известно, что многие банки используют антифрод-системы. Они сдерживают поток атак?

– Сдерживают, но не устраняют его источник. Если сравнивать 2025 и 2024 годы, то в прошлом году число предотвращенных попыток увеличилось примерно на 86%. На одну учтенную состоявшуюся операцию в 2025 году приходилось ориентировочно 84 предотвращенные попытки. И это соотношение характеризует интенсивность потока, который ежедневно обрабатывают банки и иные участники противодействия мошенничеству.

Подчеркну: попавшие в руки преступникам персональные данные помогают им точнее выбирать адресата и повышать убедительность обращения. Поэтому контроль на стадии перевода денежных средств должен дополняться пресечением оборота данных на более ранних этапах.

– Получается, что незаконный рынок данных превратился в глобальную  индустрию в общей системе цифровой преступности?

– Причем, уже давно. В этой среде задействованы источники первоначального получения сведений, посредники и агрегаторы, сервисы поиска, продавцы баз и подписок, механизмы проверки актуальности, платежная инфраструктура, реклама и системы репутации. Закрытие отдельного интерфейса редко прекращает деятельность его операторов — программное обеспечение, клиентская база и массивы данных могут быть быстро перенесены на новую площадку.

– Утечки персональных данных бывают многоразовые?

– Первичная утечка возникает непосредственно у оператора персональных данных вследствие кибератаки, нарушения правил доступа, действий работника или подрядчика. А вторичный оборот включает уже перепродажу, объединение, уточнение, обогащение и повторное распространение ранее похищенных сведений.

Для оценки реального криминального рынка недостаточно фиксировать число инцидентов у операторов. Надо дополнительно учитывать число уникальных субъектов данных, повторность публикаций, актуальность и степень обогащения массива, наличие финансовых, медицинских, биометрических и иных чувствительных сведений, а также установленные эпизоды их использования при подготовке преступлений.

– Возможно ли установить и доказать связь между утечкой и последующими преступлениями?

– Утечка персональных данных и совершенное позднее мошенничество нередко учитываются как самостоятельные события. В результате оператор отвечает за нарушение требований к защите данных, исполнитель — за конкретное хищение, а посредник или агрегатор может остаться за пределами расследования. Совокупный ущерб от компрометации базы при этом не устанавливается.

Поэтому целесообразно создать межведомственный механизм криминалистической атрибуции утечек: присваивать установленным массивам цифровые идентификаторы, фиксировать их состав, временной диапазон и признаки происхождения, а затем сопоставлять эти данные с материалами уголовных дел и сведениями антифрод-систем. При этом особой защиты требуют данные, позволяющие выбрать наиболее уязвимую цель.

Речь идет о таких сведениях, которые позволяют не просто обратиться к человеку по имени, а выбрать момент, предлог и психологический сценарий, при которых вероятность обмана максимальна.

– Преступники уже используют искусственный интеллект (ИИ)?

– Конечно, ведь ИИ снижает стоимость персонализированной атаки. Ранее подготовка индивидуального сценария требовала ручного изучения человека и его окружения. Теперь технологии ИИ позволяют быстро анализировать большие массивы записей, устанавливать родственные и служебные связи, формировать тексты обращений, имитировать стиль переписки, синтезировать голос и создавать поддельные изображения или видео.

Особенно опасна схема «фейк-босс». Преступники изучают структуру организации, определяют руководителей и работников, имеющих доступ к платежам или конфиденциальной информации, а затем направляют поддельные распоряжения от имени того или иного должностного лица. Здесь утечка персональных и корпоративных данных соединяется с генеративными технологиями и превращается в инструмент целевого воздействия на организацию.

– Международное правоохранительное сообщество, полагаю, тоже должно использовать ИИ для обобщения данных о преступниках и изучению их. Есть подвижки в этом направлении?

– Есть понимание необходимости такого шага. Согласен, правоохранительным органам необходима межведомственная аналитическая платформа. Речь должна идти не об одной программе, а о защищенной системе. Такой системе, которая позволяет выявлять публикацию и продажу похищенных баз, устанавливать связи между массивами, обнаруживать повторное использование одной утечки, сопоставлять сведения с эпизодами мошенничества, платежными реквизитами, телефонными номерами, доменами и учетными записями.

Применение ИИ в такой системе должно сопровождаться требованиями к качеству данных, проверяемости выводов, разграничению доступа и обязательной экспертной оценке результатов. Алгоритмическое совпадение может служить ориентиром для проверки, но не должно автоматически подменять процессуальное доказывание.

– Как следует оценивать эффективность действий правоохранителей?

– По разрушенным преступным цепочкам. Количество заблокированных сайтов, учетных записей и телефонных номеров является важным, но промежуточным показателем. Такие элементы инфраструктуры относительно легко заменить.

Более содержательными показателями могут стать число ликвидированных устойчивых групп, количество выявленных источников утечек, объем изъятых массивов и технической инфраструктуры, число установленных продавцов и постоянных покупателей, доля уголовных дел с установленным источником персональных данных, время от выявления утечки до пресечения ее распространения и размер предотвращенного ущерба, связанного с конкретной ликвидированной инфраструктурой.

Необходим также переход к быстрому реагированию. Выявление значимой утечки должно запускать согласованные процедуры: сохранение цифровых следов, оценку категорий затронутых лиц, прогноз вероятных сценариев преступного использования, передачу индикаторов правоохранительным органам, банкам, операторам связи и цифровым платформам, поиск публикации или продажи базы, проверку действий работников, подрядчиков и внешних злоумышленников.

А для массивов, содержащих биометрические, медицинские, финансовые сведения либо данные уязвимых категорий граждан, важно предусмотреть усиленный режим реагирования с сокращенными сроками межведомственного обмена и адресными профилактическими мерами.

– И все же, возможно ли создание общего информационного пространства пусть не во всемирном масштабе, а хотя бы государств СНГ?

– Трансграничный характер угрозы этого просто требует. Оператор сервиса, техническая инфраструктура, платежные средства, база данных и потерпевшие могут находиться в разных государствах. Поэтому сотрудничество должно охватывать не только расследование завершенного хищения, но и раннее пресечение подготовки преступления.

В рамках СНГ важно, на мой взгляд, согласовать определения незаконного оборота персональных данных и связанных деяний, форматы оперативного обмена цифровыми доказательствами, механизмы быстрого сохранения данных у операторов и платформ, порядок проведения совместных мероприятий, совместимые реестры преступной инфраструктуры и методики оценки ущерба от трансграничных утечек.

Хочу подчеркнуть: ключевая задача государства — сделать незаконное получение, объединение, продажу и использование персональных данных экономически невыгодным, технологически сложным и неизбежно выявляемым. Для этого необходимо перейти от борьбы с отдельными проявлениями к системному разрушению всего жизненного цикла криминального использования данных.

– Как с утечками персональных данных обстоят дела на Западе?

– Так же сложно, как и у нас. Ведь основной канал утечки персональных данных — это не хакерские атаки, а корыстные действия недобросовестных сотрудников западных ИТ-гигантов. Большинство клиентских баз оказываются в руках третьих лиц в результате сливов. При этом компании практически не несут никаких рисков. Наверное, кроме репутационных.

Так, в январе 2023 года жертвой хакерской атаки, в результате которой утекло 37 миллионов записей персональных данных клиентов, стала немецкая телекоммуникационная компания T-Mobile. Ущерб понес и виртуальный мобильный оператор Google Fi, пользующийся сетями T-Mobile. Крупных утечек не смог избежать и сам Google, экспериментировавший с созданием своей социальной сети Google+. В 2019 году сеть закрыли из-за наличия огромного количества проблем, однако спустя месяц после этого в открытом доступе оказались данные 52,5 миллиона пользователей.

В 2021 году в открытом доступе в сети оказались персональные данные 522 миллиона пользователей Facebook* (принадлежит признанной экстремистской и запрещенной в РФ корпорации Meta – «МК»).

От наличия уязвимости пострадал и Twitter, ставший жертвой хакера под псевдонимом «Devil» в 2022 году. В результате его действий были украдены данные более чем 5,4 миллионов аккаунтов.

Источник: http://www.mk.ru/politics/2026/07/24/kibervrag-u-vorot-nazvana-neobkhodimost-mezhdunarodnoy-borby-s-etim-zlom.html

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *