Что из себя сегодня представляют киберпреступники?

2 ноября в 18:07

Что из себя сегодня представляют киберпреступники?

В исследовании 2019 года, основанном на данных, извлечённых из пресс-релизов Министерства юстиции США (выборка составила 225 киберпреступников из разных стран, по 123 делам, связанных с 414 киберпреступлениями) раскрыт профиль транснационального киберпреступника. Одновременно исследован групповой элемент, в котором киберпреступники участвуют как члены международных сетей организованной преступности.

Средний возраст преступников составил 35 лет. Мужчины составляли 94% преступников (212 из 225). Среднее количество фигурантов киберпреступной деятельности составило 5 человек. Установлено, что более 68% обвиняемых работают в группах, а не самостоятельно. Это важный результат, так как многие воспринимают киберпреступников как «волков-одиночек», занимающихся хакерской деятельностью. На самом деле, киберпреступники с легкостью присоединяются к международным организованным преступным сетям на обширном пространстве кибермира.

В ходе еще одного исследования социологической структуры и организационной практики киберпреступников (изучено 18 групп преступников из Нидерландов, которым были предъявлены уголовные обвинения за вредоносные ПО и фишинговые преступления против банков и компаний, выпускающих кредитные карты) учёные обнаружили: ни в одной из криминальных сетей, участвовавших в этом исследовании, не участвовали одиночки. Вместо этого большинство сетей, которые исследователи категорически определили как команды, состояли из иерархической структуры. Они также длительное время участвовали в своих преступлениях. Основные члены команды отвечали за планирование кибер - атаки, другие, которые обладали определенными знаниями или навыками, использовались для проведения атак. Остальные - для покупки вредоносных программ или похищенных кредитных карт. Денежные мулы также были переданы на аутсорсинг основными членами с целью сокрытия денежного следа между жертвами обратно к основным членам.

Трансформацию киберпреступников в кибермафию отмечает и Управление ООН по наркотикам и преступности. По их данным организованные киберпреступники совершают множество киберпреступлений, включая, помимо прочего, мошенничество, различные атаки вредоносного ПО, кражу интеллектуальной собственности, а также продажу и распространение контрафактной продукции. Они также заключают контракты на оказание услуг другим киберпреступникам для дальнейшего облегчения их преступлений, будь то изготовление поддельных документов, продажа самодельных вредоносных программ, инструментов для DDoS – атак (действий, направленных на нарушение работоспособности инфраструктуры компаний) и услуг ботнетов (компьютерных сетей с программным обеспечением, позволяющим заражать компьютер жертвы атаки), а также инструменты фишинга ( интернет - мошенничество с получением доступа к данным пользователя) и регистраторов ключей.