20130326 cybercrimes part1_gadomsky

59
Интернет. Финансы Безопасность -

Transcript of 20130326 cybercrimes part1_gadomsky

Page 1: 20130326 cybercrimes part1_gadomsky

Интернет. Финансы Безопасность

-

Page 2: 20130326 cybercrimes part1_gadomsky

Частина I.

Кіберзлочини – Ukraine style

Page 3: 20130326 cybercrimes part1_gadomsky

Seller

Оплата (предоплата

за товар)

3

Договор поставки1

Purchaser

Bank

ShellCo

Bank

Смена реквизитов

2

Page 4: 20130326 cybercrimes part1_gadomsky

Так просто?

Page 5: 20130326 cybercrimes part1_gadomsky

TargetCo

Bank

ShellCo2

Bank2

ShellCo1

Bank1

Перевод денег

2

Снятие наличности

3

Инфицирование1

Передача денег

бенефициару

4

Page 6: 20130326 cybercrimes part1_gadomsky

[…]Trojan-Dropper.Win32.TDSS.uqaExploit.Java.Agent.ei

Trojan.Win32.KillAV.gzfTrojan.Win32.Yakes.hfmTrojan.Win32.Genome.abfsoTrojan-Downloader.Java.OpenStream.bd

Trojan-Spy.Win32.Zbot.atijRootkit.Win32.Qhost.oTrojan.Win32.Menti.brm

Trojan-Banker.Win32.Banker.bjigTrojan-Downloader.Java.OpenConnection.bdTrojan.Win32.Siscos.aos[…]

Page 7: 20130326 cybercrimes part1_gadomsky

TargetCo

Bank

Bank

Открытие счета

Снятие наличности

Перевод денег Юрисдикция Х

Украина

Юрисдикция Y

2

3

4

Инфицирование1

Передача денег

бенефициару

5

Page 8: 20130326 cybercrimes part1_gadomsky

$ 388 млрд.

Page 9: 20130326 cybercrimes part1_gadomsky

$ 388 млрд.+

Page 10: 20130326 cybercrimes part1_gadomsky

1 млн. пострадавших каждый день

Page 11: 20130326 cybercrimes part1_gadomsky

Одесса = 1 млн. жителей

Page 12: 20130326 cybercrimes part1_gadomsky

6,000 пострадавших

пока вы чистите зубы

Page 13: 20130326 cybercrimes part1_gadomsky

Почему так много?

Page 14: 20130326 cybercrimes part1_gadomsky
Page 15: 20130326 cybercrimes part1_gadomsky
Page 16: 20130326 cybercrimes part1_gadomsky
Page 17: 20130326 cybercrimes part1_gadomsky

Массовые взломыЗаказные взломы:Промышленный шпионажШантажРевнивые мужьяУслуга на заказ

Page 18: 20130326 cybercrimes part1_gadomsky

Что крадут

Пароли к бухгалтерскому ПО, клиент банкам

Электронные подписи

Номера счетов, карт, пин и cvv коды

Пароли к почте, сетевым аккаунтам

Базы данных, и пр.

Page 19: 20130326 cybercrimes part1_gadomsky

5

Page 20: 20130326 cybercrimes part1_gadomsky

25%

15%10%

9%

5%

4%

4%

1. США

2. Россия3. Голландия

4. Германия

5. Украина48 миллионов атак

6. Китай

7. Великобритания

Page 21: 20130326 cybercrimes part1_gadomsky

Кибер-преступления входят в 5 самых распространенных экономических преступлений в Украине

Каждая 5 компания в 2011 году подверглась кибер-атаке

¼ организаций не имеют соответствующих политик и механизмов реагирования на кибер-преступления

Ключевые отрасли: финансовый сектор, розничная торговля, производство, услуги

Page 22: 20130326 cybercrimes part1_gadomsky

НБУ:

Потери от кардинга:

2010 - 6,3 млн. грн., в 2011 году – 9,2 млн. грн., в 2012 году – 11,4 млн грн.

Кражи с помощью клиент-банка

2012 - 139 фактов на общую сумму свыше 116 млн. грн.

За 2 месяца текущего года зафиксировано 23 факта на общую сумму белее 12, 5 млн. грн.

Page 23: 20130326 cybercrimes part1_gadomsky

Из них:

Списание со счетов резидентов – 230 попыток (92%).

Списание со счетов нерезидентов – 21 попытка (8%).

Page 24: 20130326 cybercrimes part1_gadomsky

Попытки несанкционированного вмешательства проведены в 39 банках Украины, 12 банках США, 6 банках Германии, 1 банке Греции и 1 Великобритании, 1 Италии

105 попыток несанкционированного списания денежных средств (или 42%) пришлась на 2 украинских банка

Page 25: 20130326 cybercrimes part1_gadomsky

Почему у нас все так грустно?

Page 26: 20130326 cybercrimes part1_gadomsky
Page 27: 20130326 cybercrimes part1_gadomsky

Законодательтсво

Экспертиза

Специализация следствия?

Международные с вязи

Разное*

Наш ответ состоит из пяти частей

Page 28: 20130326 cybercrimes part1_gadomsky

IЗаконодательство

Page 29: 20130326 cybercrimes part1_gadomsky

Стаття 176. Виготовлення, зберігання самогону та апаратів для його вироблення

Виготовлення або зберігання без мети збуту самогону чи інших міцних спиртних напоїв домашнього вироблення, виготовлення або зберігання без мети збуту апаратів для їх вироблення -

тягнуть за собою накладення штрафу від трьох до десяти неоподатковуваних мінімумів доходів громадян.

Page 30: 20130326 cybercrimes part1_gadomsky

П О С Т А Н О В А

ІМЕНЕМ УКРАЇНИ

15 листопада 2011 року м. Шепетівка

Суддя Шепетівського міськрайонного суду Хмельницької області Мазур Н.В. розглянувши подання начальника Шепетівської

виправної колонії № 98 про звернення на користь держави sim–картки, яка знаходилась в анальному

отворі засудженого ОСОБА_1,-

ВСТАНОВИЛА:

[…]

Page 31: 20130326 cybercrimes part1_gadomsky

Стаття 361. Несанкціоноване втручання в роботу електронно-обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних мереж чи мереж електрозв'язку

Стаття 361-1. Створення з метою використання, розповсюдження або збуту

шкідливих програмних чи технічних засобів, а також їх розповсюдження або збут

Стаття 362. Несанкціоновані дії з інформацією, яка оброблюється в електронно-обчислювальних машинах (комп'ютерах), автоматизованих системах, комп'ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї

Але

Page 32: 20130326 cybercrimes part1_gadomsky

Ст. 190

Ст. 361

Page 33: 20130326 cybercrimes part1_gadomsky
Page 34: 20130326 cybercrimes part1_gadomsky

TargetCo

Bank

ShellCo2

Bank2

ShellCo1

Bank1

Перевод денег

2

Снятие наличности

3

Инфицирование1

Page 35: 20130326 cybercrimes part1_gadomsky

TargetCo

Bank

Bank

Открытие счета

Снятие наличности

Перевод денег Юрисдикция Х

Украина

Юрисдикция Y

2

3

4

Инфицирование1

Передача денег

бенефициару

5

Page 36: 20130326 cybercrimes part1_gadomsky

Case study

Page 37: 20130326 cybercrimes part1_gadomsky

Банк

Компания

USA Ukraine

Банк

Злоумышленник

Trojan

USD 1’000’000

+ USD 1’000’000

Page 38: 20130326 cybercrimes part1_gadomsky

Банк

Компания

USA Ukraine

Банк

Злоумышленник 2(открытие счета)

Trojan

USD 1’000’000.

Злоумышленник 1(программист)

Злоумышленник 3(подделка док)

Russian Federation

Page 39: 20130326 cybercrimes part1_gadomsky

Банк 1

Компания 1

USA Ukraine

Банк

Злоумышленник 2(открытие счета)

Trojan

USD 1’000’000

Злоумышленник 1(программист)

Злоумышленник 3(подделка док)

Банк 2

Компания 2

Злоумышленник 1(программист)Trojan

USD 1’000’000.

Russian Federation

(USD 1’300’000)

Page 40: 20130326 cybercrimes part1_gadomsky
Page 41: 20130326 cybercrimes part1_gadomsky

Компания 1

USA Ukraine

БанкЗлоумышленник 2(открытие счета)

Злоумышленник 3(подделка док)

Компания 2(USD 1’300’000)

Задача – вернуть 1’000’000 Компании 2

1. Имеет ли значение статья УК?2. Нужно ли предъявлять гражданский иск?3. Что просить в гражданском иске?4. Принадлежат ли деньги обвиняемому?5. Отдельный иск в гражданском процессе (виндикация)?6. Возврат вещественных доказательств?7. Как поделить деньги между Компанией 1 и Компанией 2?

(USD 1’000’000)

(USD 1’000’000)

Page 42: 20130326 cybercrimes part1_gadomsky

IIЭкспертиза

Page 43: 20130326 cybercrimes part1_gadomsky

Собственники Следствие

Page 44: 20130326 cybercrimes part1_gadomsky

username

password

Page 45: 20130326 cybercrimes part1_gadomsky

IIIСпециализация следствия?

Page 46: 20130326 cybercrimes part1_gadomsky

18 лютого 2012 р.

конкурс на заміщення вакантної посади начальника управління боротьби з кіберзлочинністю.

Базовий оклад 1,4 тис-1,5 тис грн.

надбавки: за виконання особливо важливих завдань (+50% окладу), за вислугу років, за оперативно-розшукову, розвідувальну чи контррозвідувальну діяльність … (+15%)

Page 47: 20130326 cybercrimes part1_gadomsky

Лог-файлы…

Page 48: 20130326 cybercrimes part1_gadomsky

Правоохранительные органы не умеют правильно изымать компьютерную технику

Неправильная выемка усложнит / сделает невозможным проведение экспертизы

Page 49: 20130326 cybercrimes part1_gadomsky

IVМеждународные отношения

Page 50: 20130326 cybercrimes part1_gadomsky

Екстрадиция

Ст. 25 Конституции Украины

Громадянин України не може бути […] виданий іншій державі.

ЕС, СШАправо выдавать своих граждан

Page 51: 20130326 cybercrimes part1_gadomsky

VРазное*

Page 52: 20130326 cybercrimes part1_gadomsky
Page 53: 20130326 cybercrimes part1_gadomsky

У Украины, как и у большинства стран мира, отсутствует информационный суверенитет (единственная страна, безусловно имеющая информационный суверенитет - США)

Многие отказываются от продолжения расследования

Недостаточное сотрудничество между государствами (“Они все равно не экстрадируют” + «У нас и своих киберпреступников хватает”)

Page 54: 20130326 cybercrimes part1_gadomsky

Тем не менее…

можно ли защититься от кибер-

преступлений?

Page 55: 20130326 cybercrimes part1_gadomsky

ДА!!!

Техническая защита

Юридическая

Страхование???

Page 56: 20130326 cybercrimes part1_gadomsky

Аудит информационной сети

Тренинг для сотрудников

Регламент поведения в случае выявления кражи

Page 57: 20130326 cybercrimes part1_gadomsky

А можно вернуть похищенные

деньги?

Page 58: 20130326 cybercrimes part1_gadomsky

TargetCo

Bank

ShellCo

Bank

Остановка банковских операций по счету

Постановление суда об арест денежных средств на банковском счету в качестве обеспечения гражданского иска (ст. 126 УПК)

Постановление следователя о признании денежных средств вещественным доказательством

Page 59: 20130326 cybercrimes part1_gadomsky

Дмитрий ГадомскийАдвокат, Партнер практики ИТ и медиа права[email protected]

Skype: Dmytro.Gadomsky