В Азербайджане сегодня наблюдается средняя вирусная активность
- Главной мишенью вируса "Flame" стал Иран и страны Ближнего Востока, позже вирусраспространился и в других странах. Какие вирусы грозят Азербайджану?
- Сначала хочу рассказать немного о вирусе "Flame". Он рассчитан длямежгосударственных атак с целью сбора информации по различным областям.
Например, если атакуются банки, то это делается не для сбора финансовых средств, это, скорее,финансовая разведка. Если говорить о финансовых угрозах,то одна вредоносная программа атакует с целью украсть деньги, другая просто для того, чтобы отследить финансовые потоки.
Активизация вредоносных программ очень сильно привязана к политической конъюнктуре. Как только в стране наблюдается кризис, она сразу становиться цельюатакующих. Как только ситуация более менее стабилизируется, количество атак снижается.
В Азербайджане сегодня наблюдается средняя вирусная активность. Наибольший риск для организаций сегодня представляют банковские троянцы - вредоносные программы, предназначенные для кражи данных доступа к банковским счетам и платежным системам.
По данным "Лаборатории Касперского", на сегодняшний день в Азербайджане приблизительно каждый 30-й корпоративный компьютер подвергается атакам именно этих зловредов.
Азербайджанский бизнес стал почти в три раза чаще сталкиваться с киберугрозами.
Каждый корпоративный компьютер в Азербайджане подвергается в среднем 5 атакам вредоносного ПО за полгода.
А 3,56% пользователей из Азербайджана подверженыатакам "банкеров" - (детектирование вредоносных программ для кражи данных из систем дистанционного банковского обслуживания относительно всех вредоносных программ).
Если говорить о вирусах, которые атакуют корпоративные компьютеры, то это самые распространенные и старые вредоносные программы. Также очень часто в Азербайджане встречается онлайн мошенничество. В частности, вирус AdWare.Win32.OpenCandy.
- Кто обычно стоит за кибератаками?
- Это могут быть как просто хулиганы, подростки, мошенники, так и целые подразделениякибернаемников или спецслужбы государств. Все зависит от того, насколько сложная проводится атака.
В странах бывшего СССР это могут быть студенты, выпускники вузов, которые получили техническое образование, но не смогли реализоваться в жизни.
Хотяпри этом, они имеют навыки и знания для осуществления атак. Как правило, они становятся сначала участниками, а потом организаторами киберпреступлений.
- Как вы оцениваете уровень кибербезопасности в Азербайджане?
- Самый низкий уровень кибербезопасности в странах Азии. По сравнению с ними,страны нашего региона добились успехов. Но очень многое зависит от уровня компьютерной грамотности в стране, и злоумышленники этим пользуются.
Если пользователи и бизнес мало знают об угрозах и способах защиты, то злоумышленники получают огромное количество возможностей для осуществления атак. Интернет работает везде, и атаковать пользователей можно по всему миру.
- Каким аспектам стоило бы уделить большее внимание Азербайджану, чтобы повыситьуровень кибербезопасности?
- Необходимо уделять внимание образованию. В частности, на уроках информатикипреподавать основы кибербезопасности. Что касается пользователей, то им стоило бы придумывать более сложные пароли, обновлять компьютеры, ставить защитные программы...
Когда такой подход наладится, тогда уровень киберграмотности существенно вырастет. Данная тенденция уже прослеживается вАзербайджане.
- Расскажите, чем отличается кибервойна, ну или массовая киберугроза от вирусных атак?
- Кибервойна - это межгосударственные атаки. Например, атака посредством вирусаFlame, и есть яркий пример. Хочу привести пример: выходит человек из магазина ивидит парковку с большим количеством автомобилей. Одна из машин открыта, так как водитель забыл ее закрыть. Мошенник залезает в авто, быстро ворует необходимое и убегает.
Это просто вирусная атака, водитель попал под раздачу, то есть он изначально не был целью. Это как если бы человек установил пароль "1,2,3,4,5" и таким образомпопал под вирусную атаку.
Другой пример, когда атакующий заранее знает какая машина ему нужна, то есть маркуавто, госномер, цвет... И атакующие сделают все, что угодно, чтобы найти машину,открыть ее и достичь цели. Вот это уже кибервойна.
- Какие существуют типы финансовых угроз?
- Существует два типа финансовых угроз. В первом случае, целью злоумышленниковстановятся финансовые организации, а во втором - их клиенты.
- Как часто удается найти виновников, и каким образом проходит расследование?
- Например, если говорить о банках, то обнаружить проблему им обычно удается не такбыстро. Как правило, это занимает от нескольких часов до нескольких недель. Порой злоумышленники работают так, что банки просто не замечают факт потери денег.
Как только проблема обнаружена, системные администраторы стараются справиться собственными усилиями. В противном случае, они вынуждены обращаться кпрофильным организациям, таким, как "Лаборатория Касперского".
Далее ужепрофильная компания ведет расследование и пишет отчет о случившемся. В результатеэтот документ идет в правоохранительные органы. Однако в некоторых странах банки,боясь испортить репутацию, не обращаются в полицию.
- Какую сумму тратят финансовые организации на киберзащиту?
- Как правило, это до 10% от бюджета, который выделяется на IT сферу.Чем большепроисходит инцидентов, тем больше организации готовы вкладывать в защиту.
- Какие наиболее распространенные способы взлома банкоматов и POS-устройств?
- Для банкоматов основная угроза - скиммеры. Это миниатюрное считывающеепереносное устройство, которое может крепиться к банкомату. Такие приспособления помогают мошенникам воровать данные банковских карт: реквизиты, ПИН-код и т. д.,иными словами - всю информацию, записанную на магнитной полосе.
Помимо этого, банкоматы и POS-системы уязвимы перед целевыми атаками, которые проводят заинтересованные в финансовой выгоде кибергруппировки.
Ситуацию осложняет то, что почти 90% всех банкоматов до сих пор работают на базенеподдерживаемой операционной системы Windows XP. ПО киосков самообслуживанияи касс также недостаточно защищены.
Отметим, что Сергей Голованов пришел в "Лабораторию Касперского" в 2005 году надолжность антивирусного аналитика. В настоящее время он является ведущим антивирусным экспертом, изучающим угрозы для банковских систем и кампании кибершпионажа.
В область его специализации также входят вопросы безопасности встраиваемых систем, угрозы для не-Windows платформ (Mac, Unix), анализ деятельности преступных группировок, ботнеты и др.
Сергей окончил Московский инженерно-физический институт по специальности "Комплексное обеспечение информационной безопасности автоматизированных систем".
Аспирант кафедры "Стратегических информационных исследований".
Преподаватель курса "Безопасность вычислительных сетей".