PAGE 1 | Руслан Стоянов Основные черты киберпреступности и методы борьбы с ней Руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского»
PAGE 2 | Характерные признаки киберпреступности Организованная преступность; Четкое распределение ролей, обязанностей и ответственности; Знание и умение пользоваться недостатками законодательства; Высокая финансовая мотивация; Доступность необходимого ПО и знаний; Латентность; Трансграничность; Анонимность.
PAGE 3 | Схема организационной преступной группы Организатор Разработчик АдминНастройщик Настройка сервера Заливщик Руководитель дроп-сервиса Дропы Дроповод Дроп-сервис ТрафогонСпам Загрузки Распространители Крипто-сервис
PAGE 4 | Технические ограничения Постоянное обновление технических средств; Сосредоточение информации, характеризующей преступление, у частных компаний (провайдеров, хостеров и др.); Небольшой срок хранения компьютерной информации; Относительно невысокая техническая грамотность специалистов правоохранительных органов.
PAGE 5 | Административные ограничения Расхождения в законодательствах различных стран и трактовке киберпреступлений; Расхождения в нормах международного сотрудничества; Отсутствие обязательств по срокам реагирования на запросы; Отсутствие соглашения о разрешенном прямом доступе к экстерриториальным данным.
PAGE 6 | Текущее взаимодействие Неофициальные контакты правоохранительных органов; Частное и государственное партнерство; Инициативы частных структур в расследовании; Общественно-государственные объединения; Группы быстрого реагирования на инцидент (CERT).
PAGE 7 | Что делает «Лаборатория Касперского» Обучение и взаимодействие с правоохранительными органами по всему миру; Проведение следственных экспертиз; Распространение оперативной информации об угрозах через CERT и общественно-государственные организации; Информирование вендоров ПО об используемых уязвимостях в их продуктах; Выявление доменных имен, используемых в неправомерных целях (компетентная организация КЦНД сети Интернет); Отдел по расследованию компьютерных инцидентов.
PAGE 8 | Как мы это делаем AV компетентность «Лаборатории Касперского»; Специальная выделенная группа наиболее опытных антивирусных экспертов – Global Emergency Response Team (GERT) и Global Research & Analysis Team (GReAT); Команда опытных следователей, экспертов и аналитиков, бывших сотрудников правоохранительных органов; Опыт взаимодействия с правоохранительными органами.
PAGE 9 | Нам будет полезна любая информация о произошедшем инциденте:
PAGE 10 | Спасибо/Вопросы? Руслан Стоянов Руководитель отдела расследований компьютерных инцидентов, «Лаборатория Касперского»