Печалбите от киберпрестъпления – по-големи от печалбите в наркобизнеса

Какво можем да направим по въпроса? Вижте мнението на експерта Шон Хана

по статията работи: Елица Елефтерова | 25.05.2011 | 17:49

През март една от най-защитените организации в света – RSA, поделението за сигурност на американската компания за хардуерни и софтуерни решения EMC, стана жертва на успешна хакерска атака. RSA предоставя хардуер и софтуер за защитата на голям процент правителствени, банкови и други важни системи по целия свят.

Тоест дори и най-подготвените в областта на IT сигурността не са защитени. Това посочи пред BizNews Шон Хана, инструктор по сигурността на годината в Съвета на Европа. Той беше в София за провеждането на обучение по информационна сигурност, организирано от международната компания за тренинги и обучения New Horizons.

Представяме ви отговорите на някои от въпросите, отправени към Хана след презентацията му в края на обучението – по темите хакерство, кибервойни, различия в законодателството в областта на информационната сигурност.


- Г-н Хана, еволюира ли хакерството, променя ли се нещо в модела или в обектите на атаки, нещо, което преди е било подценявано?

Процесът на проникване и неоторизиран достъп до информация се променя постоянно. Той се развива паралелно с технологиите. Това, което е характерно в момента, е, че все повече ценна информация се съхранява в компютърните системи, което ги прави по-примамлива цел за различните видове хакери.

Според доклад на ФБР в момента печалбите от киберпрестъпления са много по-големи от печалбите, генерирани от продажбата на наркотици.

Например социалното инженерство (Social engineering) е хакерска атака, която е компрометирала сигурността на много големи компании в САЩ, известни с добрата си защитеност. Този вид атака не е техническа и де факто към момента няма технически метод, чрез който да бъде предотвратена.

Социалното инженерство напоследък се възвръща като тенденция и взема все по-големи мащаби. Всъщност то представлява експлоатирането не на компютърните системи, а на хората, които ги използват. Това не е нова атака, от доста време се експлоатира като тактика. Такъв вид атака се използва още от ерата на телефонните измами. Става дума за случаите, когато измамници се обаждат се по телефона и искат лична информация под предлог, че това е роднина или някой, който има нужда от тази информация.

Социалното инженерство все по-масово се използва и при изпращането на зловредни мейли – такива са например целевите мейли, съдържащи линкове към фалшиви уеб сайтове и др. Единственият начин да се предпазим от този вид атака е чрез обучение на хора и запознаване с различните опасности, които дебнат в киберпространството.

- Бихте ли посочили различни практики за проникване до лични или корпоративни машини, характерни за САЩ, Европа и България?

Различията в типовете хакерски атаки се коренят най-вече в различните законодателства в тези държави. Законът в САЩ е изключително строг и дефиниран и това затруднява хакерите. Проблемът не е от атаки, които идват от вътрешността на страната, а от атаките, идващи извън пределите на държавата.

В Европа наваксваме и все още само се опитваме да достигнем американските закони и да успеем да вкараме хакерите в съда. Доста атаки идват от Европа. Истината е, че през през последните години повечето атаки започват да идват и от държави извън Европейския съюз.

Тъй като масово атаките в развитите страни идват извън тях, е разпространено мнението, че има отделни държави, които са източник на този вид атаки. За съжаление, България е една от тези страни. България обаче се развива, вече са направени много промени, но въпреки това има още много неща да се свършат, най-вече в промяната на законодателството.

Това, което трябва да се направи, е да се изгради имидж на България като държава, която работи в тази насока и се опитва да прави закони, които защитават авторските права и се бори срещу такъв тип престъпност.

България е известна с два от най-големите сайтове за зловреден софтуер т.нар. malware и все още няма правни инструменти, с които тези сайтове да бъдат принудени да преустановят дейността си. Двата сайта са хостнати в България и са много добре познати на полицията. Относно това кои са собствениците им, можем само да се надяваме, че полицията знае.

Самото съществуване на тези сайтове е един вид атака. Има и един още по-нов вид атаки, които не са познати дори и в България. Това са т. нар. cyber warfarе. (...)

- Какво е нивото на подготовка на ИТ специалистите в България?

Хората, с които аз съм работил, са изключително добри. Имат много високи познания в сферата на информационните технологии. Въпросът е, че тези специалисти далеч не са толкова, колкото трябва да бъдат. Необходимо е броят им значително да бъде увеличен.

Вижте цялото интервю с Шон Хана


Добави коментар
Моля, пишете на кирилица! Коментари, написани на латиница, ще бъдат изтривани.

Коментари


6 Петър Стоянов 26.05.2011 | 10:57
Г-н Хана, Аз пък искам да Ви попитам, вие как точно пресметнахме печалбите от наркобизнеса? Вие как точно пресметнахте печалбите и от киберпрестъпленията? Да не би да броихте, кой колко сваляния на торент е направил някой потребител и да го умножихте по броя на жителите на България или някоя друг държава?. Хайде и вие, така по прибрано, да си мерите приказките. Говорите за хакерство, а после казвате, че така или иначе всичко опира до авторските права.
5 V D 26.05.2011 | 09:58
Какво искаш да кажеш с това Георги? Ти никога ли не си теглил от Арена или Замунда, какъвто и да е софтуер? Какво искаш, да не можеш да си изтеглиш нищо от тях ли? А тогава какво ще правиш? Много българи не плащат за операционна система дори, пък какво остава за програми, филми или музика. Наистина печелят луди пари, но щом все още не са ги спрели, значи не е толкова лесно. Да си гледаме нашата работа и да не се бъркаме на хората, защото няма да е в наша полза.
4 Павката _ 25.05.2011 | 19:19
Права си Ани. Имам чувството, че българските хакери са едни от най-добрите в света и каквото и да правят срещу тях, те успяват да преодолеят бариерите и да постигат целите си. Такива хора обикновено не ги пращат в затвора, а работят за американците!
3 Ани Г. 25.05.2011 | 19:11
Павка, няма и как, защото нямаме достатъчно високи доходи, че да можем да си позволяваме легален софтуер...не че ако го имахме пак нямаше да има злоупотреби, те винаги ще ги има. Особено при нас, ние сме известни с особените си качества на хакери! ;)
2 Георги Петров 25.05.2011 | 18:02
"България е известна с два от най-големите сайтове за зловреден софтуер т.нар. malware и все още няма правни инструменти, с които тези сайтове да бъдат принудени да преустановят дейността си. Двата сайта са хостнати в България и са много добре познати на полицията. Относно това кои са собствениците им, можем само да се надяваме, че полицията знае." Как да не знае полицията кои са собствениците, като един от тях даде няколко пъти интервю и каза, че е собственик на АренаБГ. Публична тайна е, че работата на тези сайтове не може да спре и винаги ще съществуват, защото просто няма наредба, която да ги накара да преустановят работа.
1 Павката _ 25.05.2011 | 18:02
Българина не може да го накара никой да купува софтуер, музика и т.н. Той е хранен с едно мляко цяло десетилетие, така че искат от него невъзможното. Винаги ще се намира начин, да се тегли нелегален софтуер.

ТВ програма

Кино

  • Сега Референдум с Добрина Чешмеджиева
  • 22:00 Страсти в Тоскана 3 тв филм /17...
  • 23:00 По света и у нас
  • 23:25 Шетланд 2 тв филм /6, последен...
  • 00:25 Още от деня коментарно предаване /п/
  • 00:55 100% будни сутрешно токшоу с...
  • 02:30 Култура.БГ предаване за култура с...
  • 03:25 Библиотеката /п/
  • Сега "Островът на 100-те гривни: Другата...
  • 22:00 "Помниш ли текста?" - музикално шоу...
  • 23:00 bTV Новините - късна емисия
  • 23:30 "Сезар Вагнер" - сериал, с.1, еп.1
  • 01:30 "Ослепително слънце" - сериал, с.2,...
  • 02:10 bTV Новините /п./
  • 02:50 "Преди обед" - токшоу с водещи...
  • 04:45 "Ослепително слънце" - сериал /п./
  • Сега "Игри на волята:...
  • 22:00 "Много мой човек" - сериал, сезон 1
  • 23:00 Новините на NOVA
  • 23:30 "ФБР" - сериал, сезон 1
  • 00:30 "Престъпен рай" - сериал, сезон 1
  • 01:30 "Специален отряд" - сериал, сезон 2
  • 02:15 "Моето име е Мелек" - сериен филм
  • 03:15 "Наследство" - сериен филм /п/
Какво е общото между цигарите и мазнините по корема Анализът им показва, че започването на пушенето и пушенето през целия живот е свързано с увеличаване на коремните мазнини.