Хакеры: сказке бой!

Старт борьбе с преступностью в сфере высоких технологий был дан в начале 2001 года, когда новый Уголовный кодекс установил меру ответственности за преступления против информационной безопасности.
Старт борьбе с преступностью в сфере высоких технологий был дан в начале 2001 года, когда новый Уголовный кодекс установил меру ответственности за преступления против информационной безопасности. Тогда же в системе МВД появились управления оперативно-организационной работы криминальной милиции, в составе которых были созданы отделения по раскрытию преступлений в сфере высоких технологий. О деятельности этих подразделений и особенностях борьбы с современной компьютерной преступностью мы беседуем с заместителем начальника УООР МВД полковником милиции Игорем ЧЕРНЕНКО.

- Игорь Товиевич, какой вид "высокотехнологичных" преступлений у нас наиболее распространен?

- Сегодня это так называемый "кардинг" - хищения с помощью компьютерной техники. Преступники воруют номера кредитных карт, в основном западных платежных систем, а затем, используя реквизиты этих карточек, совершают покупки в различных Интернет-магазинах. К настоящему времени через суды прошло уже два многоэпизодных уголовных дела в отношении групп кардеров. В прошлом году был осужден некто Алексей Макеев - суд признал его виновным в хищении имущества в особо крупных размерах путем введения в компьютер ложной информации, совершенном по предварительному сговору с группой лиц. В текущем году прозвучал приговор в отношении группы Питюкова - Палазника. Ущерб от деятельности студента-заочника БГЭУ Дмитрия Питюкова и водителя одной из коммерческих фирм Виктора Палазника составил более 30 тысяч долларов, следствие установило 47 эпизодов незаконного получения ими материальных ценностей. В эти дни в суде Октябрьского района Минска рассматривается дело по обвинению еще одной группы кардеров, которым вменяется уже 82 преступных эпизода. Вместе с пользователями компьютерной техники Павлом Грибом и Сергеем Комиссаровым на скамье подсудимых оказались и два работника таможни "Минск-2" - Игорь Дралов и Сергей Семченко. Эти должностные лица обвиняются сразу по нескольким статьям Уголовного кодекса: мошенничество, злоупотребление служебным положением, умышленное содействие уклонению от уплаты таможенных платежей, а также совершению хищений с помощью компьютерной техники.

- То есть деятельность милиции ограничивается в основном борьбой с кардерами?

- Если бы так... На самом деле спектр противоправных деяний, с которыми борются отделения по раскрытию преступлений в сфере высоких технологий, весьма широк. Перевод преступно нажитых капиталов, мошеннические коммерческие операции через Интернет, пропаганда экстремистских и профашистских идей, потребления наркотиков, распространение детской порнографии - вот наиболее характерный, но далеко не полный перечень видов компьютерной преступности. Кроме того, сейчас наблюдается еще одна негативная тенденция: помимо кардерских, активно развиваются и так называемые хакерские сообщества - объединения лиц, занимающихся атаками на электронные системы с целью компьютерного саботажа и получения несанкционированного доступа к информации, разработкой, использованием и распространением вредоносных программ.

- Удавалось ли привлекать к ответственности белорусских хакеров?

- В этом году в Минске уже возбуждены два уголовных дела по признакам несанкционированного доступа к компьютерной информации и одно - по статье о разработке вредоносных программ. В Витебске и Гомеле расследуются преступления, связанные с компьютерным саботажем. В Бресте возбуждено одно дело по статье 353 (изготовление или сбыт спецсредств для получения несанкционированного доступа к компьютерной системе или сети) и еще одно - по факту, опять же, разработки вредоносных программ. Вообще, если за весь прошлый год было выявлено 512 преступлений в сфере информационной безопасности, то только за первое полугодие 2002 года - 413. Я не думаю, что сегодня хакеры чувствуют себя в той же безопасности, которую они ощущали до появления соответствующих статей в Уголовном кодексе и специализированных отделений милиции.

- Можно ли подробнее рассказать о типичных преступлениях, совершаемых хакерами?

- В Минске привлечен к уголовной ответственности гражданин, который, используя вредоносные программы типа "троянский конь", осуществил несанкционированное проникновение в информационную компьютерную систему одного из белорусских предприятий. Он похитил сетевые реквизиты для подключения к сети Интернет. В ходе расследования выяснилась поистине масштабная картина деятельности этого хакера - установлено уже 243 эпизода его проникновения в информационные системы ряда организаций и частных лиц на территории Беларуси и за ее пределами. Предметами интереса преступника, как правило, являлись сетевые реквизиты для подключения к сети, пароли управления информационными системами и другая конфиденциальная информация. Кроме того, в настоящий момент следствие располагает данными о том, что с использованием компьютерной техники, изъятой у хакера, осуществлено хищение реквизитов по меньшей мере 15 карточек системы "Web Money", принадлежащих гражданам США. И это не единственный случай такого рода. Сейчас проводится расследование в отношении большой группы компьютерных взломщиков, задержанных в мае этого года с задействованием спецподразделения "Алмаз". Эти преступники внедрили программу "троянский конь" в компьютерную систему российской финансовой компании "КиберПлат", получив тем самым доступ к строго конфиденциальной информации. Всего по этому делу задержано 17 человек.

- Выявились ли какие-то особенности компьютерного взлома, которые не мешало бы знать специалистам по обеспечению информационной безопасности?

- Скажем, вопреки распространенному заблуждению об особой защищенности веб-серверов с операционной системой "Linux", хакеры все чаще избирают своей мишенью именно эти сетевые узлы, а вот число успешных атак на "Windows"-системы сокращается. В прошлом "писатели вирусов" сосредоточивали свои усилия именно на "Windows"-платформе, доминирование которой на рынке настольных компьютеров делало ее хорошей мишенью. Однако "Linux" занимает большую долю рынка веб-серверов, а ее приложения для серверов уязвимы прежде всего из-за небрежного администрирования. Системным администраторам различных предприятий не мешало бы знать, что за первые шесть месяцев этого года в мире зафиксировано 7.630 успешных атак на "Linux"-системы, что значительно превышает число прошлогодних (5.736). В то же время число успешных хакерских атак на "Windows"-системы сократилось на 20 процентов.

- Какие еще менее типичные для компьютерной преступности деяния удалось пресечь "высокотехнологичному" подразделению милиции?

- Сейчас в активной работе находятся материалы о телефонных хакерах, причинивших своими действиями значительный ущерб предприятию "Гроднооблтелеком". Изобличена группа лиц, разместивших в сети "Интернет" клеветническую информацию о якобы гомосексуальных пристрастиях (и оказании на этой почве платных услуг) одного из сотрудников налоговых органов. Интересно, что клевета получила распространение после того, как этот работник налоговой службы выявил серьезные финансовые нарушения в одном из столичных банков. Кроме того, по материалам нашего подразделения возбуждено четыре уголовных дела в отношении лиц, предлагавших интимные услуги через Интернет. Наконец, совместно с управлением "Р" ГУВД Москвы пресечена деятельность международной преступной группировки, размещавшей в Интернете веб-сайты с детской порнографией.
Заметили ошибку? Пожалуйста, выделите её и нажмите Ctrl+Enter