ФБР сообщает о 70% -ном росте зарегистрированных киберпреступлений по сравнению с прошлым годом

Lord777

Professional
Messages
2,581
Reputation
15
Reaction score
1,331
Points
113
ФБР опубликовало свой последний отчет о жалобах на киберпреступления, полученных в 2020 году. Представленная картина должна вызвать беспокойство у большинства руководителей информационной безопасности и, к сожалению, вызывает даже больше вопросов, чем дает ответов. Главный вывод из отчета заключается в том, что в 2020 году было подано 791 790 жалоб на киберпреступления. Эти жалобы привели к убыткам на сумму более 4,2 миллиарда долларов США. Это представляет собой рост почти на 70% по сравнению с аналогичным периодом прошлого года.

Жалобы, связанные с COVID-19, преобладают в 2020 году
Неудивительно, что жалобы, связанные с COVID-19, составляют значительную долю всех жалоб, направленных в ФБР. Они в первую очередь касаются мошенничества с правительственными программами, когда злоумышленники подавали претензии от имени частных лиц и компаний. Во многих случаях жертвы узнавали о мошенничестве, когда пытались подать заявку на участие в этих же программах, но им было отказано, поскольку они уже подавали заявку. В предыдущем посте мы обсуждали, что, по оценкам Калифорнии, до 27% ее программы безработицы из-за COVID-19 было потрачено на мошенников.
Еще одна важная проблема заключалась в мошенничестве с вакцинами и другими рецептами, когда злоумышленники обманом заставляли людей покупать бесполезные лекарства или платить за вакцины, которых не было. Это включает в себя поддельную лотерею на вакцины. Мы были свидетелями такого мошенничества на форумах и в чатах, как, например, сообщение ниже, опубликованное в ICQ в феврале 2021 года.
вакцины и другое мошенничество с рецептами


Жалобы американцев, международные жертвы
Хотя ФБР собирает жалобы от частных лиц и компаний из США, многие из перечисленных жертв находятся в других странах. На карте ниже показано распределение жертв по всему миру . Интересно, что Канада является второй страной по количеству жертв с более чем 5 000 жертв. Это далеко от Великобритании - 215 000 жертв. В число наиболее пострадавших стран также входят Индия, Греция и Австралия.
наиболее пострадавшие страны


Компрометация деловой электронной почты как наиболее частая угроза
ФБР выделяет 3 типа незаконной деятельности, которые стали серьезными проблемами:
  1. Компрометация деловой электронной почты (BEC)
  2. Мошенничество с техподдержкой
  3. Программы-вымогатели
По общему мнению, все эти виды деятельности увеличились в количестве и изощренности. В случае компрометации деловой электронной почты злоумышленники теперь крадут конфиденциальную информацию из электронных писем, такую как налоговые формы и учетные данные, для проведения атак на компьютерные сети и партнеров компаний.
В 2018 году ФБР создало новую команду, чтобы помочь вернуть украденные средства. Эта группа по восстановлению активов является частью Центра жалоб на преступления в Интернете (IC3) и получает отчеты о похищенных средствах в результате атак, таких как взлом корпоративной электронной почты. Результаты этой команды впечатляют: более 80% успешных случаев при быстром контакте и более 380 миллионов долларов США в виде замороженных средств от потенциально мошеннических банковских переводов.
мошеннические банковские переводы


Судя по статистике за 2020 год, на программы-вымогатели поступает мало жалоб. Раскрытые потери относятся только к 29 миллионам долларов США, что составляет ничтожную долю от других оценок воздействия программ-вымогателей. Тем не менее, этот показатель более чем втрое больше, чем годом ранее, а также втрое больше, чем годом ранее. Этот рост говорит о том, что количество жалоб на программы-вымогатели в следующем году будет расти экспоненциально .

Раскрытие нарушений правоохранительных органов
Последняя статистика, опубликованная ФБР, дает представление о деятельности злоумышленников. Однако эту картину сильно искажает темная фигура преступности. Правоохранительные органы действительно вступают в контакт только с небольшой долей всех преступлений, либо через жалобы, либо через наблюдение за районами. Доля преступлений, которые входят в официальную статистику, варьируется в зависимости от типа преступления, при этом сделки с наркотиками имеют, возможно, одни из самых высоких темных цифр. Убийства, конечно же, являются одним из видов преступлений с самым низким показателем.

Хотя цифры, представленные в ФБР, могут показаться важными, они все же представляют лишь частичное представление обо всех преступлениях , совершенных за последний год. Более того, эти цифры не учитывают правонарушения, о которых было сообщено на более низких уровнях исполнительной власти. Это служит напоминанием о важности более полной статистики киберпреступности и ограничениях использования предвзятых данных для построения моделей предотвращения.

Существенное беспокойство вызывает рост жалоб на 70% по сравнению с прошлым годом. 2020 год может стать особым годом из-за COVID-19, когда у жертв будет больше времени для сообщения о преступлениях в правоохранительные органы из-за того, что они работают на дому. Однако более разумная гипотеза состоит в том, что жертвы все больше знакомятся с процессом сообщения и начинают сообщать в правоохранительные органы о большем количестве случаев виктимизации.

В контексте такого огромного роста возникает вопрос, вкладывают ли правоохранительные органы в расследование киберпреступлений с той же скоростью, что и жалобы. При таком большом количестве жалоб правоохранительным органам потребуется нанять значительно больше следователей и гражданских служащих для сбора, анализа и расследования сообщений о преступлениях. К сожалению, на данный момент нет никаких доказательств того, что это так, что вызывает вопросы об эффективности ответных мер на киберпреступность и близком количестве дел о киберпреступлениях в ближайшие годы. Проблема здесь не в желании правоохранительных органов, а в политическом: будут ли законодатели увеличивать бюджеты правоохранительных органов, чтобы они могли адекватно реагировать на эту растущую угрозу?

Без эффективного бюджета и реагирования на киберпреступность задача предотвращения киберпреступности и реагирования на нее может все больше и больше ложиться на плечи отдельных лиц, но также и частных компаний, у которых есть информация и средства, которые злоумышленники стремятся украсть. Опять же, бюджеты безопасности должны быть согласованы с растущей угрозой киберпреступности. Что касается всех проблем, вопрос не всегда в том, сколько потрачено, а скорее в том, как расходуется бюджет и на какие цели.
Пожалуй, именно здесь цифровая защита от рисков (DRP) наиболее ярко проявляется . Он обеспечивает всестороннее представление о ландшафте внешних угроз и позволяет директорам по информационным технологиям распределять ресурсы на основе известных внешних угроз для своей компании, а также отрасли в целом. Немногие злоумышленники обладают ресурсами средней компании, не говоря уже о крупной корпорации. Таким образом, злоумышленники создают помехи в безопасности компаний. Понимая внешние угрозы, можно закрыть эти промежутки до того, как они приведут к дорогостоящей утечке данных, которая нанесет ущерб вашему бренду и репутации.
 

Mutt

Professional
Messages
1,057
Reputation
7
Reaction score
596
Points
113
Пять типов киберпреступлений, о которых следует знать
При использовании Интернета всегда существует риск столкнуться с вредоносными программами и киберпреступностью, поэтому рекомендуется установить брандмауэр и защиту от вирусов, а также скептически относиться к странным электронным письмам или рекламным объявлениям. Здесь профессионалы по защите данных предоставляют обзор пяти распространенных форм киберпреступлений, о которых вы должны знать, чтобы не стать жертвой мошенников и хакеров.

Фишинг является одной из наиболее распространенных форм киберпреступности и определяется как попытка мошенничества получить конфиденциальную информацию, такую как имена пользователей, пароли, информацию о кредитных картах и другую личную информацию, через Интернет в качестве законного учреждения. Попытки фишинга могут происходить через компьютер или по телефону, но чаще всего принимают форму электронной почты. В вашем почтовом ящике могут появляться фишинговые письма с рекламными услугами, деловыми предложениями или объявлениями о награде в обмен на личную информацию. Фишинговые сообщения электронной почты также могут быть оформлены таким образом, что создается впечатление, что сообщение исходит от коллеги, работодателя, члена семьи или друга - как правило, самый быстрый способ определить, является ли такое электронное письмо мошенническим, - это если адрес электронной почты отправителя не соответствует действительности. знакомо вам.

Недобросовестная реклама - киберпреступники могут использовать недобросовестную рекламу как метод взлома невинных пользователей Интернета. Неправильная реклама, разновидность «вредоносной рекламы», представляет собой использование рекламы для распространения вредоносных программ. Он может принимать форму безобидной рекламы, которую можно найти на надежном веб-сайте, но при активации запускает вирус. Вредоносную рекламу часто бывает трудно расшифровать, и киберпреступники часто используют метод запуска безобидной рекламы на некоторое время, чтобы отвлечь от нее внимание, а затем перейти к замене безобидной рекламы вирусом. Когда на рекламу нажимает ничего не подозревающий пользователь, она может высвободить нежелательный вирус, который нанесет значительный ущерб компьютеру пользователя.

Интернет-мошенничество может включать в себя различные киберпреступления, но чаще всего включает мошенничество, в котором преступники притворяются технической поддержкой, чтобы обманом заставить пользователя заплатить сотни долларов за ремонт компьютера и удаление вирусов, в которых нет необходимости. Мошенники делают это, звоня пользователям компьютеров и убеждая их вложить деньги в ремонт компьютеров за определенную плату. К сожалению, жертвы интернет-мошенничества каждый день подвергаются воздействию киберпреступников, которые успешно обманывают пользователей, заставляя их поверить в то, что у них есть проблемы с компьютером, которых не существует

Программы-вымогатели могут нанести значительный ущерб, поскольку при активации могут проникнуть в ваш компьютер и зашифровать ваши файлы. В отличие от других вредоносных программ, ключ шифрования в программах-вымогателях существует на компьютере хакера.
и поэтому они демонстрируют полный контроль. Программы-вымогатели могут быть разрушительными для человека или бизнеса, поскольку хакер может отказать вам в доступе к вашему компьютеру и файлам до тех пор, пока им не заплатят крупную сумму денег.

Кража личных данных - одна из самых разрушительных и распространенных форм киберпреступности, от которой ежегодно страдают миллионы людей и семей. Кража личных данных происходит, когда человек использует личность другого человека для финансовой или личной выгоды. Кража личных данных может происходить в Интернете, если злоумышленник может получить доступ к вашей личной информации, включая данные вашей кредитной карты или номер социального страхования, и поэтому всегда рекомендуется надежно защищать вашу личную информацию и никогда не разглашать конфиденциальную информацию посторонним лицам в телефон или электронная почта.

Проконсультируйтесь со специалистом по криминалистике данных, если вы стали жертвой киберпреступности
Специалисты по криминалистике данных видели все это, и, к сожалению, киберпреступность слишком распространена в эту цифровую эпоху. Как специалисты в данной области, мы рекомендуем всегда защищать свои персональные компьютеры качественными паролями, хранить личную информацию в тайне и не спешить, прежде чем нажимать на сомнительные рекламные объявления и электронные письма. Однако даже самый осторожный человек все равно может стать жертвой киберпреступности. Если вы пострадали от киберпреступности то найдите квалифицированного специалиста по цифровой криминалистике для оценки вашего дела.
 
Top