Глава "Лаборатории Касперского" Евгений Касперский – о ситуации с кибершпионажем и русских хакерах:
✔️ Самые злобные, самые профессиональные хакеры говорят по-русски. Но есть киберпреступность, а есть кибершпионаж, есть преступники, а есть хакеры, которые работают на государство. Так вот, если говорить про государства, то мы не можем точно указать, из какой страны пришла атака, но мы можем догадаться, допустим, по языку. Иногда остаются строчки кода, всякие опечаточки, и тогда мы можем вычислить, на каком языке они говорят. Если говорить про кибершпионаж, наиболее профессиональные, наиболее агрессивные шпионские атаки совершают те, кто говорит на английском, на русском и на китайском.
✔️ Если говорить про киберпреступность, то она делится на повседневную и очень профессиональную. Обычные хакеры – профессионалы, но не сверхвысокого уровня, технически они не столь продвинутые. Среди них есть китайцы, испанцы, португальцы, турки, русские. То есть там есть все языки, в том числе и ломанный английский. Но чаще всего заурядные киберпреступники говорят по-китайски и на латиноамериканском варианте испанского.
✔️ Если говорить про самые профессиональные киберпреступные банды, то они почти все говорят по-русски. Потому что лучшие программисты в мире тоже говорят по-русски. Советская, российская система образования генерит наиболее толковых программистов в большом количестве. Самые злобные киберпреступники окончили те же университеты, что и самые профессиональные программисты, которые работают на светлой стороне.
✔️ Криминальный бизнес устроен так же, как и обычный. У преступников есть своя экономика. Например, группа хакеров делает вирус, но сами его не запускают, они им торгуют. Покупатель заражает тысячу компьютеров по миру и дальше продает доступ к зараженным компьютерам.
✔️ Основными жертвами русскоязычных хакеров являются Северная Америка, то есть США вместе с Канадой, Европа, реже – азиатские страны, потому что там есть языковые проблемы. В азиатских странах киберпреступники в основном ищут партнеров, через которых проворачивают свои дела. А если говорить про кибершпионаж, то англоязычные – на первом месте.
✔️ Практически любое киберпреступление, особенно которое совершается регулярно – а киберпреступникам постоянно нужны деньги – можно раскрыть.
✔️ Сейчас преступные группировки в основном охотятся за обычными офисными сетями, им нужно залезть в бухгалтерию, в финансовый департамент, им просто нужны деньги. Но когда они поймут, какие выгоды можно получить от атак на индустриалку, тогда будет больно. Хотя и сейчас бывает весьма больно. Классический пример, который произошел недавно, это кибератака на американский нефтепровод Colonial Pipe. Ударили по офисной сети, не по железкам, и компания встала.
Американская система голосования, это, извините, XIX век. Поэтому я не стал бы говорить про США, как наиболее продвинутую державу. Среди киберпродвинутых государств, наверное, находится Сингапур.
✔️ Россия – немного консервативная страна. Многие новации к нам приходят после других стран. Однако есть и весьма продвинутые сферы, например, банковский сектор. Мы не первые, но одни из первых стран в мире, в которых пользуются мобильными переводами и прочее. У нас очень хороший интернет. Приезжаешь в какую-нибудь Европу и удивляешься. Или в Австралию. Мы иногда шутим, что киберпреступность – это мировая проблема, но она не грозит Австралии, потому что у них нет интернета. Они хотят развиваться. но у нас круче, у нас даже у якутских оленеводов интернет есть.