SlideShare a Scribd company logo
1 of 19
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ // 2015 1
Целевые атаки
Целевые атаки
Письмо от
имени ЦБ РФ
Письмо от имени ЦБ РФ
Оценка рынка высокотехнологичных преступлений, тренд (млн руб.)
ТРЕНД №1:
СНИЖЕНИЕ УЩЕРБА ПРИ РОСТЕ КОЛИЧЕСТВА АТАК
Хищения в интернет-банкинге у юридических лиц
Хищения в интернет-банкинге у физических лиц
Хищения у физических лиц с помощью Android-троянов
Целевые атаки на банки
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ОЦЕНКА РЫНКА КИБЕРПРЕСТУПНОСТИ 2014-2015 2
ТРЕНД №2
ПРОФЕССИОНАЛЫ УХОДЯТ СРЫНКА РОССИИ
Один банк
13 клиентов
120 миллионов
фунтов баланса
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 3
Рост числа преступных групп: вместо 3х старых мы получаем 6 новых групп
Новички приносят старые методы хищений – удаленное управление
Группы, работающие по компаниям: Инциденты по группам
ТРЕНД №2
ПРОФЕССИОНАЛЫ УХОДЯТ СРЫНКА РОССИИ
Shiz
Ranbyus
Infinity
Lurk
Cork
Kontur (Buhtrap)
Toplel
Uni_chthonic
Prosecutor
Kronos_Nalog
Yebot
NEW
NEW
NEW
NEW
NEW
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 4
NEW
ТРЕНД №3
ПЕРЕОРИЕНТАЦИЯ РУССКОГОВОРЯЩИХ ХАКЕРОВ НА ЗАПАД
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПЕРЕОРИЕНТАЦИЯ РУССКОГОВОРЯЩИХ ХАКЕРОВ НА ЗАПАД 5
Из-за девальвации рубля хакерам
стало выгоднее атаковать клиентов
иностранных банков
Самые опасные банковские трояны
для Запада написаны или
управляются русскоговорящими
хакерами
Самые популярные трояны для атак на
клиентов европейских и американских банков
Количество
групп
Shifu
Corebot
Sphinx
Резкий рост количества троянов: за
III квартал 2015 сразу три новых
банковских трояна
Группы, работающие по физическим лицам
через Web-банкинг
PhishEye
Infinity Proxy
Группы, работающие по физическим лицам
через мобильный клиент-банк
Reich
Waplook
Ada
March
Greff
Sizeprofit
Cron
Group 404
Ada2
ApiMaps
Tark
Xruss
MobiApps
Mikorta
Webmobil
ТРЕНД №4
КАРДИНАЛЬНАЯСМЕНА МЕТОДА АТАК НА ФИЗИЧЕСКИЕ ЛИЦА
РЕЗКИЙ РОСТ МОБИЛЬНЫХ УГРОЗ
Инциденты по мобильным группам
1% 1% 1% 1%
2%
23%
21%
11%
11%
9%
10%
8%
Количество преступных групп, работающих с мобильными
троянами, увеличилось на 200% и продолжает расти
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 6
NEW
NEW
NEW
NEW
NEW
NEW
NEW
NEW
NEW
NEW
КАК АТАКУЮТ?
Хищений за год
Количество хищений
в день
Групп
Средняя сумма
2013-2014 г.
2014-2015 г.
61 005 000 руб.
25
5
3 500
70
13
13 000
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 7
105 825 000 руб.
Трояны под Android стали убийцей троянов под ПК для хищений у физических лиц
Раньше атаковали через СМС-банкинг. Жертвы – клиенты крупных банков.
Теперь деньги снимают через переводы с карт. Жертвы – клиенты всех банков!
КАК АТАКУЮТ?
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 8
ТРЕНД №5
АКТИВИЗАЦИЯ ЦЕЛЕВЫХ АТАК
НА КРУПНЫЕ ФИНАНСОВЫЕ ОРГАНИЗАЦИИ
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 9
ТРЕНД №6
УСИЛЕНИЕ ИНТЕРЕСА К ТОРГОВЫМ / БРОКЕРСКИМ СИСТЕМАМ
Группа Corkow
Специальный троян c модулями
для брокерских систем
Первая атака в России
в феврале 2015
Были спровоцированы Подготовка 5 месяцев
10-рублевые скачки курса доллара
Атака длилась всего 14 минут Ущерб около
300 миллионов рублей
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ В РОССИИ 10
ТРЕНД №6
УСИЛЕНИЕ ИНТЕРЕСА К ТОРГОВЫМ/БРОКЕРСКИМ СИСТЕМАМ
Группа Anunak
Примеры атак на:
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ В РОССИИ 11
брокера ФГ БКС
форекс-брокер Alpariс
Минимум 5 групп собирают данные о логинах торговых систем.
Есть модули для автоматического хищения.
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ ЗАРУБЕЖОМ 12
Троян Цель
ТРЕНД №7
СМЕНА ПРИОРИТЕТОВ
Вначале атаковали только
клиентов банков
Потом начали атаковать
сами банки
Позже начали атаковать
брокеров
Теперь под атакой
и расчетные системыc
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // СМЕНА ПРИОРИТЕТОВ 13
но и отклиентов не отказались...
и отбанков не отказались...
и отброкеров не отказались.
Атаки на клиентов банков – физических лиц с помощью
троянов для персональных компьютеров прекратятся.
Количество инцидентов и суммы похищаемых средств
увеличатся за счет перехвата на Android-устройствах данных
банковских карт, логинов и паролей для интернет-банкинга.
Вырастет количество инцидентов с фишингом в отношении
клиентов банков в результате появления новых преступных
групп и автоматизации процесса хищения денежных средств.
У юридических лиц увеличится количество инцидентов
с программами, шифрующими данные для последующего
вымогания денег за их расшифровку («криптолокерами»).
Эффективность троянов, позволяющих переводить деньги
с банковских счетов посредством подмены реквизитов
(«автозалива»), для юридических лиц будет снижена за счет
внедрения новых систем защиты крупными банками,
а злоумышленники могут переключить свое внимание
на хищения с удаленным доступом.
Количество инцидентов с POS-терминалами продолжит расти,
поскольку количество программ для этих целей постоянно
растет. Часть таких программ находится в открытом доступе.
Количество целевых атак продолжит расти за счет новых
игроков, но их эффективность в количественном
показателе останется невысокой.
ПРОГНОЗЫ ПО РОССИИ И СНГ
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПРОГНОЗЫ ПО РОССИИ И СНГ 14
Резкий рост инцидентов с Android-троянами за счет возможности получения
данных банковских карт
с мобильных устройств.
Увеличение количества инцидентов с участием русскоговорящих хакеров: из-за
девальвации рубля желающих атаковать западные банки станет больше.
Будет больше атак на банкоматы и POS терминалы. Авторы троянских
программ не задержаны, поэтому тенденций к снижению нет.
Увеличение количества атак ради компрометации данных
банковских карт, включая инциденты
с чипованными картами.
ПРОГНОЗЫ ПО ЕВРОПЕ И США НА 2016 ГОД:
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПРОГНОЗЫ ПО ЕВРОПЕ И США 15
BOT-TREK INTELLIGENCE
Кибераналитика по подписке
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 16
BOT-TREK THREAT DETECTION SERVICE
Детектор угроз в корпоративной сети
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 17
BOT-TREK SECUREBANK
Инновационная защита онлайн-платежей
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 18
ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ // 2015 21
Целевые атаки
Целевые атаки
Письмо от
имени ЦБ РФ
Письмо от имени ЦБ РФ
+7 (495) 984 33 64
www.group-ib.ru
info@group-ib.ru
facebook.com/groupib
youtube.com/groupib
twitter.com/groupib
linkedin.com/company/group-ib

More Related Content

What's hot

Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber FraudNataliya Frolova
 
презентация алетдинов а. - ооо бкс
презентация алетдинов а.  - ооо бкспрезентация алетдинов а.  - ооо бкс
презентация алетдинов а. - ооо бксfinnopolis
 
Эволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисЭволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисInfoWatch
 
Перевод МФО из оффлайна в онлайн. Практический опыт
Перевод МФО из оффлайна в онлайн. Практический опытПеревод МФО из оффлайна в онлайн. Практический опыт
Перевод МФО из оффлайна в онлайн. Практический опытМоризо
 
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничестваAndrey Apuhtin
 
презентация о.а. гончарова
презентация о.а. гончаровапрезентация о.а. гончарова
презентация о.а. гончароваfinnopolis
 
10 главных трендов в развитии финансовых сервисов, Life.SREDA
10 главных трендов в развитии финансовых сервисов, Life.SREDA10 главных трендов в развитии финансовых сервисов, Life.SREDA
10 главных трендов в развитии финансовых сервисов, Life.SREDAAleksandrs Baranovs
 
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕ
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕДеньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕ
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕМихаил Тукнов
 
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene Ostrovskiy
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene OstrovskiyTargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene Ostrovskiy
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene OstrovskiyTargetSummit
 
Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Expolink
 
презентация институт страхования - самиев павел
презентация институт  страхования - самиев павелпрезентация институт  страхования - самиев павел
презентация институт страхования - самиев павелfinnopolis
 

What's hot (11)

Retail Banking_Cyber Fraud
Retail Banking_Cyber FraudRetail Banking_Cyber Fraud
Retail Banking_Cyber Fraud
 
презентация алетдинов а. - ооо бкс
презентация алетдинов а.  - ооо бкспрезентация алетдинов а.  - ооо бкс
презентация алетдинов а. - ооо бкс
 
Эволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризисЭволюция таргетированных атак в кризис
Эволюция таргетированных атак в кризис
 
Перевод МФО из оффлайна в онлайн. Практический опыт
Перевод МФО из оффлайна в онлайн. Практический опытПеревод МФО из оффлайна в онлайн. Практический опыт
Перевод МФО из оффлайна в онлайн. Практический опыт
 
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
«Инфосистемы Джет» оценила годовые потери российского бизнеса от мошенничества
 
презентация о.а. гончарова
презентация о.а. гончаровапрезентация о.а. гончарова
презентация о.а. гончарова
 
10 главных трендов в развитии финансовых сервисов, Life.SREDA
10 главных трендов в развитии финансовых сервисов, Life.SREDA10 главных трендов в развитии финансовых сервисов, Life.SREDA
10 главных трендов в развитии финансовых сервисов, Life.SREDA
 
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕ
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕДеньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕ
Деньги будущего - ОСНОВНЫЕ ИННОВАЦИИ В ФИНАНСОВОЙ СФЕРЕ
 
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene Ostrovskiy
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene OstrovskiyTargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene Ostrovskiy
TargetSummit Moscow 2016 | Campaign Optimization at MyTarget, Eugene Ostrovskiy
 
Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы Лаборатория Касперского: Банковские угрозы
Лаборатория Касперского: Банковские угрозы
 
презентация институт страхования - самиев павел
презентация институт  страхования - самиев павелпрезентация институт  страхования - самиев павел
презентация институт страхования - самиев павел
 

Viewers also liked

Viewers also liked (11)

GeordiResume
GeordiResumeGeordiResume
GeordiResume
 
Formulario
FormularioFormulario
Formulario
 
document_001 (1)
document_001 (1)document_001 (1)
document_001 (1)
 
Colar Em Crochê
Colar Em CrochêColar Em Crochê
Colar Em Crochê
 
SaleSheet_Amezcua Chi Pendant 2
SaleSheet_Amezcua Chi Pendant 2SaleSheet_Amezcua Chi Pendant 2
SaleSheet_Amezcua Chi Pendant 2
 
Doppler Leadership Modell
Doppler Leadership ModellDoppler Leadership Modell
Doppler Leadership Modell
 
Practicology Conference - multichannel innovation report findings
Practicology Conference - multichannel innovation report findingsPracticology Conference - multichannel innovation report findings
Practicology Conference - multichannel innovation report findings
 
Lean Manga. The Lean Brain
Lean Manga. The Lean BrainLean Manga. The Lean Brain
Lean Manga. The Lean Brain
 
Iniciativa Anticorrupción
Iniciativa Anticorrupción Iniciativa Anticorrupción
Iniciativa Anticorrupción
 
Lb oso polar-polar bear
Lb oso polar-polar bearLb oso polar-polar bear
Lb oso polar-polar bear
 
Canaima
CanaimaCanaima
Canaima
 

Similar to сачков

Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"Expolink
 
10 трендов современной киберпреступности
10 трендов современной киберпреступности10 трендов современной киберпреступности
10 трендов современной киберпреступностиИнфобанк бай
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решенияExpolink
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Expolink
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Expolink
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россииЕлена Ключева
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныТарасов Константин
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ malvvv
 
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech RussiaРуслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russiarusbase
 
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"Expolink
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...UISGCON
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиPositive Hack Days
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиDenis Gorchakov
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsStanislav Makarov
 
Владислав Солодкий_Life.SREDA
Владислав Солодкий_Life.SREDAВладислав Солодкий_Life.SREDA
Владислав Солодкий_Life.SREDAAleksandrs Baranovs
 
Banks attacks-2018
Banks attacks-2018Banks attacks-2018
Banks attacks-2018malvvv
 
Стратегия Москвы в области информационной безопасности
Стратегия Москвы в области информационной безопасностиСтратегия Москвы в области информационной безопасности
Стратегия Москвы в области информационной безопасностиMoscow IT Department
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Ontico
 
Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016sachkord
 

Similar to сачков (20)

Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
Group IB. Сергей Золотухин "Тренды развития киберпреступлений 2015"
 
10 трендов современной киберпреступности
10 трендов современной киберпреступности10 трендов современной киберпреступности
10 трендов современной киберпреступности
 
мошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решениямошенничество в дбо ситуация, тенденции, методы решения
мошенничество в дбо ситуация, тенденции, методы решения
 
03
0303
03
 
Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.Group-IB. Угрозы информационной безопасности в банковской сфере.
Group-IB. Угрозы информационной безопасности в банковской сфере.
 
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
Фродекс. Артём Хафизов: "МОШЕННИЧЕСТВО в системах дистанционного банковского ...
 
киберпреступность в россии
киберпреступность в россиикиберпреступность в россии
киберпреступность в россии
 
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страныРИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
РИФ 2016, Киберпреступность в России и еѐ влияние на экономику страны
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ
 
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech RussiaРуслан Юсуфов, Страхование от кибер-атак - FinTech Russia
Руслан Юсуфов, Страхование от кибер-атак - FinTech Russia
 
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных   бот-сетей"
ПАО "МТС". Николай Гончаров. "Развитие и становление мобильных бот-сетей"
 
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
Медведев Вячеслав Владимирович - Беззащитность участников систем дистанционно...
 
Противодействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связиПротиводействие платёжному фроду на сети оператора связи
Противодействие платёжному фроду на сети оператора связи
 
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связиРositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
Рositive Hack Days V. Противодействие платёжному фроду на сети оператора связи
 
Обзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNewsОбзор рынка ИБ - 2014, Макаров, CNews
Обзор рынка ИБ - 2014, Макаров, CNews
 
Владислав Солодкий_Life.SREDA
Владислав Солодкий_Life.SREDAВладислав Солодкий_Life.SREDA
Владислав Солодкий_Life.SREDA
 
Banks attacks-2018
Banks attacks-2018Banks attacks-2018
Banks attacks-2018
 
Стратегия Москвы в области информационной безопасности
Стратегия Москвы в области информационной безопасностиСтратегия Москвы в области информационной безопасности
Стратегия Москвы в области информационной безопасности
 
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
Как найти DDoS-ера и заставить извиниться, Дмитрий Волков (Group-IB)
 
Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016Hi-Tech Crime Trends 2016
Hi-Tech Crime Trends 2016
 

More from Andrew Paymushkin (20)

2
22
2
 
1
11
1
 
Отрощенко, Ахрамеева
Отрощенко, АхрамееваОтрощенко, Ахрамеева
Отрощенко, Ахрамеева
 
Парамонова
ПарамоноваПарамонова
Парамонова
 
Цельт
ЦельтЦельт
Цельт
 
Прусов
ПрусовПрусов
Прусов
 
Кудрявцев
КудрявцевКудрявцев
Кудрявцев
 
презентация2
презентация2презентация2
презентация2
 
день 1 14 00 to buy or not to buy презентация
день 1 14 00 to buy or not to buy презентациядень 1 14 00 to buy or not to buy презентация
день 1 14 00 to buy or not to buy презентация
 
день 1 13 40 презентация кречет
день 1 13 40 презентация кречетдень 1 13 40 презентация кречет
день 1 13 40 презентация кречет
 
Cpo club mariott vedomosti (1)
Cpo club mariott vedomosti (1)Cpo club mariott vedomosti (1)
Cpo club mariott vedomosti (1)
 
леонид сысоев
леонид сысоевлеонид сысоев
леонид сысоев
 
команды
командыкоманды
команды
 
мачехин
мачехинмачехин
мачехин
 
мартиросян
мартиросянмартиросян
мартиросян
 
карпенко
карпенкокарпенко
карпенко
 
мартиросян
мартиросянмартиросян
мартиросян
 
фадеев
фадеевфадеев
фадеев
 
Meyou brief rus
Meyou brief rusMeyou brief rus
Meyou brief rus
 
D2 14 15 Славин_1_c-рарус
D2 14 15 Славин_1_c-рарусD2 14 15 Славин_1_c-рарус
D2 14 15 Славин_1_c-рарус
 

сачков

  • 1. ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ // 2015 1 Целевые атаки Целевые атаки Письмо от имени ЦБ РФ Письмо от имени ЦБ РФ
  • 2. Оценка рынка высокотехнологичных преступлений, тренд (млн руб.) ТРЕНД №1: СНИЖЕНИЕ УЩЕРБА ПРИ РОСТЕ КОЛИЧЕСТВА АТАК Хищения в интернет-банкинге у юридических лиц Хищения в интернет-банкинге у физических лиц Хищения у физических лиц с помощью Android-троянов Целевые атаки на банки ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ОЦЕНКА РЫНКА КИБЕРПРЕСТУПНОСТИ 2014-2015 2
  • 3. ТРЕНД №2 ПРОФЕССИОНАЛЫ УХОДЯТ СРЫНКА РОССИИ Один банк 13 клиентов 120 миллионов фунтов баланса ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 3
  • 4. Рост числа преступных групп: вместо 3х старых мы получаем 6 новых групп Новички приносят старые методы хищений – удаленное управление Группы, работающие по компаниям: Инциденты по группам ТРЕНД №2 ПРОФЕССИОНАЛЫ УХОДЯТ СРЫНКА РОССИИ Shiz Ranbyus Infinity Lurk Cork Kontur (Buhtrap) Toplel Uni_chthonic Prosecutor Kronos_Nalog Yebot NEW NEW NEW NEW NEW ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 4 NEW
  • 5. ТРЕНД №3 ПЕРЕОРИЕНТАЦИЯ РУССКОГОВОРЯЩИХ ХАКЕРОВ НА ЗАПАД ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПЕРЕОРИЕНТАЦИЯ РУССКОГОВОРЯЩИХ ХАКЕРОВ НА ЗАПАД 5 Из-за девальвации рубля хакерам стало выгоднее атаковать клиентов иностранных банков Самые опасные банковские трояны для Запада написаны или управляются русскоговорящими хакерами Самые популярные трояны для атак на клиентов европейских и американских банков Количество групп Shifu Corebot Sphinx Резкий рост количества троянов: за III квартал 2015 сразу три новых банковских трояна
  • 6. Группы, работающие по физическим лицам через Web-банкинг PhishEye Infinity Proxy Группы, работающие по физическим лицам через мобильный клиент-банк Reich Waplook Ada March Greff Sizeprofit Cron Group 404 Ada2 ApiMaps Tark Xruss MobiApps Mikorta Webmobil ТРЕНД №4 КАРДИНАЛЬНАЯСМЕНА МЕТОДА АТАК НА ФИЗИЧЕСКИЕ ЛИЦА РЕЗКИЙ РОСТ МОБИЛЬНЫХ УГРОЗ Инциденты по мобильным группам 1% 1% 1% 1% 2% 23% 21% 11% 11% 9% 10% 8% Количество преступных групп, работающих с мобильными троянами, увеличилось на 200% и продолжает расти ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 6 NEW NEW NEW NEW NEW NEW NEW NEW NEW NEW
  • 7. КАК АТАКУЮТ? Хищений за год Количество хищений в день Групп Средняя сумма 2013-2014 г. 2014-2015 г. 61 005 000 руб. 25 5 3 500 70 13 13 000 ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 7 105 825 000 руб.
  • 8. Трояны под Android стали убийцей троянов под ПК для хищений у физических лиц Раньше атаковали через СМС-банкинг. Жертвы – клиенты крупных банков. Теперь деньги снимают через переводы с карт. Жертвы – клиенты всех банков! КАК АТАКУЮТ? ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ФИЗИЧЕСКИХ ЛИЦ 8
  • 9. ТРЕНД №5 АКТИВИЗАЦИЯ ЦЕЛЕВЫХ АТАК НА КРУПНЫЕ ФИНАНСОВЫЕ ОРГАНИЗАЦИИ ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ХИЩЕНИЯ У ЮРИДИЧЕСКИХ ЛИЦ 9
  • 10. ТРЕНД №6 УСИЛЕНИЕ ИНТЕРЕСА К ТОРГОВЫМ / БРОКЕРСКИМ СИСТЕМАМ Группа Corkow Специальный троян c модулями для брокерских систем Первая атака в России в феврале 2015 Были спровоцированы Подготовка 5 месяцев 10-рублевые скачки курса доллара Атака длилась всего 14 минут Ущерб около 300 миллионов рублей ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ В РОССИИ 10
  • 11. ТРЕНД №6 УСИЛЕНИЕ ИНТЕРЕСА К ТОРГОВЫМ/БРОКЕРСКИМ СИСТЕМАМ Группа Anunak Примеры атак на: ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ В РОССИИ 11 брокера ФГ БКС форекс-брокер Alpariс
  • 12. Минимум 5 групп собирают данные о логинах торговых систем. Есть модули для автоматического хищения. ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // АТАКИ НА БРОКЕРОВ ЗАРУБЕЖОМ 12 Троян Цель
  • 13. ТРЕНД №7 СМЕНА ПРИОРИТЕТОВ Вначале атаковали только клиентов банков Потом начали атаковать сами банки Позже начали атаковать брокеров Теперь под атакой и расчетные системыc ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // СМЕНА ПРИОРИТЕТОВ 13 но и отклиентов не отказались... и отбанков не отказались... и отброкеров не отказались.
  • 14. Атаки на клиентов банков – физических лиц с помощью троянов для персональных компьютеров прекратятся. Количество инцидентов и суммы похищаемых средств увеличатся за счет перехвата на Android-устройствах данных банковских карт, логинов и паролей для интернет-банкинга. Вырастет количество инцидентов с фишингом в отношении клиентов банков в результате появления новых преступных групп и автоматизации процесса хищения денежных средств. У юридических лиц увеличится количество инцидентов с программами, шифрующими данные для последующего вымогания денег за их расшифровку («криптолокерами»). Эффективность троянов, позволяющих переводить деньги с банковских счетов посредством подмены реквизитов («автозалива»), для юридических лиц будет снижена за счет внедрения новых систем защиты крупными банками, а злоумышленники могут переключить свое внимание на хищения с удаленным доступом. Количество инцидентов с POS-терминалами продолжит расти, поскольку количество программ для этих целей постоянно растет. Часть таких программ находится в открытом доступе. Количество целевых атак продолжит расти за счет новых игроков, но их эффективность в количественном показателе останется невысокой. ПРОГНОЗЫ ПО РОССИИ И СНГ ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПРОГНОЗЫ ПО РОССИИ И СНГ 14
  • 15. Резкий рост инцидентов с Android-троянами за счет возможности получения данных банковских карт с мобильных устройств. Увеличение количества инцидентов с участием русскоговорящих хакеров: из-за девальвации рубля желающих атаковать западные банки станет больше. Будет больше атак на банкоматы и POS терминалы. Авторы троянских программ не задержаны, поэтому тенденций к снижению нет. Увеличение количества атак ради компрометации данных банковских карт, включая инциденты с чипованными картами. ПРОГНОЗЫ ПО ЕВРОПЕ И США НА 2016 ГОД: ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 // ПРОГНОЗЫ ПО ЕВРОПЕ И США 15
  • 16. BOT-TREK INTELLIGENCE Кибераналитика по подписке ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 16
  • 17. BOT-TREK THREAT DETECTION SERVICE Детектор угроз в корпоративной сети ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 17
  • 18. BOT-TREK SECUREBANK Инновационная защита онлайн-платежей ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ 2015 18
  • 19. ТЕНДЕНЦИИ РАЗВИТИЯ ПРЕСТУПНОСТИ В ОБЛАСТИ ВЫСОКИХ ТЕХНОЛОГИЙ // 2015 21 Целевые атаки Целевые атаки Письмо от имени ЦБ РФ Письмо от имени ЦБ РФ +7 (495) 984 33 64 www.group-ib.ru info@group-ib.ru facebook.com/groupib youtube.com/groupib twitter.com/groupib linkedin.com/company/group-ib