Добавить новость
Апрель 2015
Май 2015
Июнь 2015
Июль 2015
Август 2015
Сентябрь 2015
Октябрь 2015
Ноябрь 2015
Декабрь 2015
Январь 2016
Февраль 2016
Март 2016
Апрель 2016
Май 2016 Июнь 2016
Июль 2016
Август 2016
Сентябрь 2016
Октябрь 2016
Ноябрь 2016
Декабрь 2016
Январь 2017
Февраль 2017
Март 2017
Апрель 2017
Май 2017
Июнь 2017
Июль 2017
Август 2017
Сентябрь 2017
Октябрь 2017
Ноябрь 2017
Декабрь 2017
Январь 2018
Февраль 2018
Март 2018
Апрель 2018
Май 2018
Июнь 2018
Июль 2018
Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026 Май 2026
1 2 3 4 5 6 7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Поиск города

Ничего не найдено

Эксперты на Западе призвали законодательно запретить платить выкуп хакерам

0 134

После ряда громких киберпреступлений с использованием программ-вымогателей на Западе появилась идея запретить выплаты выкупа на законодательном уровне, чтобы не "спонсировать" хакеров и не давать им мотивацию продолжать свою деятельность. Между тем многие эксперты отрасли считают, что это не только не поможет преодолеть проблему, но и способно усугубить ситуацию. "Газета.Ru" разбиралась, насколько эффективны такие запреты и как следует бороться с кибервымогателями.

С начала пандемии значительно выросло число кибератак с использованием программ-вымогателей (ransomware) на компании и госучреждения. Одна из самых крупных произошла в мае этого года - хакерской атаке подверглась американская трубопроводная компания Colonial Pipeline. В результате была парализована работа трубопровода, который обеспечивает топливом 45% населения Восточного побережья США.

В итоге компания выплатила хакерам выкуп в размере $4,4 млн, сообщил её глава Джозеф Блаунт в интервью The Wall Street Journal. Многие фирмы, занимающиеся кибербезопасностью, и правоохранительные органы призывают жертв не платить деньги, однако часто они не прислушиваются к советам и в надежде вернуть доступ к системе выполняют требования преступников. В связи с этим западные аналитики начали размышлять о том, чтобы запретить компаниям выплачивать выкуп хакерам на законодательном уровне, ведь деньги, отправленные злоумышленникам, в конечном итоге финансируют киберпреступность и помогают организовывать новые атаки.

Член комитета Госдумы по информационной политике, информационным технологиям и связи, первый заместитель руководителя фракции ЛДПР и член Совета Федерации РФ Вадим Деньгин скептически отнесся к такой инициативе и отметил, что государство вместе со спецслужбами должно разыскивать хакеров и предупреждать возможные атаки, а не запрещать компаниям выплачивать выкуп.

"На мой взгляд, на данный момент закреплять как-то запрет выкупа в законе ни в коем случае нельзя",

- подчеркнул Деньгин в беседе с "Газетой.Ru".

По его словам нужно постоянно корректировать существующее законодательство, регулирующее интернет.

"Сеть сейчас развивается семимильными шагами и мы не успеваем за ним, поэтому при корректировке мы обязательно должны консультироваться с экспертами в области кибербезопасности. Прежде всего необходимо мнение профессионалов, важно спросить отрасль перед внесением изменений в законодательство об интернете, перед внедрением новых законов", - добавил Деньгин.

В то же время специалист отметил, что самим компаниям все же следует стараться избегать выплаты выкупа.

"Прежде чем выплачивать хакерам что-то, нужно взаимодействовать со спецслужбами, которые в свою очередь должны постоянно работать над повышением качества разыскной деятельности. Вообще, выкуп платить бессмысленно и не нужно. Однако важно понимать, что часто киберпреступники знают слабые точки компаний и могут спокойно остановить какой-то важный процесс",

- считает Деньгин.

Исследователь ИБ-компании ESET Амер Овайда в беседе с "Газетой.Ru" упомянул, что осенью прошлого года на фоне резкого роста числа атак ransomware Управление по контролю за иностранными активами министерства финансов США (OFAC) выпустило рекомендацию для бизнеса. В ней содержится предупреждение о том, что организации могут нарушить законы США и столкнуться с суровыми штрафами, если будут осуществлять или способствовать выплатам операторам программ-вымогателей. "OFAC приводит два аргумента, почему этого делать не стоит. Во-первых, многие хакерские группировки, такие как Lazarus со своим вымогателем WannaCry или Evil Corp, стоящая за вредоносным ПО Dridex, находятся под американскими санкциями. Следовательно, перечисление денег на их счета является незаконным. Во-вторых, по заявлению OFAC, уплачивая выкуп, жертвы поощряют хакеров продолжать и расширять свою преступную деятельность", - рассказал Овайда. Однако он заявил, что не является сторонником запретительных мер. По его словам, правительства должны создавать безопасные условия для предпринимателей и помогать, а не наказывать в случае угрозы краха бизнеса из-за киберугроз. "Один из законов информационной безопасности гласит: уровень защиты всей сети равен уровню защиты одного самого незащищенного узла. Таким слабым "узлом" или "звеном" в организации зачастую становится именно сотрудник", - заявила Елена Молчанова, представитель направления повышения цифровой грамотности Kaspersky Security Awareness. По данным "Лаборатории Касперского", большая часть компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников. Из-за низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, а также самостоятельно пытаются бороться с вирусами-шифровальщиками.

Именно низкая цифровая грамотность – одна из причин, почему сотрудники все-таки платят злоумышленникам, которые обещают им решение проблемы. "Мы не перестаем напоминать, что платить злоумышленникам-вымогателям нельзя, да и просто не имеет смысла. А для профилактики таких случаев компаниям стоит регулярно проводить тренинги в области информационной безопасности для своих сотрудников", - рассказывает Молчанова. По словам партнера юридической компании 2b law office Антона Городецкого, даже несмотря на существующие во многих странах формальные и неформальные запреты на выплаты в пользу преступников (как правило, имеются в виду террористы, захватившие заложников) такие выплаты регулярно делаются, поскольку, в конечном счёте, человеческая жизнь дороже любых денег. И если подобного рода запреты не работают в отношении выплат, связанных с преступлениями против человеческой жизни и свободы, то едва ли можно надеяться, что они будут работать в отношении киберпреступлений.

"В случае, когда речь идёт не о человеческой жизни, а дезорганизации работы компьютерных систем, этическая сторона вопроса становится не такой острой и самым разумным остаётся оставить решение вопроса о выплате хакерам за восстановление работоспособности систем собственникам этих систем. В конечном счёте их интерес заключается в том, чтобы с наименьшими потерями вернуться к нормальной экономической деятельности, продолжив обеспечивать людей благами и рабочими местами. В случае же запрета на такие выплаты мы можем столкнуться с ситуацией, когда целые предприятия и отрасли будут прекращать своё существование внезапно, но навсегда. Едва ли такой подход можно будет назвать справедливым и эффективным", - считает Городецкий.

При этом он напомнил, что корни проблемы лежат не только в том, что преступники могут получать большие выкупы, но и в том, что такие преступления в абсолютном большинстве случаев остаются нераскрытыми, а хакеры – безнаказанными.

"Государство должно брать инициативу и ответственность за борьбу с киберпреступлениями на себя: необходимо совершенствовать систему подготовки и рекрутинга профессиональных кадров для правоохранительных органов, создавать межгосударственные институты для совместной борьбы с киберпреступностью. Эти меры (в отличие от предложений по дополнительному наказанию жертв преступлений) могут создать реальные условия, при которых количество киберпреступлений начнёт снижаться", - заключил собеседник "Газеты.Ru".





Все города России от А до Я

Загрузка...

Moscow.media

Читайте также

В тренде на этой неделе

«Метеор 120Р» выйдет на маршрут Нижний Новгород — Городец

Десятки культурных центров создадут в России по Народной программе «Единой России»

Куда отправиться на «Валдаях» и «Метеорах» из Нижнего Новгорода в 2026 году

II и III классы пожароопасности установились в лесах Нижегородской области


Загрузка...
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Городец на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.