Примеры и последствия киберпреступлений
02.09.2024
Примеры
киберпреступлений
Ниже приведены нашумевшие примеры различных видов
кибератак.
1.
Атаки с использованием вредоносных программ
В этом случае компьютерная система или сеть
заражаются компьютерным вирусом или другим вредоносным ПО. После этого
киберпреступники могут использовать компьютер для хищения конфиденциальной
информации, повреждения данных и других преступных действий.
Известным примером такого рода киберпреступлений
является глобальная кибератака, совершенная в мае 2017 г. с помощью
программы-вымогателя WannaCry. Такие программы позволяют киберпреступникам
требовать выкуп за взятые в «заложники» данные или устройства. WannaCry
использовала уязвимость компьютеров под управлением Microsoft Windows.
Тогда от действий программы-вымогателя пострадало
230 000 компьютеров в 150 странах. Жертвы киберпреступников потеряли доступ к
своим файлам и получили сообщение с требованием выкупа в биткойнах за
восстановление доступа.
Глобальный финансовый ущерб от кибератаки WannaCry
оценивается в 4 млрд долларов США. Это киберпреступление до сих пор
остается одним из крупнейших по масштабу заражения и ущерба.
2.
Фишинг
Фишинговая
атака – это отправка спама (в электронных письмах или по другим
каналам), чтобы обманным путем вынудить пользователей сделать нечто, что
ослабит их безопасность. Фишинговые сообщения могут содержать зараженные
вложения, ссылки на вредоносные сайты или просьбу предоставить конфиденциальную
информацию.
Известный пример фишингового мошенничества
произошел в 2018 году во время Чемпионата мира по футболу. Как мы
рассказали в отчете «Чемпионат мира по обману 2018»,
мошенники рассылали футбольным болельщикам фишинговые электронные письма. В
качестве приманки авторы спам-рассылки использовали обещание бесплатных билетов
в Москву, место проведения Чемпионата мира по футболу 2018 года. У
пользователей, которые открывали фишинговые письма и переходили по ссылкам,
преступники украли персональные данные.
Еще один вид фишинговой кампании – целевой
фишинг. В этом случае киберпреступники организуют направленные
фишинговые атаки, чтобы обманным путем вынудить конкретных сотрудников
совершить действия, которые нарушат безопасность всей организации.
В отличие от массовых фишинговых рассылок с
довольно обобщенным содержанием, письма для целевого фишинга в деталях
имитируют сообщения от доверенного источника. Например, может казаться, что
письмо отправлено директором или IT-менеджером компании. При этом визуально
распознать такое письмо как поддельное может быть очень сложно.
3.
Распределенные DoS-атаки
Распределенные
DoS-атаки (DDoS) нацелены на вывод из строя какой-либо системы
или сети. Иногда для проведения DDoS-атак используются устройства IoT
(интернета вещей).
Отправка множественных запросов на подключение по
стандартным протоколам связи в рамках DDoS-атаки приводит к перегрузке системы.
Киберпреступники могут угрожать DDoS-атакой в рамках кибершантажа, вымогая
деньги. Также DDoS-атака может применяться как отвлекающий маневр во время
другого киберпреступления.
Один из громких примеров – DDoS-атака на
веб-сайт «Британской национальной лотереи» в 2017 году. Атака
полностью нарушила работу веб-сайта и мобильного приложения у лотереи. Мотивы
атаки до сих пор неизвестны. Предположительно преступники пытались
шантажировать организаторов лотереи.
Последствия
киберпреступлений
Количество киберпреступлений продолжает расти.
Согласно отчету
компании Accenture о состоянии устойчивости к киберугрозам (State of
Cybersecurity Resilience) за 2021 г., за период с 2020 по 2021 г. число
кибератак выросло на 31%. Число атак в пересчете на одну компанию за год
увеличилось с 206 до 270. Атаки на компании затрагивают и обычных людей, так
как многие организации хранят у себя конфиденциальную информацию и личные
данные своих клиентов и пользователей.
Одна атака, будь то утечка данных, DDoS-атака,
заражение программой-вымогателем или другим вредоносным ПО, в среднем обходится
компании в 200 000 долларов. А по данным страховой компании Hiscox, многие организации вынуждены
полностью прекратить работу в течение полугода после перенесенной кибератаки.
По данным исследования
о мошенничестве с кражей цифровой личности, опубликованного в 2021
г. компанией Javelin Strategy & Research, годовой финансовый ущерб от этого
вида атак составил 56 млрд долларов.
Таким образом, киберпреступления приводят к
серьезным последствиям как для компаний, так и для частных лиц – в основном это
финансовый ущерб, а также утрата доверия и репутационные потери.
Просмотров всего: , сегодня:
Дата создания: 20.03.2025
Дата обновления: 21.03.2025
Дата публикации: 02.09.2024