Юрист Игорь Баранов: рынок продажи хакерами доступов в ИТ-сети российских компаний — отдельная инфраструктура киберпреступности

Юрист Игорь Баранов: рынок продажи хакерами доступов в ИТ-сети российских компаний — отдельная инфраструктура киберпреступности

изображение: grok

Игорь Баранов, адвокат, эксперт Национального антикоррупционного комитета, прокомментировал для CISOCLUB расширение теневого рынка корпоративных доступов в России. По его словам, рост числа предложений о продаже точек входа в ИТ-сети показывает, что цифровой доступ к компаниям становится самостоятельным криминальным активом.

«Теневой рынок корпоративных доступов — это уже не просто проблема информационной безопасности, а полноценный криминальный рынок, на котором цифровой доступ к компании становится самостоятельным предметом купли-продажи. Сам факт существования устойчивого спроса на такие предложения показывает, что киберпреступность все больше приобретает черты организованного бизнеса», — отметил Игорь Баранов.

Эксперт пояснил, что продажа доступа может быть только первым этапом более сложной преступной схемы. Полученные учетные данные могут перепродаваться другим участникам, которые используют их для хищения информации и денег, промышленного шпионажа или последующего вымогательства.

«За одним объявлением о продаже доступа может стоять целая цепочка лиц. Один злоумышленник получает учетные данные или организует первоначальное проникновение, другой перепродает доступ, а конечный покупатель использует его для реализации основной атаки. Таким образом, цифровой доступ становится своего рода товаром на криминальном рынке, а участники специализируются на отдельных этапах преступной цепочки», — рассказал адвокат.

С юридической точки зрения, по словам Игоря Баранова, ответственность каждого участника будет определяться его конкретными действиями и обстоятельствами получения и использования доступа. При этом само наличие учетных данных у человека еще не позволяет автоматически говорить о совершении конкретного преступления.

«Неправомерное получение доступа к компьютерной информации при наличии предусмотренных законом обстоятельств может повлечь ответственность по статье 272 УК РФ. При использовании вредоносных программ может рассматриваться статья 273 УК РФ. Если после проникновения совершается хищение денег, вымогательство, похищение персональных данных или другие преступления, квалификация может быть значительно шире», — пояснил эксперт.

Для бизнеса расширение рынка таких предложений означает, что учетные записи сотрудников необходимо рассматривать как один из ключевых элементов защиты инфраструктуры. Особенно опасны аккаунты с повышенными привилегиями, поскольку их компрометация может предоставить злоумышленнику возможность развить первоначальный доступ и проникнуть в другие системы компании.

«Защищать необходимо не только серверы и программное обеспечение, но и сами учетные записи сотрудников. Особое внимание нужно уделять увольняющимся сотрудникам, подрядчикам и администраторам систем: своевременно отзывать права доступа, использовать многофакторную аутентификацию, разделять полномочия и регулярно проводить аудит учетных записей», — подчеркнул Игорь Баранов.

По его мнению, рост теневого рынка показывает, что корпоративный доступ фактически приобрел стоимость наравне с другими активами компании. Поэтому его компрометация может иметь не только технические, но и финансовые и юридические последствия.

«Сегодня цифровой доступ фактически становится таким же активом, как материальное имущество. Если компания не контролирует, кому и какие права предоставлены, один скомпрометированный аккаунт может превратиться в полноценный ключ от корпоративной инфраструктуры. В результате бизнес рискует столкнуться не только с утечкой данных, но и с последующей уголовно-правовой историей», — заключил адвокат.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: