По какъв начин киберпрестъпниците станаха част от дипломацията.
В своя нов анализ Google твърди, че киберпрестъпността все повече се превръща в инструмент в ръцете на държавите. Компанията призовава властите по света да признаят кибератаките като заплаха за националната сигурност и да засилят мерките за противодействие. В доклада се посочват редица ключови препоръки за борба с обединените усилия на престъпниците и спонсорираните от държавата хакери.
Специално внимание е отделено на няколко държави, сред които Русия, Китай, Иран и Северна Корея. Според Google тези държави използват престъпни групи, за да изпълняват целите си. Този подход им дава възможност да скрият участието си, да намалят разходите си и да получат достъп до злонамерени инструменти, без да се налага да ги разработват.
Русия използва престъпни средства, за кибернетична подрепа на войната с Украйна. Свързаната с ГРУ APT44 (известна още като Sandworm), звено на руското военно разузнаване, използва зловреден софтуер, достъпен от киберпрестъпните общности, за да провежда шпионски и разрушителни операции в Украйна, а CIGAR (известна още като RomCom), група, която в миналото се е занимавала с киберпрестъпления, от 2022 г. насам провежда шпионски операции срещу украинското правителство.
Иранските хакери използват рансъмуер, за да финансират своите разузнавателни дейности, а китайските групи използват киберпрестъпленията, за да допълват доходите си. Най-показателен е примерът със Северна Корея, където кибератаките срещу криптоборсите са се превърнали в основен източник на финансиране за страната.

Google подчертава, че без активната намеса на правителствата и международното сътрудничество проблемът само ще се задълбочава. Сред предложените мерки са признаване на киберсигурността за приоритет, създаване на стимули за прилагане на най-добрите практики за защита и активно сриване екосистемата на киберпрестъпността. По-конкретно, предлага се да се води борба не само с отделните групи, но и с инфраструктурата, която подпомага дейността им (Bulletproof Hosting) и платформите за криптовалути, чрез които се изпират пари.
Въпреки усилията на правоприлагащите органи, проблемът продължава да бъде масов. В доклада се отбелязва, че дори и след широко отразените ликвидации на LockBit и ALPHV пазарът моментално се запълва с нови играчи. Платформите за изтичане на данни почти са удвоили дейността си през последните две години, а броят на атаките срещу критичната инфраструктура продължава да расте.
Здравеопазването остава една от най-уязвимите области. Според Google атаките срещу здравните заведения през 2023 г. са довели до затваряне на стотици заведения, забавяне на хиляди операции и изтичане на личните данни на голям брой пациенти. Сред най-тежко засегнатите са Change Healthcare , болници в Румъния, мрежата Ascension и британският доставчик Synnovis . Лекарите не могат да си позволят дълъг престой, от което активно се възползват престъпниците. Групата Qilin изрично заяви, че ще атакува медицинския сектор, тъй като той е най-доходоносната индустрия.
Google призовава световните законодатели да признаят реалността, че киберпрестъпността се е превърнала в толкова сериозна заплаха, колкото и атаките на националното разузнаване. Като пример се посочват данните на ФБР: за 10 години заради тази дейност са загубени около 55 млрд. долара. Въпреки това финансовата мотивация остава основен двигател на киберзаплахите, а разрастването на престъпните екосистеми прави борбата с хакерите по-трудна.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!