Технологии
Читать статью 6 мин.

Киберпреступления: статистика и опыт 2025 года

Особенности доказательной базы киберпреступлений в информационной безопасности раскрыты на примере работы Бюро специальных технических мероприятий — уникального подразделения МВД России. Даны сведения о способах негласного отслеживания интернет-трафика граждан.

Кашкаров Андрей
Подписаться
Автор: Кашкаров Андрей
Киберпреступления: статистика и опыт 2025 года

Выделите текст, чтобы комментировать.

Значение технологий информационной безопасности

Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни граждан. Жизнь стала цифровой, в различных ситуациях люди окружены информационными системами — будь то аэропорт, банк, магазин, аптека или МФЦ.

С 2022 года большинство иностранных разработчиков средств защиты покинули Россию, заморозили поставки продукции и остановили поддержку российских пользователей

Компании, корпорации, государственные органы и организации вынуждены проходить этап импортозамещения, тестирования отечественных решений или развития собственных.

С такими “вводными” кибербезопасность касается всех, на фоне постоянно усиливающихся угроз и множащегося числа ИБ-продуктов, те, кто имеет ресурсы, переходят на новый уровень.

Некоторые принципы раскрытия правонарушений

Для раскрытия киберпреступлений силовые структуры применяют специализированные системы сетевого мониторинга, к примеру, «Сорм-3» для отслеживания трафика и метаданных в реальном времени. А также платформы для анализа цифровых следов — извлечение данных с изъятых устройств, восстановление удаленной информации, анализ логов и криптографических артефактов.

Важную роль играют базы данных IP-адресов, IMSI-кодов и сотрудничество с провайдерами и крупными ИТ-компаниями — для получения информации о пользователях. 

Сотрудники правоохранительных органов прибегают к методам киберразведки: внедрение в преступные форумы, использование honeypot-систем и анализ транзакций в блокчейне для отслеживания криптовалютных переводов.

Однако эффективность этих механизмов ограничена анонимизацией трафика, шифрованием сквозного типа и юрисдикционными барьерами, особенно когда инфраструктура злоумышленников размещена за рубежом. Это обстоятельство мешает следить за гражданами в России.

Хакерство оперативника БСТМ

Одно из самых засекреченных подразделений МВД России — бюро специальных технических мероприятий (БСТМ). Именно эти сотрудники контролируют угрожающую власти активность в интернете и разрабатывают провокационные схемы. С обвинением в получении взятки в особо крупном размере (ч. 6 ст. 290 УК), а также в неправомерном доступе к компьютерной информации (ст. 272 УК), то есть к данным фигурантов. Именно на счету сотрудников БСТМ МВД одна из крупнейших взяток в истории российской полиции новейшего времени. Так начальник отделения по борьбе с преступлениями в кредитно-финансовой сфере, совершаемыми с использованием информационных технологий БСТМ при содействии коллеги получил от администратора криптовалютной биржи почти 5 млрд руб. за не привлечение фигуранта к уголовной ответственности. Основной упор интереса и деятельности БСТМ направлен на тех, кто обеспечен, с кого можно «взять».

Уровень раскрываемости киберпреступлений в России

Раскрываемость киберпреступлений в России по статистике 2024 года составляет примерно 34%, раскрывается примерно каждое третье преступление. Это подтверждается регулярно публикуемыми в СМИ сведениями «ответственных лиц», об ущербе, наносимом действиями мошенников посредством сети интернет, в отношении граждан и государственного бюджета, который измеряется в триллионах рублей.

По каждому факту совокупность связанных событий и обстоятельств надо доказать. Фактически устанавливают именно 30-34%, а доказывают примерно 10%. Эти дела уходят в суд, остальные “виснут” и расследуются годами, уходят в “архив”, возвращаются на дорасследование. Дело считается раскрытым, когда связь между инцидентом и преступником точно доказана.

Борьбу в правовом поле ведут сотрудники подразделений в отделах «К» территориальных и главных управлений МВД России в регионах страны. Материалы проверки и уголовные дела возбуждаются на основании признаков преступлений, относящимся к конкретным статьям уголовного кодекса. 

Сотрудники отделов и управлений «К» считают одними из самых интеллектуально и технически подготовленных в системе МВД. Условно они на втором месте после профессионалов из отделов по расследованию экономических преступлений.

Механизмы и инструменты для поиска правонарушений

В оперативно–розыскных мероприятиях (ОРМ) действуют в соответствии с полномочиями и правилами, предусмотренными законом об оперативно розыскной деятельности, а в частности уголовно–процессуальным кодексом (УПК РФ).

Поиск правонарушителя и обеспечения первичной доказательной базы осуществляют оперативные сотрудники правоохранительных органов — в соответствии с подведомственностью и подсудностью дел. По ряду статей УК РФ — это сотрудники Следственного комитета, ФСБ, МВД; все они обладают полномочиями в ОРД и ОРМ.

В разрешенной полномочиями области аттестованным сотрудникам допустимы получение информации о жизни, рабочей деятельности, материальной базе фигуранта (с негласным контролем его транзакций и банковских инструментов), о его знакомых и связях, которые также проверяются («пробиваются») на предмет зарегистрированных ранее преступлений по той же направленности и сведениях о судебном преследовании, открытых уголовных делах. А также негласное наблюдение за фигурантом и введение в его круг общения «оперативного» сотрудника под видом заинтересованного лица (под прикрытием).

В частности, приемов очень много — от организации негласного наблюдения силами профильных отделов МВД (сотрудников которых называют на сленге «Николай Николаевич» — по имени отчеству первого руководителя управления, в функциях которого наружное наблюдение МВД) до «постановкой на контроль» обмена потоковыми данными в любой форме. Даже если гражданин использует VPN (и другие средства защиты оборудования от трекеров и «меток») — это не панацея.

Адрес IP, уникальный идентификатор оборудования (компьютера), идентификатор IMEI сотового телефона фиксируются уже на уровне провайдера и выхода в интернет. Поэтому такие средства относительно нетрудно отслеживать, как и их владельцев.

Кроме того, среди средств правоохранительных органов есть набор довольно значительный. Это и программное обеспечение для контроля интернет –общения «по словам» (по определенным наборам слов), видеонаблюдение во дворах жилых зон и транспортных магистралях (к примеру, система выявления автомашин правонарушителей «Поток») и система контроля билетов на транспорт «Магистраль». Последняя дает четкое представление — когда и куда фигурант «путешествовал» и (или) приобрел билеты для поездки. Это удобно, чтобы задержать его прямо на вокзале.

Есть и другие способы разведки и доказательной базы.

Как правило опытные киберправонарушители пользуются изощренными способами личной защиты. К примеру, используют виртуальные сим–карты, чат–боты, и прочие средства, затрудняющие их обнаружение. Кроме того, используют оборудование для связи в «одноразовом режиме». Задействованный смартфон, как и сим–карту после проведения «акции» выбрасывают в утиль или продают на вторичном рынке.

Если правонарушитель в другой стране

В процессе оперативно–розыскных мероприятий сотрудники правоохранительных органов устанавливают личность правонарушителя, его местонахождение, связи, а также формируют доказательную базу с опорой на триаду «время, место, способ». 

Эти составляющие должны быть доказаны и связаны с мотивом правонарушителя, с его умыслом. Преступником гражданина (и группу лиц) может назвать только суд и то после вступления приговора в законную силу.

В процессе сбора этой информации о причастной к противоправной деятельности персоналии или, как говорят профессионалы — фигурантах дела, совершают выходы в адрес, проверка по месту жительства, а при невозможности установить нахождение фигуранта, по каналам межведомственного взаимодействия в пограничную службу ФСБ России направляется запрос — не пересекал ли гражданин границу страны. Так выявляются лица, находящиеся за рубежом, в отношении которых имеются достаточные основания полагать об их причастности к совершению преступлений, связанных к кибербезопасностью.

Если киберправонарушитель находится в другой стране, в МИД и правоохранительные органы соответствующей страны отправляются соответствующие запросы. Это могут быть отдельные поручения для «опроса» по месту нахождения конкретного лица для получения ответов на конкретные вопросы следователя, а если доказательная база собрана в достаточном объеме и есть поддержанное прокуратурой постановление суда о розыске и аресте фигуранта, тогда тем же каналом направляется запрос на экстрадицию в Россию конкретного лица. В данном формате правоохранительные органы разных стран действуют на основе международных договоренностей и почти всегда успешно сотрудничают, в том числе в формате Интерпола.

Кроме случаев, когда в дело вмешивается «политический» фактор, к примеру, между Российской Федерацией и Израилем (и некоторыми другими странами) нет договоренности о выдаче преступников. Это не значит, что преступник не будет экстрадирован. Но значит, что не обязательно будет выдан, а на усмотрение руководства страны и ряда сопутствующих факторов.

В информационной безопасности необходимы понятная систематизированная аналитика, тиражирование лучших практик защиты и реагирования на кибератаки, регулярный разборы инцидентов, объяснение серьезности вновь выявляемых угроз, обзоры перспективных технологий защиты.

Комментируйте
БЕЛРУСИНФО
Подписаться

Мирное соглашение между Соединёнными Штатами Америки и Исламской Республикой Иран достигнуто

Мирное соглашение между Соединёнными Штатами Америки и Исламской Республикой Иран достигнуто — премьер-министр Пакистана Шехбаз Шариф.

США и Иран заключили мирную сделку, американская сторона объявляет об открытии Ормузского пролива и снятии блокады с иранских портов.«Суда всего мира, запускайте свои двигатели. Пусть нефть течет рекой!», — сообщил президент Трамп.Мирное соглашение будет подписано 19 июня в Швейцарии, заявили власти Пакистана, выступавшие посредниками на перег...
Читать  1 мин.
Мирное соглашение между Соединёнными Штатами Америки и Исламской Республикой Иран достигнуто
Иван Умнов
Подписаться

Накипь в кофемашине Polaris: как избавиться без ошибок

Многие владельцы кофемашин Polaris вспоминают о накипи только после того, как аппарат начинает шуметь, дольше готовить кофе или уменьшает объём напитка. Проблема в том, что к этому моменту отложения уже успевают повлиять на работу гидросистемы.

Павел Белов, мастер сервисного центра «KoFFeСервис», регулярно сталкивается с последствиями пропущенной декальцинации. В этой статье разберемся, как правильно проводить очистку Polaris и почему она напрямую влияет на срок службы техники.Что происходит внутри кофемашины без регулярной очистки. Во время нагрева воды соли кальция и магния постепенно оседаю...
Читать  3 мин.
Накипь в кофемашине Polaris: как избавиться без ошибок
БЕЛРУСИНФО
Подписаться

Россия начнёт поставки продуктов на Кубу

Россия хочет отправить продукты на Кубу по линии ООН, сообщил в интервью РИА Новости замглавы МИД Александр Алимов.

"Мы планируем поставку продуктов питания по линии Всемирной продовольственной программы", — заявил он.«Россельхознадзором и министерством сельского хозяйства Республики Куба согласованы ветеринарные сертификаты для экспорта из Российской Федерации в Республику Куба мясной, молочной и рыбной продукции», — говорится в сообщении. В частности, речь идет о м...
Читать  1 мин.
Россия начнёт поставки продуктов на Кубу
БЕЛРУСИНФО
Подписаться

МИД России предупредило об «охоте на россиян» в Таиланде

Россиянам следует осторожно относиться к поездкам в Таиланд из-за высокой угрозой задержания или ареста на территории королевства по запросам правоохранительных органов и спецслужб США. Об этом 12 июня рассказали в МИД России.

МИД России вновь вынужден призвать российских гражда крайне осторожно относиться к поездкам в Таиланд как на отдых, так и с деловыми целями в связи с имеющейся высокой угрозой задержания или ареста на территории данного государства по запросах правоохранителей органов и спецслужб США. К сожалению, эта популярная у российских туристов и дружест...
Читать  1 мин.
МИД России предупредило об «охоте на россиян» в Таиланде
БЕЛРУСИНФО
Подписаться

Военнослужащие Литвы, Польши и Франции проведут совместные военные учения "Отважный кабан" у границы Беларуси и Калининградской области

Об этом сообщила пресс-служба Минобороны Литвы.

«С 16 по 26 июня в стратегически важном районе Сувалкского коридора пройдут международные учения „Отважный кабан 2026“, в ходе которых военнослужащие пехотной бригады Zemaitija будут тренироваться вместе с военнослужащими польских и французских вооружённых сил», — говорится в сообщении.Целью учений заявлено проведение совместных военных операц...
Читать  1 мин.
Военнослужащие Литвы, Польши и Франции проведут совместные военные учения "Отважный кабан" у границы Беларуси и Калининградской области
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Страны ОДКБ договорились рассмотреть возможность применения к Армении соответствующей статьи устава организации из-за неуплаты взносов
БЕЛРУСИНФО
Белрусинфо
11 июня
Страны ОДКБ договорились рассмотреть возможность применения к Армении соответствующей статьи устава организации из-за неуплаты взносов
Об этом заявил глава МИД России на пресс-конференции по итогам заседания Совета министров ...
Как повысить рождаемость в России. Практики и сложности
Кашкаров Андрей
Андрей Кашкаров
8 марта
Как повысить рождаемость в России. Практики и сложности
Аналитическая статья по проблеме демографиии. Как помочь россиянкам рожать?
Обзор строительства антидроновых тоннелей в Украине
Фролов Игорь  Валентинович
Фролов И.В., к.т.н.
10 июня
Обзор строительства антидроновых тоннелей в Украине
Руководство Украины относится с большим вниманием к обустройству антидроновой защиты над д...
Невидимая рука правосудия или кто в России защищает коррупцию
Михаил Советский
Михаил Советский
9 июня
Невидимая рука правосудия или кто в России защищает коррупцию
В данной публикации рассматривается проблема коррупции в Российской Федерации и в мире.
Игроки Pokémon Go неосознанно помогли США разработать технологию военных дронов
БЕЛРУСИНФО
Белрусинфо
10 июня
Игроки Pokémon Go неосознанно помогли США разработать технологию военных дронов
Об этом статья в нидерландской газете Trouw.
День России. Великая страна, великая культура
Вассальт Анна
Вассальт Анна
12 июня
День России. Великая страна, великая культура
Для того, чтобы быть человеком, благодарным по отношению к своей стране, не обязательно по...
Россия и США заключат союз на базе безопасности
Евгений Федоров
Федоров
9 июня
Россия и США заключат союз на базе безопасности
Об этом заявил депутат Госдумы Евгений Фёдоров.