Наиболее быстро растущим видом киберпреступности являются кража, изменение или уничтожение данных. Если в 2013 г. от кражи данных пострадали 300 тыс. компаний и 40 млн. потребителей в Европе, то в 2015 г. – 700 тыс. компаний и 90 млн. потребителей. Не будет преувеличением назвать 2015 г. – годом больших краж Больших Данных. Данные являются цифровой нефтью информационной экономики. Поэтому данные представляют собой наиболее желанный трофей для киберпреступников.
В докладе IOCTA 2014 было подчеркнуто, что в ближайшей перспективе атаки на Большие Данные и их кража станут важнейшим направлением киберпреступности. Поэтому отсутствие отчетности о данном виде преступности заметно искажает общую картину и не нацеливает правоохранительные органы на борьбу с кражей данных.
Нельзя не отметить, что в 2015 г. национальные правоохранительные органы ряда стран ЕС, в первую очередь, Германии, Великобритании, Бенилюкса и Франции ввели необходимую отчетность, а также создали Центры по борьбе с кражей данных, куда вместе с государственными правоохранительными структурами вошли частные электронные охранные компании и подразделения безопасности крупнейших корпораций.
Почти четыре пятых государств-членов ЕС сообщили, что в 2015 г. имел место значительный рост киберпреступлений, связанных с кражей и изменением данных. Более одной трети правоохранительных органов стран-членов ЕС отметили, что ими были обнаружены не только случаи кражи данных, но и находящиеся в пиринговых сетях и сети Тоr торговые площадки, где главным товаром являются данные. По сведениям, предоставленным Европолом ФБР, покупателями украденных в странах-членах ЕС данных являются не только преступные группировки и разведки различных стран мира, но и известные корпорации.
По имеющимся данным, в среднем обнаруживается не более 20 % вторжений в корпоративные сети, приведших к утечке данных. При этом не более четверти из них идентифицируются и не более 10 % подобных случаев доводятся до суда.
Таким образом, в настоящее время за кражу данных попадают под суд лишь жалкие проценты от общего числа киберпреступников. С учетом, что цифровые данные – это золото сегодняшней экономики, нет сомнений, что данный вид преступности будет стремительно нарастать. Европейские правоохранительные органы и бизнес, как уже отмечалось, не только обладают менее развитыми инструментами борьбы с киберпреступниками, чем их американские и российские коллеги, но и не отдают себе отчет в опасности для бизнеса и общества этого вида преступности.
Данные крадутся не только для продажи, но и для шантажа. Так, в мае-июле 2015 г. киберпреступники взломали два крупнейших европейских сайта для взрослых, тех, кто ищет внебрачные связи. Преступникам удалось получить всю необходимую информацию о клиентах этих сайтов. В последующем они начали использовать ее для шантажа. О масштабах операции говорит тот факт, что один из сайтов имеет 3,5 млн. зарегистрированных клиентов по всему миру. Сколько из них живет в Европе неизвестно, но, думаем, что очень много. Однако известно, что благодаря краже данных с сайта AdultFrendFinder киберпреступники получили досье, в том числе на 1400 клиентов, которые были определены в качестве руководителей высшего звена компаний из списка Fortune 500.
Большинство нарушений целостности баз данных произошло в результате использования комбинированных методов кибератак и социального инжиниринга, в том числе и изнутри компании. 25 % нарушений были идентифицированы как мошенничества с использованием социального инжиниринга, 20 % – стали результатом инсайдерской деятельности, 15 % – явились следствием физической кражи или потерь данных, и 40 % стали результатом успешных кибератак.
Примерно половина государств-членов ЕС считает DDOS-атаки значительной угрозой, особенно для малого бизнеса и частных граждан. Ежедневно на территории ЕС фиксируются сотни DDOS-атак. Многие из них генерируют трафик более 100 ГГб/сек. Три четверти DDOS-атак достигают своих целей. DDOS-атаки как правило имеют своей целью не борьбу с нежелательным контентом, а обычное вымогательство. В то же время следует отметить, что общее число DDOS-атак в странах ЕС снижается. Значительной степени это связан с тем, что европейским хостерам удалось резко повысить уровень информационной надежности своих ресурсов. В этих условиях преступное сообщество, предлагающее DDOS-атаку как услугу, повысили тарифы за осуществление атак. Если в 2013 г. они стоили от 1 до 5 биткойнов, то в 2015 г. – от 12 до 100 биткойнов, в зависимости от уровня защиты ресурса.
Главными сферами DDOS-атак в Европе являются развлекательная индустрия, сайты для взрослых и индустрия онлайн азартных игр. Такой выбор объектов атак связан с тем, что в силу характера деятельности ресурсы зачастую не сообщают об атаках правоохранительным органам, а предпочитают улаживать проблемы при помощи оплаты определенного выкупа.