22.10.2021
Какие разновидности киберпреступлений существуют, и что такое брутфорс
О том, как граждане попадаются на уловки киберзлодеев, корреспонденту агентства «Минск-Новости» рассказали в столичном управлении Государственного комитета судебных экспертиз.
На протяжении нескольких лет в Беларуси наблюдается существенный рост киберпреступлений. Условно их можно разделить на несколько групп. Первая из них – злодеяния, целью которых является получение финансовой выгоды. Сюда можно отнести фишинг, кибервымогательство и кибермошенничество. Вторая группа – преступления, связанные с вторжением в личную жизнь. Это кража персональных данных либо кибершпионаж. Третья – связанные с нарушением авторского права. Например, любое распространение в интернете музыки, фильмов, книг, фото и видеоматериалов без согласия автора. К четвертой относится спам – массовая рассылка через электронную почту, различные мессенджеры и SMS-сообщения.
– Существует еще множество других киберпреступлений – социальные и политически мотивированные злодеяния, кибербуллинг, груминг, распространение оружия и наркотических средств с помощью даркнета и т. д., – рассказывают судебные эксперты управления технических экспертиз управления ГКСЭ по г. Минску. – При проведении компьютерно-технических экспертиз изучаются техника и мобильные устройства, извлекается из их памяти информация, необходимая для расследования преступлений.
В практике судебных экспертов был случай, когда сотрудник фирмы переписывался со своими зарубежными клиентами, не подозревая, что ведет диалог с мошенниками. Те получили доступ к его личной почте и настроили ее таким образом, что входящие сообщения от реальных компаньонов попадали в спам. Сами злодеи создали максимально схожие с адресами клиентов потерпевшего почтовые адреса и в течение некоторого времени вели с ним переписку от их имени. Закончилась афера тем, что мошенники отправили гражданину банковские реквизиты и счет, на который его фирма перевела приличную сумму денег.
Судебные эксперты установили факт взлома, а также IP-адреса, используемые мошенниками, и следы доступа к почтовой программе и изменения ее настроек.
Нередко судебные эксперты сталкиваются с брутфорсом – взломом учетных записей путем подбора паролей к ним. Его суть заключается в последовательном автоматизированном переборе всех возможных комбинаций символов с целью найти правильную. Это позволяет завладеть доступом к аккаунтам в социальных сетях или в онлайн-играх и может привести к утечке конфиденциальной информации, попаданию личной переписки в чужие руки.
– С аккаунтов может выполняться рассылка спама, сообщений с просьбой под различными предлогами предоставить фотографию или данные кредитки, или злоумышленник, скрывающийся под именем друга, может просить перевести ему на карту определенную сумму денег в связи с внезапным попаданием в сложную жизненную ситуацию, – отмечают собеседники.
Судебные эксперты, уверяют, что дисциплина и здравый смысл помогут уберечься от действий киберзлодеев. Для этого нужно помнить несколько простых правил:
- никому и ни при каких обстоятельствах не сообщайте реквизиты своих банковских счетов и карт;
- для доступа к системам дистанционного банковского обслуживания, электронным почтовым ящикам, аккаунтам соцсетей и иным ресурсам используйте сложные пароли, исключающие возможность их подбора;
- при получении в социальных сетях сообщений от друзей с просьбами о финансовой помощи свяжитесь с ними напрямую;
- не открывайте файлы, поступившие с незнакомых адресов электронной почты и аккаунтов;
- не переходите по ссылкам в сообщениях о призах и выигрышах;
- используйте лицензионное программное обеспечение, установите и регулярно обновляйте антивирусную программу не только на персональном компьютере, ноутбуке, планшете, но и на смартфоне;
- регулярно проводите профилактические беседы с родственниками, которые в силу возраста или недостаточного уровня компьютерной грамотности наиболее уязвимы для киберпреступников.
Виктория Даревская, информационное агентство «Минск-Новости»
Первый заместитель Министра экономики – о механизмах и треках роботизации
Шаг за шагом человечество пришло к роботизированным и автоматизированным системам, которыми уже активно заменяют человека на монотонных, повторяющихся операциях. В программе социально-экономического развития до 2030 года прописана цель: увеличить проникновение роботов до 100 единиц на 10 тысяч работников обрабатывающей промышленности. О механизмах и треках реализации этой задачи рассказал первый заместитель Министра экономики Иван Вежновец.
Динамично, планомерно и постепенно
– Происходит каскадирование цели по роботизации и автоматизации по отраслям и отдельным предприятиям. Профильные министерства и ведомства отрабатывают стратегии по роботизации, определяют, на каких производствах и переделах автоматизированные системы принесут наибольший экономический эффект с минимальными сроками окупаемости. Очевидно, что сразу автоматизировать все производства и конвейеры не получится. Это слишком дорого, кроме того, подобную сверхускоренную модернизацию невозможно здесь и сейчас обеспечить кадрами для обслуживания нового производственного оборудования. Активность по внедрению роботов усилится, но процесс будет происходить динамично, планомерно и постепенно.
Примеры внедрения новых систем на белорусском опыте показывают: целесообразно автоматизировать отдельные цеха, производственные циклы. Но делать это надо очень продуманно и расчетливо, чтобы снизить издержки на необходимость обслуживать параллельно две технологии. Плюсом такого подхода является системная модернизация без остановки всего производства.
Старое оборудование при всем своем несовершенстве обеспечивает объемы производства, финансовый поток, который в том числе позволяет проводить техническое перевооружение один за другим промышленных участков.
При обсуждении ПСЭР-2030 в части роботизации рассматривалось много развилок. С одной стороны, очевидно, что индустриальному комплексу Беларуси необходима динамичная модернизация, чтобы не потерять конкурентоспособность и на внутреннем, и на внешнем рынке, а также снизить давление дефицита рабочей силы. С этой точки зрения логично приобретать уже готовые импортные системы. С другой – нужно проводить модернизацию на принципах технологической безопасности. Исходя из этой позиции следует развивать собственные роботизированные системы. Но для этого надо время, дополнительные серьезные инвестиции, создание новых производственных мощностей. В итоге был найден компромиссный вариант: ориентироваться на развитие отечественной робототехнической отрасли, но с применением импортных узлов и компонентов, которые экономически нецелесообразно производить в нашей стране или для освоения выпуска которых требуется слишком длительный и капиталоемкий инвестиционный цикл. При этом максимально использовать белорусские компетенции. Прежде всего в сфере конструирования автоматизированных систем, создания программного обеспечения и систем управления. У Беларуси есть конструкторская школа создания робототехнических систем. Но для производства полного цикла такого оборудования недостаточно промышленной базы. А нужно ли ее создавать в полном объеме или задействовать возможности кооперации с дружественными странами? С точки зрения технологической безопасности важно, чтобы на территории страны находились центры разработки и создавалась система управления. Механические части, электрооборудование и другие составляющие можно приобрести на открытом рынке, на котором присутствуют десятки и сотни производителей из разных стран.
Владение конструкторской документацией позволяет гибко подходить к партнерству, в случае необходимости менять поставщиков. Собственная система управления делает наших роботов независимыми от влияния внешнего контура: наладка, обслуживание, сервис и другие операции производятся компаниями – резидентами Беларуси. Соответственно, сведен к минимуму риск негативных последствий из-за изменений на внешнем контуре.
Формируя такую концепцию, мы учитывали не самый позитивный опыт сотрудничества с западными компаниями, которые были вынуждены уйти с белорусского и российского рынков, прекратили обслуживание своего оборудования, что создало преодолимые, но достаточно серьезные сложности для наших эксплуатантов. Учитывая накопленный опыт, в последующем возможно проводить мероприятия по локализации производства исходя из целесообразности.
На своей интеллектуальной составляющей
– Такой подход оправдан с экономической точки зрения. Структура себестоимости промышленного робота приблизительно выглядит следующим образом: около 30 процентов стоимости составляют механические агрегаты, до 40 процентов приходится на программное обеспечение и системы управления, около 20 процентов – на пусконаладочные работы и 10 процентов – обучение персонала. Таким образом, сконцентрировавшись на интеллектуальной составляющей роботизированных систем, значительную долю добавленной стоимости есть возможность оставить в Беларуси. Соответствующие компетенции в стране есть. С точки зрения инжиниринга достаточно сильный центр компетенций сформировался в Парке высоких технологий. В ПВТ есть пул компаний, которые могут создавать качественное программное обеспечение и системы управления, в том числе в кооперации с другими научными и исследовательскими организациями. В ближайшее время будут внесены поправки в законодательство, которые позволят резидентам более комфортно и плотно работать по этому направлению.
Банк развития запустил кредитный продукт на привлекательных условиях на приобретение роботов субъектами хозяйствования и, что самое главное, для производителей роботизированных систем. Ключевое условие: робот должен разрабатываться в Беларуси. Манипулятор или какие-то другие комплектующие могут быть и импортными, но инжиниринг – отечественный. Уже поступают первые заявки. Они сейчас рассматриваются и изучаются.
Крайне важный момент: целевой показатель по проникновению роботов увязан с другими индикаторами – производительностью труда, снижением издержек, повышением рентабельности и прибыльности. Поэтому формально подойти к внедрению современных производственных технологий, схитрить – просто закупить манипуляторы, чтобы только выполнить количественный показатель, не получится. По сути, сама по себе роботизация является не целью, а инструментом для повышения конкурентоспособности и устойчивости предприятий. И она должна проводиться в рамках стратегии развития компании. Тогда будет и финансово-экономический результат.
Владимир Волчков, «
Рэспубліка», 14 апреля 2026 г.
МВД: более 2,5 тыс. кибермошенничеств было зарегистрировано с начала 2026 года
За первые три месяца 2026 года было зарегистрировано более 2,5 тыс. кибермошенничеств. Об этом
БЕЛТА сообщили в МВД.
Наиболее распространенные среди них: «вишинг» (звонки под видом представителей правоохранительных органов, банков или иных организаций), покупка товара в социальных сетях, фиктивная продажа ценностей или услуг на иных площадках в интернете, «трейдинг» (обман под предлогом вложения средств в криптовалюту либо сделок с ней), участия в иных сомнительных коммерческих проектах, предложения по аренде жилья.
При этом способы завладения деньгами при совершении кибермошенничеств постоянно совершенствуются и видоизменяются. Сегодня жертву все чаще склоняют к самостоятельному переводу сбережений на банковские счета злоумышленников. Условиями для этого служат основанная на эмоциях личная беспечность потерпевших, желание быстрого заработка либо покупки товаров по низким ценам.
Участились случаи мошенничеств под видом замены или ремонта домофона, когда жертве звонят на мобильный или домашний телефон, при этом озвучивают необходимость сообщить код из поступившего SMS. Такой код дает полный доступ к устройству и содержащейся в нем информации, включая банковские приложения. В последующем злоумышленники отправляют деньги на счет в иностранном банке, конвертируют в криптовалюту, рассчитываются за товары в торговых сетях за границей, выводят средства на букмекерскую контору.
Правоохранители предупреждают, что при задержании денежных курьеров мошенников применяются физическая сила, спецсредства, а в случае необходимости – огнестрельное оружие.
По информации
БЕЛТА
Указом Главы государства одобрен проект соглашения об электронной торговле товарами в ЕАЭС
Президент Беларуси Александр Лукашенко 10 апреля подписал Указ № 122, которым одобрил в качестве основы для проведения переговоров проект Соглашения об электронной торговле товарами в Евразийском экономическом союзе.
Проект международного договора направлен на обеспечение взаимной электронной торговли в рамках внутреннего рынка ЕАЭС, соблюдение прав и законных интересов ее участников, определение правил взаимодействия между ними.
Предусматривается, в частности, закрепление принципов и условий электронной торговли (недискриминация, обеспечение свободы перемещения товаров и оказания сопутствующих такой торговле услуг), порядка применения электронного документооборота, обеспечения защиты данных и информационной безопасности. Совету ЕЭК планируется предоставить полномочия по установлению общих требований и правил для участников электронной торговли.
На проведение переговоров по проекту Соглашения и его подписание уполномочено Правительство.
Реализация Соглашения позволит обеспечить рост объемов торговли и повысить уровень защиты прав потребителей.
Сколько соцуслуг Минтруда можно получить, не выходя из дома? Рассказала замминистра
Заместитель Министра труда и социальной защиты Юлия Бердникова рассказала в проекте
БЕЛТА «Страна говорит», сколько соцуслуг Минтруда можно получить, не выходя из дома.
«В середине прошлого года мы внедрили обновленную версию портала социальной защиты населения. Появился личный кабинет физического лица, где сегодня можно заказать 41 вид социальных услуг, оказываемых на территориальном уровне. Территориальные центры социального обслуживания принимают заказы не только при личном визите, но и дистанционно: зарегистрировавшись в кабинете, можно, не вставая с дивана, выбрать интересующие услуги (доставку лекарств, уборку помещения, приготовление пищи, услуги сиделки) и отправить электронную заявку по месту жительства», – рассказала Юлия Бердникова.
При этом услугу можно заказать не только для себя, но и для третьего лица. «Например, дети могут оформить социальные услуги для своих пожилых родителей – это особенно актуально, учитывая, что не все старшие граждане активно пользуются электронными сервисами», – пояснила замминистра.
Отзывы о таких услугах разные, ведь и аудитории разные. «Для молодых и трудоспособных граждан время – ценный ресурс, и цифровые сервисы позволяют его существенно экономить. Мы выводим в электронный формат именно самые востребованные услуги. Пожилым людям, безусловно, требуется помощь. Им помогают дети, а в территориальных центрах социального обслуживания действуют группы по интересам, где можно обучиться компьютерной грамотности. Освоив азы, они легко пользуются и мобильными, и веб-приложениями, в том числе нашими информационными ресурсами», – отметила Юлия Бердникова.
По информации
БЕЛТА
«В перспективе она будет у каждого». Зачем нужна электронная цифровая подпись, объяснил эксперт
Зачем нужна электронная цифровая подпись, разъяснил в беседе с журналистами первый заместитель директора Национального центра электронных услуг Андрей Филипенко, передает корреспондент
БЕЛТА.
«Ключ электронной цифровой подписи – это безопасный и комфортный вход в мир электронных цифровых услуг, имеющих юридическое значение. И вот этот ключик позволяет выполнить несколько задач. Первое – когда вы взаимодействуете с государственными информационными системами, они могут идентифицировать, понимать, какой конкретно человек с ними взаимодействует. Второе – в этих информационных системах вы часто создаете электронные документы. Информация, подписанная ключом электронной цифровой подписи, и является электронным документом, который имеет такую же юридическую силу, как и бумажный. Его можно сохранить в электронном архиве и в дальнейшем использовать в своей деятельности. Наличие ключа электронной цифровой подписи у человека позволяет рассчитывать на то, что с государственными и другими информационными системами, в которых создаются юридически значимые цифровые события, от его имени не будет действовать никто другой. Эти две задачи – создание электронных документов, которые имеют юридическое значение, а также идентификация, цифровое узнавание и цифровое получение полномочий – и решает электронная цифровая подпись», – сказал Андрей Филипенко.
В Беларуси сегодня выдан трехмиллионный сертификат открытого ключа электронной цифровой подписи. «Если смотреть в дальнюю перспективу, то у каждого совершеннолетнего жителя Беларуси будет электронная цифровая подпись. Все больше и больше государственных и негосударственных сервисов появляется, которые требуют строгой аутентификации, то есть строгого узнавания и получения поля доверия в той или иной информационной системе, потому и развиваются инструменты электронной цифровой подписи. ЭЦП есть на ID-карте, на флешках, на симках. Развивается идея облачной электронной цифровой подписи, технология уже создана, сейчас проходит апробацию и сертификацию. Каждый владелец мобильного телефона без считывателя, без гнезда, куда можно вставлять флешку, будет иметь возможность пользоваться таким инструментом. Со стороны государства и бизнеса с учетом появления таких цифровых клиентов должны появляться соответствующие цифровые сервисы. Думаю, эти два процесса будут развиваться параллельно, стимулировать друг друга», – отметил первый заместитель директора НЦЭУ.
Точек оказания услуг по выдаче и продлению сертификатов ЭЦП в Беларуси становится больше. Активно стали оказываться услуги по выездному обслуживанию. Чтобы впервые получить сертификат электронной цифровой подписи, нужно лично обратиться в регистрационный центр, предъявить документы. «Регистратор подтверждает, что это именно вы, затем рождается секретный ключ электронной цифровой подписи, и вы получаете вход в этот цифровой мир. Сертификат ключа на флешке действует от года до двух лет. Но по прошествии этого времени не обязательно обращаться в регистрационные центры. Можно продлить действие этого сертификата, удаленно воспользовавшись сервисами личного кабинета на едином портале электронных услуг», – обратил внимание Андрей Филипенко.
Он также дал важный совет пользователям – заблаговременно позаботиться о том, чтобы получить или продлить сертификат. «В основном ключи электронной цифровой подписи получают сейчас для взаимодействия с государством, предоставления юридически значимой отчетности и прочих действий. Мне бы хотелось призвать всех, кому нужно получить ключи ЭЦП или продлить сертификат, делать это заблаговременно, а не в отчетные периоды. Людям свойственно вспоминать о том, что нужно сделать, в последний момент. Но мы рекомендуем все же делать это до отчетных периодов. Потому что тогда и наши регистрационные центры, и регистрационные центры наших партнеров не загружены. А если вы удаленно продляете сертификат и это происходит раз в два года, стоит это тоже делать заблаговременно. Нашим приоритетом является в первую очередь безопасность процессов и только во вторую очередь комфорт. Иногда надо почитать инструкции, надо посмотреть видеоинструкции, на это надо время. И если это не делать в последнюю минуту, то можно связаться с нашей технической поддержкой и сделать это спокойно и комфортно. Причем специально для комфорта клиентов мы сделали взаимодействие с нашей технической поддержкой не голосом. Переписка со службой технической поддержки идет в электронном виде, со скриншотами экрана, чтобы служба видела, что происходит в компьютере, и могла дать качественную консультацию. Таким образом можно давать консультации в единицу времени достаточно большому количеству людей», – сделал акцент первый заместитель директора НЦЭУ.
Отдельно он остановился на теме безопасности. «Хочу обратить внимание на то, что никому нельзя передавать носитель ключевой информации, никому нельзя передавать пароль. В цифровом мире все, что сделано с этим ключом, все, что сделано под этим паролем, считается сделанным вами. И если при помощи этого совершено какое-то противоправное деяние, то бремя ответственности и доказывания своей невиновности будет на том, кто, по нашим данным, является владельцем ключа электронной цифровой подписи. Документ, подписанный ключом ЭЦП, приравнивается к бумажному документу, на который вы поставили собственноручно подпись. Поэтому если на предприятии была выдана ЭЦП кому-то из сотрудников и этот сотрудник увольняется либо из его функционала уходит то, для чего необходима электронная цифровая подпись, то уполномоченные лица должны своевременно отзывать сертификат. Это все равно что аннулировать доверенность. Бывают случаи, что об этом просто забывают. Человек увольняется, уносит с собой ключ электронной цифровой подписи, сертификат не отзывается, и в цифровом мире он продолжает действовать от имени компании. Конкретно о каких-то злоупотреблениях не знаю, но есть случаи, когда забывают отозвать сертификат, и это рождает определенные риски», – заключил Андрей Филипенко.
По информации
БЕЛТА