Computer Crime Research Center


Неужели хакеры успокоились?

Ноябрь 2002 года ознаменовался шквалом явных кибер атак на военные и правительственные компьютерные системы Австралии (32). 9-го ноября 13 серверов компьютерных сетей правительства Нового Южного Уэльса подверглись синхронизированным нападениям. Военные и правительственные компьютерные системы США (18) и Китая (10) также являются жертвами кибернападений.

Несмотря на многочисленные нападения на Китай (173), США (162), Турцию (109), Бразилию (108) и Aвстралию (66), число кибератак на правительственные и военные системы заметно уменьшилось во всем мире и составило менее 2% из общего числа атак в 2002 году. Но, 18% всех явных атак в Китае были направлены на правительственные и военные компьютерные системы. Доля же атак, направленных на военные и правительственные компьютерные системы США составили менее 1%, Турции - 20%, Бразилии - 2% и Австралии - 6%. Целью остальных атак в основном стали предприятия малого и среднего бизнеса, учреждения образования и некоммерческие организации.

В 2002 году самыми жертвами кибератак стали: Министерство сельского хозяйства США, Нью-Йоркский Государственный Департамент Образования, Американская Служба Национального Парка, Центры Космических Полетов Goddard и Marshall, Библиотека Штата Вашингтон, Американский Национальный Институт Истории и Государственный Отдел Международных Информационных Программ США.

С апреля и мая 2001 года наметилась общая тенденция спада явных кибер атак. Согласно данным mi2g SIPS в 2001 году было зафиксировано 2,031 явных кибератак по всему миру на военные и правительственные компьютерные системы. По прогнозам mi2g на 2002 год, намечается заметное уменьшение таких атак с 2,031 до 1,400.

В 2001 году зафиксирован рост атак до 31,322, а в 2002 году это число удвоилось и составило 64,408. Согласно пересмотренному прогнозу на 2002 год, число явных кибератак составит 70,000. В основном эти атаки будут направлены на предприятия малого и среднего бизнеса.

"Самым главным испытанием для государств в следующем десятилетии станет своевременные ответные действия кибератакам. Именно в этом случае правительствам стран и их службам безопасности необходимо будет объединить усилия с целью защиты общества международных нападений", утверждает DK Matai, председатель правления и исполнительный директор mi2g.

В 2001 в число самых крупных жертв атак вошли Китай (394), США (386), Бразилия (164), Tайвань (110) и Мексика (67). В этом же году сохранялась напряженная атмосфера между Китаем и Тайвань по вопросам киберпространства.

mi2g предсказала кибервойну на 1999 год. В 1999 году произошли конфликты: СЕРБИЯ - НАТО, Китай-Tайвань. Это был период всемирного экономического спада, в результате которого пострадали правительственные и военные компьютерные системы. Всемирный ущерб, нанесенный кибер атаками на правительственные и военные системы, колеблется от $1.5 до $1.8 млрд. в 1999; от $740 до $ 900 млн. в 2000; от $960 млн. до $1.2 млрд. в 2001; от $560 до $690 млн. в 2002.

Что такое EVEDA?
EVEDA - Экономический Механизм Оценки Анализа Ущерба, оценивает экономический ущерб, такой как уменьшение продуктивности, потеря времени менеджеров, нарушение прав интеллектуальной собственности, нарушение обязательств покупателя и поставщика, снижение цен на акции. EVEDA собирает информацию из различных внешних источников и определяет экономическое значение определенной торговой марки или компании. Данная оценка основана на уникальном наборе алгоритмов, разработанных группой специалистов mi2g вместе с аналитиками риска.

За последние 6 лет, всемирный экономический ущерб от всех видов кибер атак по оценке EVEDA составил от $36 до $44 млрд. (2002); от $35 до $43 млрд. (2001); от $22 до $27 млрд. (2000); от $18 до $22 млрд (1999); от $3.6 до $4.4 млрд (1998); от $2.9 до $3.7 млрд (1997); от $800 до $970 млн. (1996).

Что такое "явная кибер атака"?

Атаки хакеров на компьютеры и машины с цифровым управлением могут быть как скрытыми, так и явными. О скрытых атаках не сообщают, в то время как явные атаки преданы огласке или известны не только преступнику и жертве, но и сторонним лицам.

mi2g подразумевает под явной кибер атакой случай либо инцидент, когда группа хакеров получает несанкционированный доступ к системе online и изменяет какие либо компоненты, доступные пользователям (такие как новости, различные услуги, оплата, сбор информации):

1. Атаки на базы данных: Нарушаются конфиденциальность, целостность, различного рода торговые операции и т.п., основанных на базах данных. Базы данных, которые подверглись атакам, могут включать конфиденциальные номера кредитной карточки, информацию личного характера, данные о клиентах и поставщиках, а также даты заключения сделок;
2. Нападения на систему управления: Работа ниже перечисленных элементов была поставлена под угрозу: SNMP (Правила Управления Сетью), маршрутизаторов и выключателей, сети ATM (Банкоматы), системы передачи данных, SCADA (Управление по Контролю и Сбору Данных) или PLCs (Программируемые Логические Контроллеры).

Каковы же мотивы "явных кибер атак"?
Главными мотивами кибератак считаются политическое напряжение, кибервойна; шпионаж, разрушение конкурентоспособного преимущества рынка, падение цен на акции; протесты антиглобалистов.

Обсудить
Главная | Библиотека | Статьи | Форум
Ссылки | Команда | Контакты

Copyright © Центр исследования проблем компьютерной преступности, 2001-2002 Все права защищены.
При публикации информации взятой в нашем каталоге ссылка на http://www.crime-research.org обязательна.
Источник: www.crime-research.org