7. 1 Инфицирование TargetCo
Bank
3 Перевод
денег Юрисдикция Х
Украина
Bank
4 Снятие
наличности
Юрисдикция Y
5 Передача
денег 2 Открытие
бенефициару счета
18. Что крадут
Пароли к бухгалтерскому ПО, клиент банкам
Электронные подписи
Номера счетов, карт, пин и cvv коды
Пароли к почте, сетевым аккаунтам
Базы данных, и пр.
20. 7. Великобритания
2. Россия
3. Голландия
15%
10%
4%
5%
25%
9%
4%
4. Германия
6. Китай
1. США
5. Украина
48 миллионов атак
21. Кибер-преступления входят в 5 самых распространенных
экономических преступлений в Украине
Каждая 5 компания в 2011 году подверглась кибер-атаке
¼ организаций не имеют соответствующих политик и механизмов
реагирования на кибер-преступления
Ключевые отрасли: финансовый сектор, розничная
торговля, производство, услуги
22. НБУ:
Потери от кардинга:
2010 - 6,3 млн. грн., в 2011 году – 9,2 млн. грн., в 2012 году – 11,4
млн грн.
Кражи с помощью клиент-банка
2012 - 139 фактов на общую сумму свыше 116 млн. грн.
За 2 месяца текущего года зафиксировано 23 факта на общую
сумму белее 12, 5 млн. грн.
23. Из них:
Списание со счетов резидентов – 230 попыток
(92%).
Списание со счетов нерезидентов – 21 попытка
(8%).
24. Попытки несанкционированного вмешательства
проведены в 39 банках Украины, 12 банках США, 6
банках Германии, 1 банке Греции и 1
Великобритании, 1 Италии
105 попыток несанкционированного списания
денежных средств (или 42%) пришлась на 2
украинских банка
29. Стаття 176. Виготовлення, зберігання самогону
та апаратів для його вироблення
Виготовлення або зберігання без мети збуту самогону чи
інших міцних спиртних напоїв домашнього вироблення,
виготовлення або зберігання без мети збуту апаратів для
їх вироблення -
тягнуть за собою накладення штрафу від трьох до
десяти неоподатковуваних мінімумів доходів
громадян.
30. ПОСТАНОВА
ІМЕНЕМ УКРАЇНИ
15 листопада 2011 року м. Шепетівка
Суддя Шепетівського міськрайонного суду Хмельницької області
Мазур Н.В. розглянувши подання начальника Шепетівської
виправної колонії № 98 про звернення на користь
держави sim–картки, яка знаходилась в анальному
отворі засудженого ОСОБА_1,-
ВСТАНОВИЛА:
[…]
31. Стаття 361. Несанкціоноване втручання в роботу електронно-
обчислювальних машин (комп'ютерів), автоматизованих систем, комп'ютерних
мереж чи мереж електрозв'язку
Стаття 361-1. Створення з метою використання, розповсюдження або збуту
шкідливих програмних чи технічних засобів, а також їх
розповсюдження або збут
Стаття 362. Несанкціоновані дії з інформацією, яка
оброблюється в електронно-обчислювальних машинах (комп'ютерах),
автоматизованих системах, комп'ютерних мережах або зберігається на носіях
такої інформації, вчинені особою, яка має право доступу до неї
Але
34. 1 Инфицирование
TargetCo
Bank
ShellCo2
ShellCo1
2 Перевод
денег
Bank2
Bank1
3
Снятие
наличности
35. 1 Инфицирование TargetCo
Bank
3 Перевод
денег Юрисдикция Х
Украина
Bank
4 Снятие
наличности
Юрисдикция Y
5 Передача
денег 2 Открытие
бенефициару счета
37. + USD 1’000’000
Компания Злоумышленник
USD 1’000’000
Trojan
Банк Банк
USA Ukraine
38. Злоумышленник 1
(программист)
Злоумышленник 2
(открытие счета)
Компания
Злоумышленник 3
(подделка док)
Trojan
Банк Банк
USD 1’000’000.
USA Ukraine Russian Federation
39. Злоумышленник 1
(программист)
Компания 1
Злоумышленник 2
(открытие счета)
Trojan
Банк 1
USD 1’000’000
Банк
(USD 1’300’000)
Компания 2 USD 1’000’000.
Злоумышленник 3
(подделка док)
Банк 2 Злоумышленник 1
Trojan (программист)
USA Ukraine Russian Federation
40.
41. Компания 1
Злоумышленник 3
(USD 1’000’000)
(подделка док)
Банк
Злоумышленник 2
Компания 2 (открытие счета)
(USD 1’300’000)
(USD 1’000’000)
USA Ukraine
Задача – вернуть 1’000’000 Компании 2
1. Имеет ли значение статья УК?
2. Нужно ли предъявлять гражданский иск?
3. Что просить в гражданском иске?
4. Принадлежат ли деньги обвиняемому?
5. Отдельный иск в гражданском процессе (виндикация)?
6. Возврат вещественных доказательств?
7. Как поделить деньги между Компанией 1 и Компанией 2?
46. 18 лютого 2012 р.
конкурс на заміщення вакантної посади
начальника управління боротьби з
кіберзлочинністю.
Базовий оклад 1,4 тис-1,5 тис грн.
надбавки: за виконання особливо
важливих завдань (+50% окладу),
за вислугу років, за оперативно-розшукову,
розвідувальну чи контррозвідувальну
діяльність … (+15%)
53. У Украины, как и у большинства стран мира, отсутствует
информационный суверенитет (единственная страна,
безусловно имеющая информационный суверенитет - США)
Многие отказываются от продолжения расследования
Недостаточное сотрудничество между государствами (“Они все
равно не экстрадируют” + «У нас и своих
киберпреступников хватает”)
58. TargetCo
Остановка банковских операций по счету
Bank Постановление суда об арест денежных
средств на банковском счету в качестве
обеспечения гражданского иска (ст. 126
ShellCo УПК)
Постановление следователя о
Bank
признании денежных средств
вещественным доказательством