Технологии
Читать статью 6 мин.

Киберпреступления: статистика и опыт 2025 года

Особенности доказательной базы киберпреступлений в информационной безопасности раскрыты на примере работы Бюро специальных технических мероприятий — уникального подразделения МВД России. Даны сведения о способах негласного отслеживания интернет-трафика граждан.

Кашкаров Андрей
Подписаться
Автор: Кашкаров Андрей
Киберпреступления: статистика и опыт 2025 года

Выделите текст, чтобы комментировать.

Значение технологий информационной безопасности

Информационная безопасность в современном мире является неотъемлемой частью бизнеса, государства и частной жизни граждан. Жизнь стала цифровой, в различных ситуациях люди окружены информационными системами — будь то аэропорт, банк, магазин, аптека или МФЦ.

С 2022 года большинство иностранных разработчиков средств защиты покинули Россию, заморозили поставки продукции и остановили поддержку российских пользователей

Компании, корпорации, государственные органы и организации вынуждены проходить этап импортозамещения, тестирования отечественных решений или развития собственных.

С такими “вводными” кибербезопасность касается всех, на фоне постоянно усиливающихся угроз и множащегося числа ИБ-продуктов, те, кто имеет ресурсы, переходят на новый уровень.

Некоторые принципы раскрытия правонарушений

Для раскрытия киберпреступлений силовые структуры применяют специализированные системы сетевого мониторинга, к примеру, «Сорм-3» для отслеживания трафика и метаданных в реальном времени. А также платформы для анализа цифровых следов — извлечение данных с изъятых устройств, восстановление удаленной информации, анализ логов и криптографических артефактов.

Важную роль играют базы данных IP-адресов, IMSI-кодов и сотрудничество с провайдерами и крупными ИТ-компаниями — для получения информации о пользователях. 

Сотрудники правоохранительных органов прибегают к методам киберразведки: внедрение в преступные форумы, использование honeypot-систем и анализ транзакций в блокчейне для отслеживания криптовалютных переводов.

Однако эффективность этих механизмов ограничена анонимизацией трафика, шифрованием сквозного типа и юрисдикционными барьерами, особенно когда инфраструктура злоумышленников размещена за рубежом. Это обстоятельство мешает следить за гражданами в России.

Хакерство оперативника БСТМ

Одно из самых засекреченных подразделений МВД России — бюро специальных технических мероприятий (БСТМ). Именно эти сотрудники контролируют угрожающую власти активность в интернете и разрабатывают провокационные схемы. С обвинением в получении взятки в особо крупном размере (ч. 6 ст. 290 УК), а также в неправомерном доступе к компьютерной информации (ст. 272 УК), то есть к данным фигурантов. Именно на счету сотрудников БСТМ МВД одна из крупнейших взяток в истории российской полиции новейшего времени. Так начальник отделения по борьбе с преступлениями в кредитно-финансовой сфере, совершаемыми с использованием информационных технологий БСТМ при содействии коллеги получил от администратора криптовалютной биржи почти 5 млрд руб. за не привлечение фигуранта к уголовной ответственности. Основной упор интереса и деятельности БСТМ направлен на тех, кто обеспечен, с кого можно «взять».

Уровень раскрываемости киберпреступлений в России

Раскрываемость киберпреступлений в России по статистике 2024 года составляет примерно 34%, раскрывается примерно каждое третье преступление. Это подтверждается регулярно публикуемыми в СМИ сведениями «ответственных лиц», об ущербе, наносимом действиями мошенников посредством сети интернет, в отношении граждан и государственного бюджета, который измеряется в триллионах рублей.

По каждому факту совокупность связанных событий и обстоятельств надо доказать. Фактически устанавливают именно 30-34%, а доказывают примерно 10%. Эти дела уходят в суд, остальные “виснут” и расследуются годами, уходят в “архив”, возвращаются на дорасследование. Дело считается раскрытым, когда связь между инцидентом и преступником точно доказана.

Борьбу в правовом поле ведут сотрудники подразделений в отделах «К» территориальных и главных управлений МВД России в регионах страны. Материалы проверки и уголовные дела возбуждаются на основании признаков преступлений, относящимся к конкретным статьям уголовного кодекса. 

Сотрудники отделов и управлений «К» считают одними из самых интеллектуально и технически подготовленных в системе МВД. Условно они на втором месте после профессионалов из отделов по расследованию экономических преступлений.

Механизмы и инструменты для поиска правонарушений

В оперативно–розыскных мероприятиях (ОРМ) действуют в соответствии с полномочиями и правилами, предусмотренными законом об оперативно розыскной деятельности, а в частности уголовно–процессуальным кодексом (УПК РФ).

Поиск правонарушителя и обеспечения первичной доказательной базы осуществляют оперативные сотрудники правоохранительных органов — в соответствии с подведомственностью и подсудностью дел. По ряду статей УК РФ — это сотрудники Следственного комитета, ФСБ, МВД; все они обладают полномочиями в ОРД и ОРМ.

В разрешенной полномочиями области аттестованным сотрудникам допустимы получение информации о жизни, рабочей деятельности, материальной базе фигуранта (с негласным контролем его транзакций и банковских инструментов), о его знакомых и связях, которые также проверяются («пробиваются») на предмет зарегистрированных ранее преступлений по той же направленности и сведениях о судебном преследовании, открытых уголовных делах. А также негласное наблюдение за фигурантом и введение в его круг общения «оперативного» сотрудника под видом заинтересованного лица (под прикрытием).

В частности, приемов очень много — от организации негласного наблюдения силами профильных отделов МВД (сотрудников которых называют на сленге «Николай Николаевич» — по имени отчеству первого руководителя управления, в функциях которого наружное наблюдение МВД) до «постановкой на контроль» обмена потоковыми данными в любой форме. Даже если гражданин использует VPN (и другие средства защиты оборудования от трекеров и «меток») — это не панацея.

Адрес IP, уникальный идентификатор оборудования (компьютера), идентификатор IMEI сотового телефона фиксируются уже на уровне провайдера и выхода в интернет. Поэтому такие средства относительно нетрудно отслеживать, как и их владельцев.

Кроме того, среди средств правоохранительных органов есть набор довольно значительный. Это и программное обеспечение для контроля интернет –общения «по словам» (по определенным наборам слов), видеонаблюдение во дворах жилых зон и транспортных магистралях (к примеру, система выявления автомашин правонарушителей «Поток») и система контроля билетов на транспорт «Магистраль». Последняя дает четкое представление — когда и куда фигурант «путешествовал» и (или) приобрел билеты для поездки. Это удобно, чтобы задержать его прямо на вокзале.

Есть и другие способы разведки и доказательной базы.

Как правило опытные киберправонарушители пользуются изощренными способами личной защиты. К примеру, используют виртуальные сим–карты, чат–боты, и прочие средства, затрудняющие их обнаружение. Кроме того, используют оборудование для связи в «одноразовом режиме». Задействованный смартфон, как и сим–карту после проведения «акции» выбрасывают в утиль или продают на вторичном рынке.

Если правонарушитель в другой стране

В процессе оперативно–розыскных мероприятий сотрудники правоохранительных органов устанавливают личность правонарушителя, его местонахождение, связи, а также формируют доказательную базу с опорой на триаду «время, место, способ». 

Эти составляющие должны быть доказаны и связаны с мотивом правонарушителя, с его умыслом. Преступником гражданина (и группу лиц) может назвать только суд и то после вступления приговора в законную силу.

В процессе сбора этой информации о причастной к противоправной деятельности персоналии или, как говорят профессионалы — фигурантах дела, совершают выходы в адрес, проверка по месту жительства, а при невозможности установить нахождение фигуранта, по каналам межведомственного взаимодействия в пограничную службу ФСБ России направляется запрос — не пересекал ли гражданин границу страны. Так выявляются лица, находящиеся за рубежом, в отношении которых имеются достаточные основания полагать об их причастности к совершению преступлений, связанных к кибербезопасностью.

Если киберправонарушитель находится в другой стране, в МИД и правоохранительные органы соответствующей страны отправляются соответствующие запросы. Это могут быть отдельные поручения для «опроса» по месту нахождения конкретного лица для получения ответов на конкретные вопросы следователя, а если доказательная база собрана в достаточном объеме и есть поддержанное прокуратурой постановление суда о розыске и аресте фигуранта, тогда тем же каналом направляется запрос на экстрадицию в Россию конкретного лица. В данном формате правоохранительные органы разных стран действуют на основе международных договоренностей и почти всегда успешно сотрудничают, в том числе в формате Интерпола.

Кроме случаев, когда в дело вмешивается «политический» фактор, к примеру, между Российской Федерацией и Израилем (и некоторыми другими странами) нет договоренности о выдаче преступников. Это не значит, что преступник не будет экстрадирован. Но значит, что не обязательно будет выдан, а на усмотрение руководства страны и ряда сопутствующих факторов.

В информационной безопасности необходимы понятная систематизированная аналитика, тиражирование лучших практик защиты и реагирования на кибератаки, регулярный разборы инцидентов, объяснение серьезности вновь выявляемых угроз, обзоры перспективных технологий защиты.

Комментируйте
Wsem обо Всём
Подписаться

«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности

27 мая в Москве завершился первый в России «тихий» форум «Время цифры», сфокусированный на практических задачах, реальных кейсах и содержательном профессиональном диалоге.

Мероприятие объединило представителей бизнеса, технологических компаний и экспертного сообщества: вместо перегруженной повестки участники получили возможность выстроить индивидуальную траекторию участия, сосредоточиться на конкретных вызовах и детально разобрать решения, которые можно внедрять уже сегодня.Программа была разделена на три ключевых трека: ...
Читать  3 мин.
«Лидеры цифровизации — 2026»: объявлены лидеры новой цифровой реальности
БЕЛРУСИНФО
Подписаться

Депутат Фёдоров: США оплатят стратегический выбор Армении

Премьер-министр Армении Никол Пашинян пообещал, что заплатит фермерам за урожай, которые они не смогут поставить в Россию из-за введённых Москвой ограничений.

«Сегодня мы находимся на стадии стратегического выбора. Мы решаем вопрос нашего государства, республики и обретения государства нового качества.  И я говорю: испортится перец — я заплачу за этот перец, правительство заплатит. Но в результате всего этого вырастет и производство перца в Армении, и экспорт», — заявил Пашинян.«Причём деньги д...
Читать  1 мин.
Депутат Фёдоров: США оплатят стратегический выбор Армении
БЕЛРУСИНФО
Подписаться

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов

СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов — Дмитрий Песков

Другие тезисы: . ▫️ Киевский режим уничтожал колледж в Старобельске намеренно, это уже установлено. ▫️ Если киевский режим сознательно идёт на совершение бесчеловечных терактов в отношении детей, это совсем другая парадигма конфликта. ▫️ Россия готова к достижению целей СВО мирным путём. Если другая сторона будет отказываться от серьёзных решений д...
Читать  1 мин.
СВО может завершиться до конца суток, для этого Зеленскому надо дать приказ ВСУ покинуть территорию российских регионов
БЕЛРУСИНФО
Подписаться

США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России

США обсуждают размещение ядерного оружия в других странах Европы, помимо шести, на территории которых оно уже присутствует, используя самолёты двойного назначения, способные наносить ядерные удары. Об этом 2 июня сообщила газета Financial Times со ссылкой на источники.

«США обсуждают возможность размещения ядерного оружия в дополнительных европейских странах НАТО. … Американские чиновники сигнализировали о готовности к дополнительному развёртыванию помимо шести стран, уже держащих у себя бомбардировщики-носители ядерного оружия», — сказано в материале.По данным газеты, это потенциально «позволит большему чис...
Читать  1 мин.
США ведут переговоры о расширении размещения ядерного оружия в странах НАТО у границ России
БЕЛРУСИНФО
Подписаться

ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников

Федеральная служба безопасности России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников — Центр общественных связей ФСБ.

Главной задачей злоумышленников было похищение конфиденциальной информации, что позволяло бы незаметно прослушивать разговоры и отслеживать происходящее через камеру и микрофон гаджета. Для реализации плана они хотели задействовать техническую инфраструктуру крупных международных IT-корпораций, к которым могут иметь отношение спецслужбы Великобритании, ...
Читать  1 мин.
ФСБ России пресекла попытку иностранных спецслужб внедрить вредоносное программное обеспечение в мобильные устройства высокопоставленных чиновников
Редакция портала: privet@wsem.ru
Создайте канал и публикуйте статьи и новости бесплатно!
Переговоры ЕС–Россия о СВО и безопасности в Украине 2026 года
Кашкаров Андрей
Кашкаров Андрей
11 мая
Переговоры ЕС–Россия о СВО и безопасности в Украине 2026 года
В статье военного эксперта и психоаналитика показаны тренды новейшего время — к дипломатич...
Драйвер для iPhone на Windows: почему без него компьютер видит только зарядку
Иван Умнов
Иван Умнов
29 мая
Драйвер для iPhone на Windows: почему без него компьютер видит только зарядку
Ситуация выглядит странно только на первый взгляд: iPhone подключается к компьютеру, иногд...
Яды вокруг нас: квинтэссенция доступных возможностей
Кашкаров Андрей
Кашкаров Андрей
2 июня
Яды вокруг нас: квинтэссенция доступных возможностей
Краткий обзор доступных для обывателей ядов, которыми пользуются стервозные жены, «борцы» ...
Наступление на православие в странах Балтии
Кашкаров Андрей
Кашкаров Андрей
13 января
Наступление на православие в странах Балтии
Растет политическое и административное давление на православный мир. В частности, в Эстони...
Владимир Путин прибыл в Республику Казахстан с государственным визитом
БЕЛРУСИНФО
Белрусинфо
28 мая
Владимир Путин прибыл в Республику Казахстан с государственным визитом
В ходе предстоящих российско-казахстанских переговоров планируется обсудить ключевые вопро...
Как получить компенсацию и возмещение ущерба после атаки БПЛА
Кашкаров Андрей
Кашкаров Андрей
14 мая
Как получить компенсацию и возмещение ущерба после атаки БПЛА
Обращено внимание на особенности документального оформления заявок на получение компенсаци...
Сенатор США: угнетающие заявления в адрес Омана — признак того, что Трамп теряет контроль над ситуацией
Редакция «Всем!ру»
Иранист
30 мая
Сенатор США: угнетающие заявления в адрес Омана — признак того, что Трамп теряет контроль над ситуацией
Американский сенатор-демократ Крис Мёрфи выступил с резкой критикой последних действий Ваш...