Хакерская атака
Оглавление
Хакерская атака: понятие и правовая природа
Правовая база
Виды хакеров и их действия
Как выявить хакерскую атаку (технический аспект)
Ответственность за совершение хакерской атаки
Пример
Хакерская атака: понятие и правовая природа
Хакерская атака — это действие, направленное на захват контроля (повышение прав) над удалённой или локальной вычислительной системой, либо на её дестабилизацию, либо на отказ в обслуживании (DoS-атака). Изначально причиной возникновения атак послужили ограничения, присущие протоколу TCP/IP: в ранних версиях протокола IP отсутствовали требования безопасности. С бурным развитием интернет-коммерции проблема стала актуальной, и были внедрены стандарты безопасности. С правовой точки зрения хакерская атака является формой неправомерного доступа к компьютерной информации и создания вредоносных программ, что влечёт уголовную и административную ответственность.
Правовая база
Уголовный кодекс РФ — статья 272 (неправомерный доступ к компьютерной информации), статья 273 (создание, использование и распространение вредоносных программ), статья 274 (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации), статья 274.1 (неправомерное воздействие на критическую информационную инфраструктуру РФ).
Кодекс РФ об административных правонарушениях — статья 13.13 (несанкционированный доступ к компьютерной информации).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Постановления Пленума Верховного Суда РФ, разъясняющие вопросы квалификации компьютерных преступлений.
Виды хакеров и их действия
По роду занятий можно выделить следующие типы хакеров. Сетевой хакер (network hacker) — занимается исследованием программного обеспечения, установленного на интернет-серверах или в локальных сетях, с целью получения несанкционированного доступа к серверу либо нарушения его работы (DoS-атаки). Взломщик защитных средств — специализируется на преодолении систем защиты, шифрования, аутентификации. Разработчик вредоносного ПО — создаёт вирусы, трояны, бэкдоры, эксплойты. Социальный инженер — использует методы психологического воздействия для получения конфиденциальной информации (паролей, доступа). Действия хакера могут быть направлены на кражу данных, вымогательство, шпионаж, порчу информации, а также на использование ресурсов взломанной системы для дальнейших атак. С правовой точки зрения, любой из перечисленных видов деятельности, если она совершается без законного основания, является преступлением.
Как выявить хакерскую атаку (технический аспект)
Для выявления хакерской атаки на компьютере можно использовать стандартные средства операционной системы. В частности, открыв командную строку и введя команду netstat –aon, можно увидеть список текущих сетевых подключений. Если обнаруживается установленное соединение по порту, который не используется ни одной легальной программой, велика вероятность, что на компьютере присутствует серверная часть бэкдора — троянской программы, позволяющей удалённо управлять компьютером. Дополнительными признаками являются необъяснимое замедление работы, самопроизвольное открытие окон, изменение настроек, рост сетевого трафика. В таких случаях необходимо незамедлительно отключить компьютер от сети, провести антивирусную проверку и обратиться к специалистам по компьютерной безопасности, а при обнаружении факта несанкционированного доступа — заявить в правоохранительные органы.
Ответственность за совершение хакерской атаки
Неправомерный доступ к компьютерной информации (статья 272 УК РФ) наказывается штрафом до 200 000 рублей, исправительными работами до 1 года, ограничением свободы до 2 лет, принудительными работами до 2 лет либо лишением свободы до 2 лет. Те же деяния, совершённые группой лиц по предварительному сговору или с использованием служебного положения, — штраф до 300 000 рублей либо лишение свободы до 4 лет. Создание и распространение вредоносных программ (статья 273 УК РФ) — лишение свободы до 4 лет (до 7 лет при отягчающих обстоятельствах). Нарушение правил эксплуатации компьютерных систем (статья 274 УК РФ) — штраф до 50 000 рублей либо ограничение свободы до 2 лет. За неправомерное воздействие на критическую информационную инфраструктуру (статья 274.1 УК РФ) предусмотрено лишение свободы до 10 лет. Административная ответственность за несанкционированный доступ, не содержащий признаков уголовного преступления, установлена статьёй 13.13 КоАП РФ (штраф до 100 000 рублей на юридических лиц). Кроме того, лицо, потерпевшее от хакерской атаки, вправе требовать возмещения убытков и компенсации морального вреда в гражданском порядке (статьи 15, 151, 1064 ГК РФ).
Пример
Гражданин К., используя программу для подбора паролей, получил несанкционированный доступ к учётной записи администратора сайта интернет-магазина. Он скачал базу данных клиентов, содержащую их персональные данные (ФИО, номера телефонов, адреса), и попытался продать эти сведения заинтересованным лицам. Администратор магазина обнаружил взлом по необычной сетевой активности и обратился в полицию. В ходе оперативно-розыскных мероприятий была установлена личность К., на его компьютере обнаружены копии баз данных. Правовая оценка: Действия К. содержат состав преступления, предусмотренного частью 1 статьи 272 УК РФ (неправомерный доступ к компьютерной информации), поскольку он осуществил доступ без законных оснований, причинил вред (утечка персональных данных). Кроме того, если К. использовал вредоносное ПО, это дополнительная квалификация по статье 273 УК РФ. Исход: Суд приговорил К. к штрафу в размере 150 000 рублей и ограничению свободы на 1 год. Интернет-магазин взыскал с К. убытки (расходы на восстановление защиты, уведомление клиентов) и компенсацию морального вреда. Если бы К. действовал группой лиц по предварительному сговору, наказание было бы более строгим (до 4 лет лишения свободы). Если бы атака была направлена на критическую информационную инфраструктуру (например, энергосистему), применялась бы статья 274.1 УК РФ, предусматривающая до 10 лет лишения свободы.
Рекомендации: Организациям необходимо проводить регулярный мониторинг сетевой активности, использовать средства обнаружения вторжений, внедрять политику безопасности, обучать сотрудников основам кибергигиены. Физическим лицам рекомендуется использовать антивирусное ПО, обновлять операционную систему и программы, не переходить по подозрительным ссылкам, использовать сложные пароли. При обнаружении признаков хакерской атаки следует незамедлительно отключить компьютер от сети, сохранить логи (журналы событий) и обратиться в правоохранительные органы (полицию). Для технического расследования можно привлекать специалистов в области компьютерной криминалистики (digital forensics). В рамках уголовного дела необходимо заявить гражданский иск о возмещении убытков. Предпринимателям рекомендуется застраховать киберриски. Срок исковой давности по преступлениям, предусмотренным статьями 272–274.1 УК РФ, составляет от 2 до 6 лет в зависимости от тяжести деяния. Хакерская атака, повлёкшая тяжкие последствия (например, остановку работы больницы), может быть переквалифицирована на более тяжкие составы. Для защиты прав потерпевших от взлома рекомендуется привлекать юристов, специализирующихся на компьютерных преступлениях.
Хакерская атака: понятие и правовая природа
Правовая база
Виды хакеров и их действия
Как выявить хакерскую атаку (технический аспект)
Ответственность за совершение хакерской атаки
Пример
Хакерская атака: понятие и правовая природа
Хакерская атака — это действие, направленное на захват контроля (повышение прав) над удалённой или локальной вычислительной системой, либо на её дестабилизацию, либо на отказ в обслуживании (DoS-атака). Изначально причиной возникновения атак послужили ограничения, присущие протоколу TCP/IP: в ранних версиях протокола IP отсутствовали требования безопасности. С бурным развитием интернет-коммерции проблема стала актуальной, и были внедрены стандарты безопасности. С правовой точки зрения хакерская атака является формой неправомерного доступа к компьютерной информации и создания вредоносных программ, что влечёт уголовную и административную ответственность.
Правовая база
Уголовный кодекс РФ — статья 272 (неправомерный доступ к компьютерной информации), статья 273 (создание, использование и распространение вредоносных программ), статья 274 (нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации), статья 274.1 (неправомерное воздействие на критическую информационную инфраструктуру РФ).
Кодекс РФ об административных правонарушениях — статья 13.13 (несанкционированный доступ к компьютерной информации).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Постановления Пленума Верховного Суда РФ, разъясняющие вопросы квалификации компьютерных преступлений.
Виды хакеров и их действия
По роду занятий можно выделить следующие типы хакеров. Сетевой хакер (network hacker) — занимается исследованием программного обеспечения, установленного на интернет-серверах или в локальных сетях, с целью получения несанкционированного доступа к серверу либо нарушения его работы (DoS-атаки). Взломщик защитных средств — специализируется на преодолении систем защиты, шифрования, аутентификации. Разработчик вредоносного ПО — создаёт вирусы, трояны, бэкдоры, эксплойты. Социальный инженер — использует методы психологического воздействия для получения конфиденциальной информации (паролей, доступа). Действия хакера могут быть направлены на кражу данных, вымогательство, шпионаж, порчу информации, а также на использование ресурсов взломанной системы для дальнейших атак. С правовой точки зрения, любой из перечисленных видов деятельности, если она совершается без законного основания, является преступлением.
Как выявить хакерскую атаку (технический аспект)
Для выявления хакерской атаки на компьютере можно использовать стандартные средства операционной системы. В частности, открыв командную строку и введя команду netstat –aon, можно увидеть список текущих сетевых подключений. Если обнаруживается установленное соединение по порту, который не используется ни одной легальной программой, велика вероятность, что на компьютере присутствует серверная часть бэкдора — троянской программы, позволяющей удалённо управлять компьютером. Дополнительными признаками являются необъяснимое замедление работы, самопроизвольное открытие окон, изменение настроек, рост сетевого трафика. В таких случаях необходимо незамедлительно отключить компьютер от сети, провести антивирусную проверку и обратиться к специалистам по компьютерной безопасности, а при обнаружении факта несанкционированного доступа — заявить в правоохранительные органы.
Ответственность за совершение хакерской атаки
Неправомерный доступ к компьютерной информации (статья 272 УК РФ) наказывается штрафом до 200 000 рублей, исправительными работами до 1 года, ограничением свободы до 2 лет, принудительными работами до 2 лет либо лишением свободы до 2 лет. Те же деяния, совершённые группой лиц по предварительному сговору или с использованием служебного положения, — штраф до 300 000 рублей либо лишение свободы до 4 лет. Создание и распространение вредоносных программ (статья 273 УК РФ) — лишение свободы до 4 лет (до 7 лет при отягчающих обстоятельствах). Нарушение правил эксплуатации компьютерных систем (статья 274 УК РФ) — штраф до 50 000 рублей либо ограничение свободы до 2 лет. За неправомерное воздействие на критическую информационную инфраструктуру (статья 274.1 УК РФ) предусмотрено лишение свободы до 10 лет. Административная ответственность за несанкционированный доступ, не содержащий признаков уголовного преступления, установлена статьёй 13.13 КоАП РФ (штраф до 100 000 рублей на юридических лиц). Кроме того, лицо, потерпевшее от хакерской атаки, вправе требовать возмещения убытков и компенсации морального вреда в гражданском порядке (статьи 15, 151, 1064 ГК РФ).
Пример
Гражданин К., используя программу для подбора паролей, получил несанкционированный доступ к учётной записи администратора сайта интернет-магазина. Он скачал базу данных клиентов, содержащую их персональные данные (ФИО, номера телефонов, адреса), и попытался продать эти сведения заинтересованным лицам. Администратор магазина обнаружил взлом по необычной сетевой активности и обратился в полицию. В ходе оперативно-розыскных мероприятий была установлена личность К., на его компьютере обнаружены копии баз данных. Правовая оценка: Действия К. содержат состав преступления, предусмотренного частью 1 статьи 272 УК РФ (неправомерный доступ к компьютерной информации), поскольку он осуществил доступ без законных оснований, причинил вред (утечка персональных данных). Кроме того, если К. использовал вредоносное ПО, это дополнительная квалификация по статье 273 УК РФ. Исход: Суд приговорил К. к штрафу в размере 150 000 рублей и ограничению свободы на 1 год. Интернет-магазин взыскал с К. убытки (расходы на восстановление защиты, уведомление клиентов) и компенсацию морального вреда. Если бы К. действовал группой лиц по предварительному сговору, наказание было бы более строгим (до 4 лет лишения свободы). Если бы атака была направлена на критическую информационную инфраструктуру (например, энергосистему), применялась бы статья 274.1 УК РФ, предусматривающая до 10 лет лишения свободы.
Рекомендации: Организациям необходимо проводить регулярный мониторинг сетевой активности, использовать средства обнаружения вторжений, внедрять политику безопасности, обучать сотрудников основам кибергигиены. Физическим лицам рекомендуется использовать антивирусное ПО, обновлять операционную систему и программы, не переходить по подозрительным ссылкам, использовать сложные пароли. При обнаружении признаков хакерской атаки следует незамедлительно отключить компьютер от сети, сохранить логи (журналы событий) и обратиться в правоохранительные органы (полицию). Для технического расследования можно привлекать специалистов в области компьютерной криминалистики (digital forensics). В рамках уголовного дела необходимо заявить гражданский иск о возмещении убытков. Предпринимателям рекомендуется застраховать киберриски. Срок исковой давности по преступлениям, предусмотренным статьями 272–274.1 УК РФ, составляет от 2 до 6 лет в зависимости от тяжести деяния. Хакерская атака, повлёкшая тяжкие последствия (например, остановку работы больницы), может быть переквалифицирована на более тяжкие составы. Для защиты прав потерпевших от взлома рекомендуется привлекать юристов, специализирующихся на компьютерных преступлениях.

