Экономика киберпреступности | Большие Идеи

・ Управление инновациями
Статья, опубликованная в журнале «Гарвард Бизнес Ревью Россия»


Экономика киберпреступности

Автор: Скотт Беринато

читайте также

Хакерская атака на Sony показала реальное положение дел в интернете

Майкл Шрейдж

Машинное обучение: инструкция для опоздавших

Ави Голдфарб,  Аджай Агравал,  Джошуа Ганс

7 главных качеств хорошего руководителя

Борис Гройсберг

Как чтение может развить ваш эмоциональный интеллект

Кристин Сейферт

Если вы сомневаетесь, что сетевые преступники всерьез угрожают интернет-торговле, вам следует кое-что знать. В последнее время хакерство превратилось в полномасштабный бизнес по предоставлению услуг в киберпространстве — к его помощи прибегают менее квалифицированные воришки.

Существуют хакерские компании (многие из них базируются в России) которые, не воруя сами, помогают воровать другим. Этот бизнес быстро набирает обороты: с точки зрения соотношения риска (вероятности судебного преследования и вынесения обвинительного приговора) и прибыли куда выгоднее содействовать преступлению, чем самому совершать его. Чистая прибыль подобных фирм составляет миллионы долларов в месяц. По оценкам некоторых экспертов, за 2007 год они заработали $1,5 миллиарда.

В прошлом году два гражданина России стали предлагать услугу — пособничество в краже персональных данных. Их «фирма» проводит подготовительную работу: взламывает персональные компьютеры жертв, а уже сами заказчики, заплатившие по $1000 за месяц доступа к каждому такому компьютеру, извлекают из них все интересующие их данные. За это время (равное периоду выставления счетов) жертва обязательно зайдет на сайт своего банка или оставит личные данные на какой-нибудь другой интернет-страничке.

Чтобы открыть доступ к услуге, хакеры заключили соглашение с фирмой, которая предоставила им сложную систему распространения несанкционированной программы, или бота. Боты использовали для инфицирования компьютеров. Дистрибутор этой системы вошел в сговор с владельцами веб-узлов, и они стали прятать бот на своих сайтах, получая за это еженедельную оплату, зависящую от объема трафика (примерно по такой же схеме — в зависимости от числа посетителей — рекламодатели платят владельцам информационных сайтов). Другие компании объединяют взломанные компьютеры в разветвленные сети, называемые ботнетами, а потом участки этих сетей сдают в аренду людям, которые рассылают спам, выводят из строя сайт конкурента или проникают в сеть какой-нибудь фирмы, чтобы похитить интеллектуальную собственность.

Как и в любом предприятии сферы услуг, клиент, готовый на дополнительные расходы, может рассчитывать на спецобслуживание. Хакеры «отфильтруют» украденные вами данные — удалят несущественные и составят качественный отчет с классификацией полученной информации. При аренде ботнета вам расскажут, как повысить эффективность атаки, а иногда даже вернут деньги, если вас не устроит качество сервиса.

Совершенно очевидно, что развитию экономики кибрепреступности благоприятствует распространение онлайн-банкинга и торговли, а также готовность потребителей сообщать через интернет свои личные данные. У злоумышленников, обладающих необходимыми техническими навыками, впервые появилось такое количество возможностей применить знания на практике.

Но это еще не все. Талантливые хакеры открывают доступ на рынок множеству менее квалифицированных правонарушителей, которым в противном случае пришлось бы уйти из криминального интернет-бизнеса. Оказывая услуги этим людям, хакеры могут получать колоссальную прибыль — при этом как такового мошенничества они не совершают. Золотоискатель, возможно, так никогда и не разбогатеет, но те, кто продают им миски и кирки, в любом случае неплохо заработают.

Экспертов поражает степень мастерства представителей этого инновационного направления бизнеса. Хакеры работают на высочайшем уровне. Они творчески и эффективно решают возникающие проблемы, ловко приспосабливаются к изменениям рынка и полностью сосредоточены на обслуживании клиентов. Можно не сомневаться: если бы этот разрозненный коллектив объединился и создал компанию, она достигла бы сказочного успеха.

Криминальный бизнес по предоставлению услуг в киберпространстве обладает таким потенциалом, что скоро мы будем с ностальгией вспоминать о невинных временах, когда хакеры взламывали сайты и рассылали электронные письма с вложенными вирусами и оригинальными подписями. Достижения нового поколения преступников не просто мешают — они угрожают работе компаний; отпугивают клиентов и подрывают веру в честность партнеров. Когда число жертв интернет-воришек превысит определенный порог, они начнут искать виноватых. И ими окажутся вовсе не хакеры, а фирмы, которым клиенты доверяли свои личные данные.