Глобальна кібербезпека та хакерство
Cybercrime represents a truly colossal threat, generating an estimated $10.5 trillion in annual losses globally in 2024 – making it the third-largest economy after the United States and China. This figure has grown dramatically from $3 trillion in 2015, highlighting the escalating scale of this digital danger.
A significant portion of this crime comes from ransomware attacks, which currently inflict around $20 billion in damage each year with an astonishing 4,000 attacks occurring daily. Groups like LockBit, BlackCat (ALPHV), operating out of Russia, are responsible for many of these incidents – notably the Colonial Pipeline attack costing $4.4 million and MGM casinos suffering a loss of $100 million.
Beyond ransomware, state-sponsored actors contribute substantially to this economy. Groups like Russia’s APT28 (Fancy Bear) and APT29 (Cozy Bear) have been implicated in election interference campaigns, while China’s APT1 Unit 61398 and APT10 are known for stealing intellectual property. North Korea’s Lazarus Group has successfully stolen billions of dollars through attacks on banks and cryptocurrency exchanges.
Iran’s APT33/34 groups target oil and gas infrastructure, demonstrating the diverse range of motivations behind these cyberattacks. Furthermore, the existence of powerful spyware like NSO Pegasus – developed by Israeli company NSO Group – adds another layer of complexity, with governments purchasing it for $millions per government to track journalists, activists, and politicians.
Zero-Days та атаки ланцюга постачання
Значення ‘нульових днів’ – раніше невідомих вразливостей у програмному забезпеченні – величезне, і кожна з них може коштувати мільйони доларів. Наприклад, вразливість у iOS було продано Zerodium за 2 мільйони доларів, а експлойт для Chrome – за 500 тисяч доларів.
NSA відома тим, що накопичує такі вразливості, і витік експлоїту EternalBlue, використаного під час руйнівного нападу WannaCry у 2017 році (який вразив 300 000 заражених пристроїв), ще раз підкреслює потенційний збиток. Ці ‘нульові дні’ представляють критичну слабкість, яку можуть використати нападники до того, як розробники матимуть час створити патчі.
Атаки ланцюга постачання, такі як прорив SolarWinds у 2020 році, демонструють, як скомпрометовані оновлення програмного забезпечення можуть швидко та непомітно поширюватися. Російська служба зовнішньої розвідки (СВР) проникла в платформу SolarWinds Orion, компрометуючи 18 000 організацій, включаючи урядові установи США та компанії Fortune 500, протягом дев’яти місяців без виявлення.
Внутрішні загрози та майбутнє кіберзлочинності
Помилки людини та зловмисники, що перебувають усередині організації, становлять значний джерело кібератак, оцінюється приблизно в 6 мільярдів доларів щорічно. Це включає витік даних, спричинений витічками інформації від НДРЦ (2013 рік) та розголосами WikiLeaks, які здійснила Челсі Меннінг, а також випадки саботажу систем з боку незадоволених працівників.
У майбутньому зростання штучного інтелекту (ШІ) створює нову «кіберзброю». Інструменти ШІ, такі як ChatGPT, тепер можуть використовуватися для написання шкідливого програмного забезпечення, а можливості GPT-4 використовуються для проведення складних фішингових кампаній, що вимагають все більш просунутих захисних механізмів.
Квантові обчислення становлять екзистенційну загрозу поточним методам шифрування. Коли квантові комп’ютери стануть достатньо потужними, вони зможуть зламати широко використовувані алгоритми, такі як RSA, що вимагає «післяквантового міграції» – розробки та впровадження нових криптографічних стандартів. Нарешті, поширення незахищених IoT-пристроїв створює величезні ботсети, наприклад, Mirai 2016, який використовував DVR (цифрові відеорекордери) та камери для проведення руйнівних DDoS-атак.
Часті запитання
Яка вартість кіберзлочинності?
$10,5 трильйона щорічно (2024 рік, третя за величиною економіка після США/Китаю, зростання з $3 трильйона в 2015 році): ransomware – $20 мільярдів (4000 атак на день, LockBit/BlackCat, Colonial – $4,4 млн, MGM – $100 млн), дії державних акторів – $15 мільярдів (Росія APT28/29, Китай APT1/10, Північна Корея Lazarus викрадають мільярди), фішинг – $8 мільярдів, zero-days – $12 мільярдів (NSA накопичує), ланцюги поставок – $18 мільярдів (SolarWinds). Загалом: прискорюється (ШІ, IoT, квантові загрози).
Що таке NSO Pegasus?
NSO Group (Ізраїль): Pegasus – шпигунське програмне забезпечення ($мільйони на уряд, понад 50 тисяч цілей 2021 рік витік, зараження безконтактним способом iPhone/Android через iMessage). Можливості: повний контроль та стеження (повідомлення, дзвінки, фотографії, мікрофон/камера віддалено, місцезнаходження). Цілі: Джамал Хашoggi (вбитий саудитський журналіст, наречена зламана), 180 журналістів (CNN, NYT), активісти, політики (Франція Макрон, прем’єр-міністр Іспанії).
Який масштаб ransomware?
Ransomware: $20 мільярдів збитків, 4000 атак на день, LockBit/BlackCat/ALPHV (Росія-орієнтована, модель RaaS). Цілі: лікарні (смерть пацієнтів, німецька жінка померла у 2020 році, NHS WannaCry у Великобританії 2017 року), школи
Спробуйте наживо
Усе, що вище, працює прямо у вашому браузері — відкрийте Blockchain Consensus і змінюйте параметри під час роботи. Нічого не встановлюється, нічого не завантажується на сервер, уся модель живе в одній вкладці.
▶ Відкрити симуляцію Blockchain Consensus