MONOLITH LAW OFFICE+81-3-6262-3248Будни 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

IT

【Срочная новость】Количество случаев, признанных как неправомерный доступ, в 5-м году Рэйва (2023 году) утроилось за год

IT

【Срочная новость】Количество случаев, признанных как неправомерный доступ, в 5-м году Рэйва (2023 году) утроилось за год

Полицейское управление, Министерство внутренних дел и Министерство экономики, торговли и промышленности 14 марта 2024 года (Рэйва 6) опубликовали данные о случаях «Ситуация с незаконным доступом[ja]» с 1 января по 31 декабря 2023 года (Рэйва 5).

Это основано на положении Закона о запрете незаконного доступа (Закон о запрете незаконного доступа), согласно которому «Национальная комиссия общественной безопасности, Министр внутренних дел и Министр экономики, торговли и промышленности должны ежегодно, по крайней мере один раз, публиковать данные о случаях незаконного доступа и состоянии исследований и разработок технологий контроля доступа, чтобы способствовать защите от незаконного доступа к специализированным электронным вычислительным машинам с функцией контроля доступа» (статья 10, пункт 1). Это объявление традиционно делается в марте каждого года тремя министерствами: Полицейским управлением, Министерством внутренних дел и Министерством экономики, торговли и промышленности.

Здесь мы объясним ситуацию с незаконным доступом в 2023 году (Рэйва 5), основываясь на пресс-релизе «Ситуация с незаконным доступом и состояние исследований и разработок технологий контроля доступа».

Количество случаев несанкционированного доступа

Количество случаев несанкционированного доступа

В 2023 году (Рэйва (2023)) количество случаев несанкционированного доступа, о которых было сообщено в полицию, составило 6312, что на 4112 случаев (приблизительно на 186.9%) больше, чем 2200 случаев в 2022 году, и является максимальным числом за последние пять лет.

Это произошло из-за резкого увеличения случаев несанкционированных переводов средств и прочих подобных действий в интернет-банкинге с 1096 до 5598 случаев.

Смотря на общее количество случаев несанкционированного доступа по видам действий после доступа, наибольшее количество приходится на «несанкционированные переводы средств и прочие подобные действия в интернет-банкинге» (5598 случаев), за ними следуют «несанкционированное получение информации, например, путем подглядывания за электронной почтой» (204 случая), «несанкционированные покупки в интернет-магазинах» (93 случая) и «несанкционированное управление онлайн-играми и сообществами» (83 случая).

В 2023 году количество дел, возбужденных за нарушение Закона о запрете несанкционированного доступа, составило 521, а количество задержанных лиц – 259, что практически соответствует уровню предыдущего года с уменьшением на 1 дело и увеличением на 2 человека соответственно.

Среди подозреваемых наибольшее количество составили лица в возрасте от 20 до 29 лет (103 человека), за ними следуют лица в возрасте от 14 до 19 лет (73 человека) и от 30 до 39 лет (53 человека). Кроме того, 9 несовершеннолетних младше 14 лет были задержаны за нарушение Закона о запрете несанкционированного доступа, но поскольку они младше 14 лет, их не включили в общее количество дел и задержанных лиц.

Среди задержанных или арестованных самому младшему было 11 лет, а самому старшему – 61 год.

Источник: Министерство внутренних дел и коммуникаций|Ситуация с несанкционированным доступом и разработка технологий контроля доступа

Ситуация с задержаниями по делам о нарушении Закона о запрете несанкционированного доступа

Закон о запрете несанкционированного доступа запрещает и наказывает следующие действия:

  • Запрет на несанкционированный доступ (статья 3)
  • Запрет на незаконное получение чужих идентификационных кодов (статья 4)
  • Запрет на действия, способствующие несанкционированному доступу (статья 5)
  • Запрет на незаконное хранение чужих идентификационных кодов (статья 6)
  • Запрет на незаконный запрос ввода чужих идентификационных кодов (статья 7)

Конкретными примерами идентификационных кодов могут служить «ID и пароль».

В 2023 году, если смотреть на количество задержаний и задержанных лиц по делам о нарушении Закона о запрете несанкционированного доступа в разбивке по видам нарушений, то «несанкционированный доступ» составил 487 случаев и 248 лиц, что составляет более 90% от общего числа, «получение идентификационных кодов» – 11 случаев и 8 лиц, «предоставление идентификационных кодов (способствование)» – 13 случаев и 10 лиц, «хранение идентификационных кодов» – 7 случаев и 6 лиц, «незаконный запрос идентификационных кодов» – 3 случая и 2 лица.

Среди них наибольшее количество составляет несанкционированный доступ, который в статье 2 пункте 4 Закона о запрете несанкционированного доступа определен как:

  • Тип использования чужих идентификационных кодов (мошенничество)
  • Атака на уязвимости безопасности

Однако, если смотреть на разбивку случаев несанкционированного доступа в 2023 году, то «тип использования чужих идентификационных кодов» составил 475 случаев, что составляет более 90% от общего числа.

При этом, если рассматривать разбивку по способам действий в рамках «типа использования чужих идентификационных кодов», то наибольшее количество составляет «получение за счет недостаточной защиты паролей пользователей» (203 случая), за ним следуют «действия бывших сотрудников или знакомых, имевших доступ к кодам» (68 случаев), «выяснение или подглядывание у пользователей» (40 случаев), «получение от других лиц» (36 случаев), «получение через фишинговые сайты» (10 случаев).

Кроме того, если смотреть на разбивку по видам сервисов, которые были использованы с чужими идентификационными кодами в рамках «типа использования чужих идентификационных кодов», то наибольшее количество составляют «онлайн-игры и сообщества» (234 случая), за ними следуют «специализированные сайты для сотрудников и членов» (82 случая), «интернет-шоппинг» (35 случаев), «интернет-банкинг» (29 случаев), «электронная почта» (3 случая).

Связанные статьи: Действия и примеры, запрещенные Законом о запрете несанкционированного доступа, объясняет адвокат[ja]

Примеры задержаний в 2023 году (Рэйва 5)

Основные примеры задержаний в 2023 году

В отчете о ситуации с незаконным доступом каждый год приводятся примеры задержаний в качестве справочного материала.

Студент техникума (21 год) в октябре и декабре 2022 года создал фишинговый сайт, маскируясь под официальный сайт социальной сети, и опубликовал его в интернете, незаконно получив идентификационные данные и пароли от нескольких законных пользователей. Затем он использовал эти данные для незаконного доступа к социальной сети. В апреле 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ, незаконное требование и получение идентификационных кодов) и за создание и использование поддельных электронных записей.

Государственная служащая (30 лет) в декабре 2022 года без разрешения владельца установила ПИН-код на чужую карту индивидуального номера и, используя этот ПИН-код, получила незаконный доступ, после чего начислила себе бонусные очки на сервисе безналичных платежей. В апреле 2023 года её задержали за создание и использование поддельных электронных записей, нарушение Закона о запрете незаконного доступа (незаконный доступ) и мошенничество с использованием компьютера.

Студент техникума (18 лет) в марте 2023 года предложил покупателям на сайте продажи игровых аккаунтов приобрести аккаунт, получил идентификационные коды от сайта, после чего незаконно получил доступ к сайту и незаконно завладел очками, принадлежащими покупателям. В июле 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ) и мошенничество с использованием компьютера.

Сотрудник компании (25 лет) с августа по ноябрь 2022 года путем подбора паролей получил незаконный доступ к нескольким аккаунтам в социальных сетях и отправлял сообщения с угрозами, выдавая себя за законных пользователей. В августе 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ) и угрозы.

Сотрудник компании (43 года) в июне 2023 года предоставил коллеге из нового места работы идентификационные коды, назначенные сотрудникам в системе управления визитными карточками бывшего места работы, и сам получил к ней незаконный доступ. В сентябре 2023 года его задержали за нарушение Закона о защите личных данных и Закона о запрете незаконного доступа (незаконный доступ).

Безработный мужчина (20 лет) вместе с двумя другими лицами в январе 2023 года разместили на зарубежном сервере веб-сайт, вводящий в заблуждение относительно его принадлежности к веб-сайту, управляемому оператором социальной сети, и заставили неопределенное количество людей вводить свои пароли. В сентябре 2023 года их задержали за нарушение Закона о запрете незаконного доступа (незаконное требование идентификационных кодов).

Связанные статьи: Подробно о Законе о запрете незаконного доступа и примерах нарушений[ja]

Заключение: Срочно требуются меры против незаконного доступа, консультируйтесь со специалистами

В контексте “Ситуации с незаконным доступом”, среди мер предосторожности для защиты от растущего числа случаев незаконного доступа, как “меры, которые должны предпринять пользователи”, указываются:

  • Адекватная настройка и управление паролями
  • Меры против фишинга
  • Меры против вредоносных программ

Также, как “меры, которые должны предпринять администраторы доступа”, перечислены:

  • Создание системы управления и прочее
  • Адекватная настройка паролей
  • Адекватное управление ID и паролями
  • Меры против атак на уязвимости безопасности
  • Меры против фишинга и прочего

Каждая компания и частное лицо, использующие интернет, могут стать жертвами преступлений, связанных с незаконным доступом, и потенциальный ущерб от таких действий может быть значительным. Поэтому необходимо обратить внимание на эти меры.

В случае пострадавших от незаконного доступа, возможно подать уголовное заявление, однако срок давности составляет 3 года. Если вы обнаружили факт незаконного доступа, рекомендуется как можно скорее обратиться к адвокату, специализирующемуся на Законе о запрете незаконного доступа.

Информация о мерах, предпринимаемых нашей фирмой

Юридическая фирма “Монолит” обладает богатым опытом в области IT, особенно в интернете и праве. В последнее время утечка личных данных стала серьезной проблемой. В случае утечки личных данных, это может нанести критический ущерб деятельности компании. Наша фирма обладает специализированными знаниями в предотвращении утечек информации и разработке мер реагирования. Подробности вы найдете в статье ниже.

Сферы деятельности юридической фирмы “Монолит”: Законодательство, связанное с защитой личной информации[ja]

Managing Attorney: Toki Kawase

The Editor in Chief: Managing Attorney: Toki Kawase

An expert in IT-related legal affairs in Japan who established MONOLITH LAW OFFICE and serves as its managing attorney. Formerly an IT engineer, he has been involved in the management of IT companies. Served as legal counsel to more than 100 companies, ranging from top-tier organizations to seed-stage Startups.

Category: IT

Tag:

Вернуться наверх