【Срочная новость】Количество случаев, признанных как неправомерный доступ, в 5-м году Рэйва (2023 году) утроилось за год
Полицейское управление, Министерство внутренних дел и Министерство экономики, торговли и промышленности 14 марта 2024 года (Рэйва 6) опубликовали данные о случаях «Ситуация с незаконным доступом[ja]» с 1 января по 31 декабря 2023 года (Рэйва 5).
Это основано на положении Закона о запрете незаконного доступа (Закон о запрете незаконного доступа), согласно которому «Национальная комиссия общественной безопасности, Министр внутренних дел и Министр экономики, торговли и промышленности должны ежегодно, по крайней мере один раз, публиковать данные о случаях незаконного доступа и состоянии исследований и разработок технологий контроля доступа, чтобы способствовать защите от незаконного доступа к специализированным электронным вычислительным машинам с функцией контроля доступа» (статья 10, пункт 1). Это объявление традиционно делается в марте каждого года тремя министерствами: Полицейским управлением, Министерством внутренних дел и Министерством экономики, торговли и промышленности.
Здесь мы объясним ситуацию с незаконным доступом в 2023 году (Рэйва 5), основываясь на пресс-релизе «Ситуация с незаконным доступом и состояние исследований и разработок технологий контроля доступа».
Количество случаев несанкционированного доступа
В 2023 году (Рэйва (2023)) количество случаев несанкционированного доступа, о которых было сообщено в полицию, составило 6312, что на 4112 случаев (приблизительно на 186.9%) больше, чем 2200 случаев в 2022 году, и является максимальным числом за последние пять лет.
Это произошло из-за резкого увеличения случаев несанкционированных переводов средств и прочих подобных действий в интернет-банкинге с 1096 до 5598 случаев.
Смотря на общее количество случаев несанкционированного доступа по видам действий после доступа, наибольшее количество приходится на «несанкционированные переводы средств и прочие подобные действия в интернет-банкинге» (5598 случаев), за ними следуют «несанкционированное получение информации, например, путем подглядывания за электронной почтой» (204 случая), «несанкционированные покупки в интернет-магазинах» (93 случая) и «несанкционированное управление онлайн-играми и сообществами» (83 случая).
В 2023 году количество дел, возбужденных за нарушение Закона о запрете несанкционированного доступа, составило 521, а количество задержанных лиц – 259, что практически соответствует уровню предыдущего года с уменьшением на 1 дело и увеличением на 2 человека соответственно.
Среди подозреваемых наибольшее количество составили лица в возрасте от 20 до 29 лет (103 человека), за ними следуют лица в возрасте от 14 до 19 лет (73 человека) и от 30 до 39 лет (53 человека). Кроме того, 9 несовершеннолетних младше 14 лет были задержаны за нарушение Закона о запрете несанкционированного доступа, но поскольку они младше 14 лет, их не включили в общее количество дел и задержанных лиц.
Среди задержанных или арестованных самому младшему было 11 лет, а самому старшему – 61 год.
Источник: Министерство внутренних дел и коммуникаций|Ситуация с несанкционированным доступом и разработка технологий контроля доступа
Ситуация с задержаниями по делам о нарушении Закона о запрете несанкционированного доступа
Закон о запрете несанкционированного доступа запрещает и наказывает следующие действия:
- Запрет на несанкционированный доступ (статья 3)
- Запрет на незаконное получение чужих идентификационных кодов (статья 4)
- Запрет на действия, способствующие несанкционированному доступу (статья 5)
- Запрет на незаконное хранение чужих идентификационных кодов (статья 6)
- Запрет на незаконный запрос ввода чужих идентификационных кодов (статья 7)
Конкретными примерами идентификационных кодов могут служить «ID и пароль».
В 2023 году, если смотреть на количество задержаний и задержанных лиц по делам о нарушении Закона о запрете несанкционированного доступа в разбивке по видам нарушений, то «несанкционированный доступ» составил 487 случаев и 248 лиц, что составляет более 90% от общего числа, «получение идентификационных кодов» – 11 случаев и 8 лиц, «предоставление идентификационных кодов (способствование)» – 13 случаев и 10 лиц, «хранение идентификационных кодов» – 7 случаев и 6 лиц, «незаконный запрос идентификационных кодов» – 3 случая и 2 лица.
Среди них наибольшее количество составляет несанкционированный доступ, который в статье 2 пункте 4 Закона о запрете несанкционированного доступа определен как:
- Тип использования чужих идентификационных кодов (мошенничество)
- Атака на уязвимости безопасности
Однако, если смотреть на разбивку случаев несанкционированного доступа в 2023 году, то «тип использования чужих идентификационных кодов» составил 475 случаев, что составляет более 90% от общего числа.
При этом, если рассматривать разбивку по способам действий в рамках «типа использования чужих идентификационных кодов», то наибольшее количество составляет «получение за счет недостаточной защиты паролей пользователей» (203 случая), за ним следуют «действия бывших сотрудников или знакомых, имевших доступ к кодам» (68 случаев), «выяснение или подглядывание у пользователей» (40 случаев), «получение от других лиц» (36 случаев), «получение через фишинговые сайты» (10 случаев).
Кроме того, если смотреть на разбивку по видам сервисов, которые были использованы с чужими идентификационными кодами в рамках «типа использования чужих идентификационных кодов», то наибольшее количество составляют «онлайн-игры и сообщества» (234 случая), за ними следуют «специализированные сайты для сотрудников и членов» (82 случая), «интернет-шоппинг» (35 случаев), «интернет-банкинг» (29 случаев), «электронная почта» (3 случая).
Связанные статьи: Действия и примеры, запрещенные Законом о запрете несанкционированного доступа, объясняет адвокат[ja]
Примеры задержаний в 2023 году (Рэйва 5)
В отчете о ситуации с незаконным доступом каждый год приводятся примеры задержаний в качестве справочного материала.
Студент техникума (21 год) в октябре и декабре 2022 года создал фишинговый сайт, маскируясь под официальный сайт социальной сети, и опубликовал его в интернете, незаконно получив идентификационные данные и пароли от нескольких законных пользователей. Затем он использовал эти данные для незаконного доступа к социальной сети. В апреле 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ, незаконное требование и получение идентификационных кодов) и за создание и использование поддельных электронных записей.
Государственная служащая (30 лет) в декабре 2022 года без разрешения владельца установила ПИН-код на чужую карту индивидуального номера и, используя этот ПИН-код, получила незаконный доступ, после чего начислила себе бонусные очки на сервисе безналичных платежей. В апреле 2023 года её задержали за создание и использование поддельных электронных записей, нарушение Закона о запрете незаконного доступа (незаконный доступ) и мошенничество с использованием компьютера.
Студент техникума (18 лет) в марте 2023 года предложил покупателям на сайте продажи игровых аккаунтов приобрести аккаунт, получил идентификационные коды от сайта, после чего незаконно получил доступ к сайту и незаконно завладел очками, принадлежащими покупателям. В июле 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ) и мошенничество с использованием компьютера.
Сотрудник компании (25 лет) с августа по ноябрь 2022 года путем подбора паролей получил незаконный доступ к нескольким аккаунтам в социальных сетях и отправлял сообщения с угрозами, выдавая себя за законных пользователей. В августе 2023 года его задержали за нарушение Закона о запрете незаконного доступа (незаконный доступ) и угрозы.
Сотрудник компании (43 года) в июне 2023 года предоставил коллеге из нового места работы идентификационные коды, назначенные сотрудникам в системе управления визитными карточками бывшего места работы, и сам получил к ней незаконный доступ. В сентябре 2023 года его задержали за нарушение Закона о защите личных данных и Закона о запрете незаконного доступа (незаконный доступ).
Безработный мужчина (20 лет) вместе с двумя другими лицами в январе 2023 года разместили на зарубежном сервере веб-сайт, вводящий в заблуждение относительно его принадлежности к веб-сайту, управляемому оператором социальной сети, и заставили неопределенное количество людей вводить свои пароли. В сентябре 2023 года их задержали за нарушение Закона о запрете незаконного доступа (незаконное требование идентификационных кодов).
Связанные статьи: Подробно о Законе о запрете незаконного доступа и примерах нарушений[ja]
Заключение: Срочно требуются меры против незаконного доступа, консультируйтесь со специалистами
В контексте “Ситуации с незаконным доступом”, среди мер предосторожности для защиты от растущего числа случаев незаконного доступа, как “меры, которые должны предпринять пользователи”, указываются:
- Адекватная настройка и управление паролями
- Меры против фишинга
- Меры против вредоносных программ
Также, как “меры, которые должны предпринять администраторы доступа”, перечислены:
- Создание системы управления и прочее
- Адекватная настройка паролей
- Адекватное управление ID и паролями
- Меры против атак на уязвимости безопасности
- Меры против фишинга и прочего
Каждая компания и частное лицо, использующие интернет, могут стать жертвами преступлений, связанных с незаконным доступом, и потенциальный ущерб от таких действий может быть значительным. Поэтому необходимо обратить внимание на эти меры.
В случае пострадавших от незаконного доступа, возможно подать уголовное заявление, однако срок давности составляет 3 года. Если вы обнаружили факт незаконного доступа, рекомендуется как можно скорее обратиться к адвокату, специализирующемуся на Законе о запрете незаконного доступа.
Информация о мерах, предпринимаемых нашей фирмой
Юридическая фирма “Монолит” обладает богатым опытом в области IT, особенно в интернете и праве. В последнее время утечка личных данных стала серьезной проблемой. В случае утечки личных данных, это может нанести критический ущерб деятельности компании. Наша фирма обладает специализированными знаниями в предотвращении утечек информации и разработке мер реагирования. Подробности вы найдете в статье ниже.
Сферы деятельности юридической фирмы “Монолит”: Законодательство, связанное с защитой личной информации[ja]
Category: IT
Tag: CybercrimeIT