Илья сачков генеральный директор group ib. Илья Сачков: "У меня обостренное чувство справедливости"

Group-IB – одна из ведущих мировых компаний, которая специализируется на предотвращении кибератак и разработке продуктов для информационной безопасности. Ее основатель – Илья Сачков – практически все свое время посвящает работе. Его предпринимательский путь начался еще в юности, а в свои 30 лет он лично знаком с президентом страны. Илья рассказал в интервью «Жажде», как добился столь высоких профессиональных результатов.

– Можно сказать, что в детстве вы были настоящим хулиганом. Сейчас вы очень сдержаны. С чем связаны такие перемены?

– Я не думаю, что они произошли. Есть официальная часть моей жизни, а есть то, что остается за кадром. Как был хулиганом, так им и остался. Я по-прежнему могу и подраться, и поспорить, и похулиганить. Вот недавно был случай, когда мне пришлось применить грубую физическую силу к человеку, который пытался осквернить памятник архитектуры, Елоховскую церковь. Да, этот случай, по Уголовному кодексу, – хулиганство, но я не испытываю никакого сожаления. Считаю, что поступил правильно.

Эти же принципы конвертированы в интересный бизнес-подход.

В бизнесе можно существовать без правил. Меня раззадоривает не соглашаться с теми, кто считает, что в бизнесе все ходы расписаны. Тут-то я проявляю качества, которые кто-то назвал бы хулиганскими. Если мне говорят: «Это не получится», – я беру и доказываю обратное.

Известно, что деньги на открытие бизнеса вам одолжил брат. Он единственный, кто в вас поверил тогда?

– Я делился своей идеей со всеми, и лишь он живо отреагировал вопросом: «Чем я могу помочь?» Я взял деньги в долг, который вернул уже через несколько месяцев благодаря сразу нескольким успешным заказам.

– Расскажите про свою команду. Кого бы вы с удовольствием взяли на работу, а с кем не согласитесь сотрудничать никогда?

– Есть обязательный критерий безопасности: отсутствие криминального прошлого, а также настоящего, связанного с организованной преступностью или опытом негативного хакинга. Мне важна благонадежность человека – в очень глубоком понимании этого слова. Это необходимое, хотя и недостаточное условие для работы под моим руководством.

Случалось, на собеседование в Group-IB приходили очень талантливые ребята, но после тщательной проверки мы принимали решение отказать им. Никакие выдающиеся заслуги не отменяют наших требований по безопасности.

На эту тему у нас с Касперским однажды состоялся интернет-спор. Он сказал, что применение полиграфа в компании – это паранойя, а я считаю, что когда ты занимаешься раскрытием компьютерных преступлений, то безопасность превыше всего. Все, с кем я работаю, относятся к таким этапам проверки с пониманием.

Если говорить про мои личные критерии отбора, важно, чтобы у человека горели глаза. Это заметно с первого шага, с первого слова человека на собеседовании. Если кто-то приходит в Group-IB за зарплатой, а не с целью изменить мир, то нам не по пути. Именно на энергетическом уровне с такими людьми не складываются отношения не только у меня, но и у большинства сотрудников в команде.

Еще важен талант. Не важно, в чем он проявляется – в маркетинге, в продажах или в расследованиях, – талант должен быть. Я могу закрыть глаза на отсутствие опыта, если есть перспективы развития личностного потенциала.

Легко ли вам быть управленцем? Какие качества помогают вам в этом?

– Нелегко. Эта такая не константная история. Каждый раз тебе кажется, что уже все знаешь, а происходят события, которые показывают, что это не так. Например, в этом году пришлось уволить лучшего друга.

Еще я постоянно тренируюсь говорить «нет». Быть руководителем – это бесконечный процесс обучения, который отнимает много энергии. Но если получается, то энергия возвращается, тем самым компенсируя все сложности и негативные моменты.

Вы занимаетесь очень интересным делом. Расскажите, какие плюсы и минусы есть в вашей сфере деятельности?

– Начну с минусов – это работа 24/7. Лучший подарок, который я себе делаю 2 раза в год, – это digital-detox. Усилием воли лишаю себя возможности целую неделю получать хоть какую-то рабочую информацию.

Специфика в том, что у нас международный бизнес и проблемы появляются постоянно. Когда мы только начинали, казалось, что это классно – такая ежеминутная движуха. Но сейчас трудно потому, что в любой момент нужно быть включенным в рабочие процессы – не важно, в театре ты или на пробежке. Вот такой единственный минус.

Плюсов очень много – это очень интересная сфера, которую я бы ни на что другое не променял. Сложности есть, но я смотрю на них философски, как на возможность решать важные задачи, получая опыт и становясь лучше. Каждый день происходят невероятные вещи и мы получаем огромное моральное удовлетворение от того, что можем быть полезными.

Часть нашей работы связана с расследованием и противодействием преступным группам. Как я уже говорил, мы помогаем правоохранительным органам разных стран бороться с преступностью. В России 80% резонансных высокотехнологичных преступлений расследуется с нашим участием. Арест хакерской группы, грабившей в течение нескольких лет обычных людей, таких, как мы с вами, это сложная многоаспектная задача с большим количеством вводных и переменных. Решать ее и добиваться того, чтобы преступник оказался за решеткой, очень помогает понимание того, что благодаря этой работе жизнь на земле становится хоть немного безопаснее и лучше. Получается, что мы в прямом смысле боремся со злом, а значит, правильно выполняем свою работу.

Хакерская группа CRON: ликвидирована с участием Group-IB

Чем известна: похищали деньги с банковских счетов пользователей. Ежедневно заражали 3 500 телефонов с ОС Android и меньше чем за год установили вирус почти на 1 млн устройств. Общий ущерб от действий Cron оценивается, как минимум, в 50 млн рублей. В 2016 году Cron взял в аренду банковский мобильный троян «Tiny.z» – более универсальную вредоносную программу под Android, нацеленную на клиентов не только российских, но и иностранных банков.

Статус: ликвидирована. В ноябре 2016 года, в 6 регионах России задержаны 16 участников Cron. Последний активный участник группы был задержан в начале апреля в Санкт-Петербурге.

У вас случайно не висит в шкафу костюм супергероя?

– Костюма супергероя нет, но на крыше офиса стоит прожектор, как у Бэтмена. Такой мощный, авиационный, а на нем – первая буква компании «G». Существует традиция – включать его, направляя в небо, когда завершено какое-то сложное дело.

С какими вопросами к вам обычно обращаются, и какие задачи вы решаете?

– Системно можно выделить два направления. Первое – то, с чего компания начинала свою деятельность, это помощь в решении любых задач, связанных с информационной безопасностью. Мы помогаем понять, почему произошел инцидент (кибератака на банк, например), помочь собрать необходимые сведения, взаимодействуем с правоохранительными органами, чтобы добиться ареста виновных. Например, злоумышленники создали поддельный сайт, обманывают клиентов от вашего имени, украли деньги через интернет, продают контрафактный товар, рассылают анонимные угрозы, перестала работать система и т.д. Мы, как доктор, помогаем понять, из-за чего произошла болезнь, и устраняем ее. Кто бы что ни говорил, но мы лучшие в своем деле. Структура Group-IB уникальна – в России у нас нет ни одного конкурента. По технологиям так сказать не могу – в мире существуют очень мощные компании, особенно в США и Израиле. С ними интересно конкурировать – важно иметь таких соперников.

Самое плохое, что делают российские компании, – пытаются подняться на импортозамещении. Это провальный шаг. Единственно верный способ – сражаться с более сильным противником на его территории. Хотите стать крутой технологической компанией в России, сражайтесь с самой крупной корпорацией в Америке. Тогда вы автоматически станете номер один в своей стране и шагнете за ее пределы.

Вот как раз второй блок нашей деятельности – технологический. Наш опыт помогает предотвращать преступления на этапе их подготовки техническим способом. Приведу пример из жизни для понимания специфики нашей компании. Когда боксер наносит удар и кулак уже у лица – трудно что-то предотвратить. Наша задача – до момента попытки нанесения удара блокировать атаку. Если подвести итог, наша компания предотвращает кибератаки на разные виды бизнеса в России и за ее пределами.

– После какого расследования ваша компания приобрела известность? И самое громкое дело, о котором уже можно говорить?

– Я думаю, что первые публикации начались после нашего совместного дела с Управлением экономической безопасности МВД по вирусу-блокиратору. Это была серия расследований, об этом говорили на всех каналах, хотя не было упомянуто конкретного названия преступной группы. Можно сказать, это была первая волна известности.

Одно из самых громких дел было в 2016 году. Мы помогли рассекретить группировку Cron, которая ежедневно похищала деньги с банковских счетов пользователей смартфонов с ОС Android. Но в основном наши расследования не публичны, о них, возможно, станет известно позже, но точно нельзя будет говорить в ближайшие годы.

Из-за своей профессиональной деятельности вы ограничены в перемещениях по миру?

– Абсолютно никаких ограничений. У меня в паспорте стоят все возможные визы, я могу лететь в любую точку мира без каких-либо препятствий.

Расскажите о своих увлечениях. Чем любите заниматься в свободное время?

– Свое свободное время трачу на спорт, сон и саморазвитие. Стараюсь постоянно узнавать что-то новое, общаться с интересными людьми, которые могут чему-то научить. Конечно, кажется, что у меня абсолютный дисбаланс в сфере семьи и личной жизни, но на данный момент я на это смотрю философски. Делаю вид, что судьба хочет, чтобы я больше времени посвящал работе, пока не выполню карту визуализации. Да, у меня есть такая карта, и там все о моей профессиональной деятельности, поэтому пока все мои силы уходят в бизнес.

– Не могу не задать этот вопрос. Далеко не каждому в жизни удается поговорить с президентом. Что вы чувствовали во время личной встречи с главой нашего государства на форуме «Территория смыслов» в 2015 году?

– Года с 2012-го у меня абсолютно притупилось чувство страха. С учетом того, что я прошел через сложные расследования, мой организм научился выключать эту эмоцию.

Во время встречи с Владимиром Владимировичем Путиным я, конечно, был напряжен. Я понимал, что, возможно, это первая и последняя наша встреча, и мне нужно быть на высоте, отстаивая интересы своей компании. Трудность была в том, чтобы показать деятельность нашей команды в ограниченный срок. Помню, первые секунды диалога, когда мой мозг послал сигнал, чтобы я запомнил этот момент. Момент, когда я стою и говорю с президентом страны. Мое волнение перешло в гордость, и организм отработал как надо. Я рассказал все, что запланировал. Даже больше, потому что президенту наша деятельность показалась очень интересной. Признаться, я был приятно удивлен правильным, профессионально заданным вопросам и осведомленности в сфере информационной безопасности. Я люблю свою работу за то, что есть возможность показать российские достижения, пользующиеся спросом во всем мире, несмотря на политическую ситуацию.

Как вы считаете, почему зарубежные компании доверяют вам в период напряженных отношений с Россией?

– Важно разделять то, что говорят по телевизору, от того, что есть на самом деле. Весь мир живет в рыночной экономике. Любому бизнесу, независимо от страны присутствия, жизненно необходимы две вещи – уменьшать расходы и увеличивать доходы. Именно с этим мы неплохо справляемся. Какая разница зарубежным компаниям, кто поможет им сохранить деньги, увеличив прибыль и уменьшив расходы? Group-IB уже 15 лет помогает западным компаниям в решении важных дел. Ни разу не было утечки информации, притом что офисы у нас по всему миру и коллектив многонациональный. Поэтому если кто-то думает, что раз компания российская, то ей нельзя доверять, то этот человек – идиот. Мы очень не любим работать с идиотами, когда в мире столько умных людей. Такая у нас стратегия.

Дайте совет: с чего начать собственное дело?

– Первое. Начните с визуализации – что вы хотите увидеть в конце. Важно не только начать путь, но и видеть конечную или хотя бы промежуточную точку. Сядьте, запаситесь терпением, найдите картинки, которые отражают ваше представление об успешном бизнесе, и приступайте к работе. Это как в «Алисе в Стране чудес»: «Как мне отсюда выйти? – Это зависит от того, куда тебе нужно попасть».

Второе – фундаментальная подготовка знаний. Очень много предпринимателей начинает свой путь, не учитывая того, что есть огромное количество грабель, на которые уже наступило большинство бизнесменов и набило свои шишки. Можно последовать их примеру, а можно – сэкономить нервы и потратить время эффективнее. Я рекомендую прочесть литературу, написанную людьми, которые уже прошли предпринимательский путь. Это увеличит скорость вашего движения.

Третье. Думайте о своем здоровье. Поймите, как устроен ваш мозг. Примите как данность, что больной и несчастливый предприниматель никому не нужен.

Вы добились того, о чем мечтали, или главная победа еще впереди?

– Все впереди, но многое из того, о чем мечтал, уже произошло. Особенность моего характера – позитивная для нашего бизнеса и негативная лично для меня – заключается в том, что меня никогда не радуют собственные достижения. Когда я чего-то достигаю, то в голове уже созревает новый план на будущее. Из-за этого у нас вечная движуха. Я постоянно говорю про новые идеи и задачи. Мои сотрудники не успевают радоваться результатам, как я уже требую покорения новых вершин.

Тогда расскажите о своих планах на ближайший год.

– Увеличить международную выручку, запустить новые продукты, увеличить компанию до 300 человек. Конечно, хочу, чтобы все мои сотрудники были здоровы и счастливы.

Что касается личных планов, то этот список достаточно большой. Если говорить про спортивные достижения, то хочется пробежать 2000 км, подтягиваться уже не 30, а 50 раз, научиться делать сальто на вейкборде. Как раз на моей карте-визуализации есть картинка известного всем вейкбордиста, поэтому у меня по-любому получится. Еще я хочу организовать концерт молодого фортепианного классика, который суперталантлив и сможет подарить радость многим людям. И это – далеко не все.

Напоследок наш традиционный вопрос. Существует ли для вас так называемая «жажда бизнеса»?

– Да, с учетом того, что мой бизнес – это моя жизнь. У меня есть жажда жизни. Если бы ее не было, то я бы не смог преодолеть столько препятствий на своем пути. Жажда помогает жить. И не просто жить, а жить счастливо.

Наше досье

Илья Сачков, 31 год, Москва

Генеральный директор компании Group-IB.

Group-IB провела более 1000 успешных расследований киберпреступлений (из них 150 особо сложных и резонансных дел) по всему миру, закончившихся реальными приговорами и сроками для участников хакерских групп.

Кратко

Основная черта характера?

Сила воли.

Что вы цените в людях?

Честность.

Какое путешествие запомнилось больше всего?

На машине в Европу, зимой из Москвы до Германии и обратно.

На чей мастер-класс вы бы сходили?

Ричард Брэнсон.

Последняя прочитанная книга?

«Люди Смайли», Джон ле Карре.

Подарок, который вам запомнился?

Книга «Шерлок Холмс», первое издание конца XIX века.

Главный источник вдохновения?

О чем вы жалеете?

Жизненное правило?

Делать и доделывать.

Через 10 лет я буду…

Group-IB была основана Ильей Сачковым в 2003 году, когда он был на первом курсе университета. Бизнес начинался как попытка создать профессию киберкриминалиста в России. За 15 лет ему стали доверять крупнейшие банки, СМИ, университеты и госкомпании. Group-IB помогает российской полиции, Интерполу и Европолу ловить преступников, а ОБСЕ рекомендует их к сотрудничеству. В новом выпуске программы «Я норм» Илья Сачков рассказал, почему он разделяет работу с государством и с полицией, к чему быть готовым при взаимодействии с госструктурами и как бизнес может защитить себя от кибератак.

Илья Сачков, 32 года

Образование: МГТУ имени Н.Э. Баумана, факультет информатики и системы управления, кафедра информационной безопасности

Карьера: в 2003 году основал компанию Group-IB, которая занимается предотвращением и расследованием киберпреступлений

Число сотрудников: более 300

Стоимость компании: не раскрывается. В феврале 2015 года Сачков говорил, что она колеблется от $80 млн до $100 млн.

Совладельцы: В 2016 году компания привлекла фонды Altera Investment Fund и фонд Run Capital основателя Qiwi Андрея Романенко в качестве инвесторов - они купили по 10% в компании. В конце 2017 году Altera Capital увеличила свою долю до 25%, выкупив 15% у одного из акционеров компании. Сачкову принадлежит 30% в компании.

Финансовые показатели: не раскрываются. По открытым данным из СПАРК-Интерфакс, общая выручка компаний, где Сачков генеральный директор - ₽538,5 млн.

Как придумал?

«Я чувствовал, что схожу с ума по этой тематике»

Я родился в районе Измайлово, на востоке Москвы. Учился в школе №444 с углубленным изучением математики, информатики и физики, из чего у меня лучше всего получалась информатика. Школьником я организовывал военно-детективные мероприятия: зарницы, квесты, детские игры в расследования.

На 1-м курсе я попал в Боткинскую больницу, где мне сделали операцию по удалению жидкости из пазухи надбровной дуги. После операции в стопке книг на тумбочке в палате я увидел «Расследование компьютерных преступлений» Кевина Мандиа, которую принес мой одноклассник. Автор рассказывал про бизнес в области информационной безопасности, занимающийся расследованиями и компьютерной криминалистикой. В этот момент все казалось прекрасным, не только книжка, но и больничная палата, соседи, неудобное одеяло - сказывался наркотический эффект от наркоза.

Прочитав книгу, я понял, что это совмещение детективной, аналитической и глобальной деятельности, потому что это во всем мире происходит. И в этой области нужно много думать, разгадывать квесты, загадки, ты на доброй стороне борешься со злом. Когда я вышел из больницы и начал искать, кто в России этим занимается, выяснилось, что никто не предлагал такую услугу как бизнес. Мне все больше это становилось интересно. Это была первая идея, которая долгое время не уходила из головы. Я засыпал с ней, просыпался, с интересом читал по теме и не чувствовал усталости. Чувствовал, что немного схожу с ума по этой тематике, стал раздражать всех близких и родных.

Расследованием преступлений на тот момент занималась только милиция (в 2011 году стала называться полицией. - The Bell). Я пытался туда попасть, на конференции подходил к сотрудникам Бюро специальных технических мероприятий с просьбой взять меня на работу. Но получил ответ, что мне нужно окончить университет, получить дополнительное образование в Академии МВД, обязательно подстричься и только после этого приходить на работу.

Как формировалась команда?

«Мы играли в детективное агентство»

Я рассказал о своей идее одногруппникам и прежним одноклассникам. После чего собралась команда, которая согласилась попробовать поиграть в киберкриминалистическое детективное агентство.

Сначала нас было 12 человек, спустя год осталось шестеро. Потом люди стали, наоборот, прибавляться, и в итоге остались те, кто уже испытывает интерес к этой специальности. Моя история про основание компании была не про то, что нужно сделать бизнес, а про попытку сделать эту профессию в России.

С сооснователем Group-IB Дмитрием Волковым мы учились на одном курсе в университете. Мы познакомились случайно, возле памятника Баумана. Я услышал, что он разговаривает на тему информационной безопасности. После этого мы стали общаться. Со временем я рассказал ему об идее компании, ему она понравилась, мы стали создавать ее вместе. Волков сначала возглавлял отдел расследований, сейчас он технический директор: отвечает за наши технологии, их развитие, взаимодействие между нашими разработчиками.

Дмитрий Волков

Сейчас в нашей компании работает около 300 человек. Средний возраст - 26–27 лет, больше 30% - девушки. У всех них нетерпимость к компьютерной преступности и желание своей работой, технологиями и инженерной мыслью делать что-то хорошее, изменить мир и быть счастливыми. Специальностям, которые нам требуется, очень часто не учат в вузах. Поэтому мы либо сами обучаем сотрудников, либо они получили эти знания по книгам. Думаю, со временем состав сотрудников будет еще моложе, потому что дети будущего будут еще раньше понимать, чем им нравится заниматься и раньше выходить на реальную работу, чем ждать окончания университета.

было Илье Сачкову, когда он основал компанию

вернула Group-IB клиентам за 16 лет

расследований сделала Group-IB с 2003 года

странах работает Group-IB

Самая большая наша проблема - это поиск сотрудников, потому что умных людей в России мало, а тех, кто понимает в нашей теме, еще меньше. При приеме на работу мы проверяем потенциальных коллег на полиграфе, при надобности проводим балльную систему оценивания, легальные провокации и много других веселых сюрпризов, которые не стоит знать. Но благодаря этому наш клиент всегда уверен, что информация надежно хранится в компании. Никто из наших сотрудников не имеет опыта неформального общения с преступностью и с правоохранительными органами. Мы, как после проверки в самолете, все друг другу доверяем. И в момент полета еще проверяем. Главное, чтобы человек разделял наши ценности, корпоративную культуру и был открыт к развитию.

Нам удается конкурировать за счет того, что мало в какой компании удается совместить инженерные действия с противостоянием преступности и чтобы это помогало очень крупным клиентам, как банки, телекоммуникационные компании и СМИ.

Откуда деньги?

«Первое время мы ничего не говорили о нашей подготовке»

Деньги, чтобы запустить компанию, я взял у старшего брата Димы Сачкова. Это были $5000. Мы их потратили на компьютеры, книги, мини-лаборатории и оборудование. Первым клиентом был друг Димы, мы должны были найти человека, который писал анонимные письма в одну компанию. И мы с этим заданием справились.

Первое время мы ничего не говорили нашим клиентам о нашей подготовке. А все первые расследования мы делали по учебникам, не сильно понимая, как это делать правильно, но нам повезло, что обошлось без юридических и формалистических ошибок. В самом начале мы делали больше расследований, чем сейчас. Иногда мы немного расслабляемся и забываем, что можно сделать с большим упорством. Я постоянно учу наш отдел расследований и аналитики, как это происходило в старое время, когда можно было делать чуть больше.

О чем бизнес?

«Следим за преступлениями, которые еще не произошли»

Group-IB занимается предотвращением и расследованием киберпреступлений. Мы собираем big data о вирусах, доменных именах, IP-адресах, никнеймах, анализируем трафик. На базе этих данных мы можем атаки прогнозировать не тогда, когда она находится в стадии взрыва, а когда только начинается. Это позволяет многие преступления предотвращать на этапе их подготовки, понимать, кто их совершает, очень правильно использовать в риск-менеджменте, сохранять деньги. Самое главное, что мы сохраняем время, наш клиент может уделять внимание тому, что действительно с ним может случиться. Потому что защититься от всего невозможно.

фишинговые атаки за сутки совершались в России

ущерб от фишинга

В целом общая наша технологическая линейка - это изучение преступности, наблюдение за ней и за процессами выявления преступлений, о которых еще не известно, но которые могут случиться с клиентами. То есть расследование неизвестных вирусов сразу с пониманием и описанием, кто это может сделать. Мы выпускаем несколько собственных продуктов для мониторинга, выявления и предупреждения киберугроз, а также защищаем блокчейн-проекты, бренд, репутацию и авторское право.

По самому главному для меня расследованию еще не закончился суд. Но в целом мне нравится принимать участие в них самостоятельно, хотя бы делая часть аналитической работы. В моем любимом расследовании я был напарником нашего специалиста. Это было не в России и напоминало сериал «Настоящий детектив». Все было похоже на фильм: красиво, профессионально, по плану, и когда мы летели обратно можно было пускать финальные титры, что все получилось, и после этого выпить бокал вина.

Как развивалась компания?

«Первое время мы совмещали работу аналитика и криминалиста»

В начале о нас узнавали через «сарафанное радио». Много лет я ездил в лагерь «Полюс» в Подмосковье, после которого у меня осталось очень много друзей. У моего брата и партнеров тоже было много связей. И мы каждый день промывали всем мозги о том, что открылись. Затем мы запустили сайты, связанные с криминалистикой, с расследованиями. И из-за того, что в России этим никто не занимался, сайты быстро проиндексировались в интернете, и мы были на первых страницах выдачи по тематике расследования компьютерных преступлений.

Первое время мы совмещали работу двух профессий - аналитика, который смотрел, как действовал человек до преступления (например, с какого сервера шло письмо), и криминалиста, который делал экспертизу оборудования (например, анализировал компьютер после атаки вируса).

О том, как и почему Илья Сачков стал работать с полицией, как Group-IB вышла на международные рынки, смотрите в новом выпуске проекта «Я норм».

Как построить глобальную компанию из России?

«Может, мы пострадаем за наш инженерный нейтралитет»

Глобальную компанию из России можно построить, но это дико сложно. Group-IB всегда стремилась работать глобально, понимая, что хорошие технологии можно делать, если только ты конкурируешь с самыми сильными игроками. Это вдохновляет и инженеров, если их технологии используются не в России. Если ты по-настоящему соблюдаешь инженерный нейтралитет, твоими продуктами пользуются, здесь политика не мешает.

Если нам дали пострадавший от атаки компьютер, сказали проанализировать вирус, взломанный сайт, анонимное письмо, то мы дойдем до конца и сделаем всю аналитическую работу, передадим клиенту и по его запросу правоохранительным органам. Что после этого произойдет, не наше дело. Наша задача как инженера - разобрать атаку и, если используются наши технологии, предотвратить ее.

Если компания начинает делать для кого-то какие-то исключения, она вмиг теряет независимость, из нее становится невозможно делать глобальную компанию. Все американские глобальные компании по кибербезопасности сильно аффилированы с одной стороной. Они очень много не видят того, что они должны видеть. Мы так не делаем. Возможно, мы когда-нибудь за это пострадаем, нас закроют за этот инженерный нейтралитет.

Как защитить свой бизнес?

«Нужно серьезно относиться к киберугрозам»

Киберпреступность в России направлена в первую очередь на монетизацию. Самые популярные преступления - это хищения денег через интернет-банкинг, с карточек, при помощи фишинга и социальной инженерии. Это могут быть атаки на банкоматы, хищения у юридических лиц, целевые атаки на сами банки при помощи вирусов-вымогателей.

Есть три рекомендации от меня, как бизнес может защитить себя от кибератак. Во-первых, относиться к компьютерным угрозам серьезно, изучать их на всех уровнях организации (об этом риске должен знать топ-менеджмент, потому что информационная безопасность сейчас касается мобильных телефонов, личных ноутбуков, систем в доме). Во-вторых, нужно постоянно сражаться и отражать атаки самыми новыми методами, которые используют преступники. В-третьих, в выборе компании по кибербезопасности нужно опираться не на хороший маркетинг, а смотреть на то, какие инженерные технологии они используют.

похищено в результате киберпреступлений в России

1–2 банка

атаковали в России каждый месяц

средний ущерб киберограбления

Многие российские компании, опираясь на технологии американских компаний, допускают большую ошибку, потому что те ничего не знают о компьютерной преступности в России и на территории постсоветских стран. Соответственно, это мы можем учить компании из США, как защищаться.

О русских хакерах

«Многие учат русский язык, чтобы понимать хакеров»

Русскоговорящие хакеры не всемогущие, но достаточно сильные. Это одно из первых крупнейших community в мире по компьютерной преступности, которое образовалось после распада Советского Союза. 80% кейсов, которыми занимается Европол, связаны с русскоговорящей компьютерной преступностью. Специализация русскоговорящих хакеров - это изобретение новых схем, новых вирусов, новых интересных уязвимостей.

Школа хакерства сильная, потому что после 1991 года большое количество людей с хорошими техническими знаниями нашли себе применение в этой области и сделали площадки для общения. Они в основном занимаются финансово мотивированной преступностью. Многие иностранцы изучают русский язык для того, чтобы понимать, что делает русскоговорящий хакер.

Главные ошибки?

«Хочу найти внутренний баланс между добром и злом»

Я был очень добрым к сотрудникам, верил мэтрам с рынка - нанимал очень крутых людей, не проверяя их предварительно. Раньше я мало спал, в долгосрочной перспективе это привело к уменьшению эффективности. Иногда я бываю слишком жестоким и могу обидеть человека из-за того, что я его очень сильно люблю, но сказать ему это совсем не словами любви. Я хочу найти какой-то баланс между добром и злом внутри себя.

Главный правильный шаг

«Вижу горящие глаза и вдохновляюсь»

Самое правильное, что я делаю сейчас, - это даю таким же ребятам, как я сам 15 лет назад, возможности для реализации их собственных идей. И когда я вижу эти горящие глаза, это меня вдохновляет и дает уверенность в том, что мое дело будет продолжено. И их главное открытие через несколько лет будет в том, чтобы найти таких же горящий идеей людей. Ошибка большинства российских крупных компаний, занимающихся компьютерной безопасностью, в том, что они вовремя это не сделали.

Как изменился?

«Я разочаровался в мире»

Годы в бизнесе меня сильно изменили. Во-первых, я научился говорить «нет», но не разучился говорить «да» на многие безумные идеи. Из последних - робот «Убивашка», который находит в помещении насекомых и убивает их лазерным лучом. Вы можете делать это из приложения или в автоматическом режиме.

Я стал жестче, но сохранил в себе романтизм и уверенность, что все возможно, но с жизненным опытом стал более приземлять это на действительность. За эти 15 лет я увидел столько плохого, что, с одной стороны, узнать, какое в мире количество ужасных людей - это страшно, но, с другой стороны, вдохновляет не останавливать нашу работу.

Я очень сильно разочаровался в мире, не зная, что в нем так много всего плохого. Но когда я вижу, как работает команда, и улыбки людей, которым мы помогли, - это придает очень много сил.

Что, если не бизнес?

«Хочу заняться детским образованием»

Я очень люблю заниматься спортом: бег, драться (тайский бокс, борьба), йога, подтягиваться на турнике и участвовать в гонке героев. Я хожу в тренажерный зал, но это чтобы быть в форме, мне не приносит это удовольствия.

Я обожаю работать с детьми, часто езжу работать вожатым в лагерь «Полюс». В будущем я бы хотел создать новую систему детских образовательных лагерей и заняться детским образованием. Сделать его таким, чтобы дети, обучаясь, становились счастливее, чтобы оно помогало им выбирать профессию и вспоминать детство не как бесконечную череду занятий и подготовку к университету. Когда я работаю вожатым в лагере «Полюс», я чувствую огромную отдачу от детей. Я был не самым умным человеком в классе, но благодаря «Полюсу» я получил те навыки, которые позволяли мне достигать значительного большего в коммуникации, юморе, умении говорить перед публикой, дружбе и преодолении предательств.

Еще я очень люблю животных. Дома у меня живут два кота - Купер и Дайана, названные по именам героев сериала «Твин Пикс».

Меня волнует тема жестокого обращения с животными. По работе была серия расследований, связанных с живодерами, и я понял, какое количество людей этим занимаются. Они обычно выглядят, ходят на работу, никем не отслеживаются и не состоят на лечении в стационаре. По количеству регистраций на форуме, по количеству людей, которые выкладывают видео, по транзакциям в криптовалютах за покупки чего-либо можно понять, сколько таких людей. И как я невольно углубился в эту тему, подумал, что это на самом деле суперстремно. Я думаю, что не боюсь смерти, но я бы не хотел попасть к такому живодеру. Такой смерти, от этих людей, я бы очень сильно боялся. Они просто больные.

В чем трабл?

«Хочу научиться жить в эмоциональном разрыве»

Для меня главная сложность совместить текущую реальность с визуализацией у меня в голове будущего, это постоянный процесс. С одной стороны, это очень развивает компанию. С другой, мне тяжело находиться в моменте и представлять, как это должно быть. Я хочу научиться жить в этом эмоциональном разрывом, потому что это много вещей создает, но внутри меня что-то умирает. Я хочу этого избежать.

Илья Сачков борется с преступностью в сложно устроенном интернет-пространстве с 2003 года — именно тогда он основал компанию Group-IB, которая специализируется на обеспечении компьютерной безопасности.

Илья не просто дисциплинированный бизнесмен, но увлеченный эксперт, который превосходно разбирается в своей области, не упуская шанса при каждой возможности рассказать миру о темных сторонах интернета. Он ставит профессионализм и уважение к традициям и культуре в ряд обязательных человеческих качеств. Отсюда берет корни любовь Ильи к костюмам и стремление к развитию и росту, как деловому, так и личностному.

В предыдущих интервью вы упоминали, что ассоциируете себя с Шерлоком Холмсом или мечтали им стать в детстве.

— Я лично не ассоциирую себя, но многие это делают и поэтому часто дарят подарки вроде надписей про Бейкер-стрит, шляп. Самый классный подарок — это первое издание повестей о Шерлоке Холмсе. В детстве Холмс был одним из литературных героев, с которых я брал пример.

У меня вы ассоциируетесь не с Холмсом, а с другим персонажем. С аналитиком ЦРУ Джеком Райаном, героем романов американского писателя Тома Клэнси. У вас похожие типажи — вы бесчеловечно идеально выглядите. Есть лично в вас что-то неидеальное?

— Слышал это имя, но не в курсе экранизаций и сериалов (записывает название сериала «Джек Райан» в заметки) . Во мне, конечно, есть неидеальное. Я пью вино, могу повысить голос.

Повышаете голос на сотрудников?

— На сотрудников, на подчиненных. Когда они повторяют одну и ту же ошибку больше трех раз. В этот момент я начинаю ругать, особенно людей, которых я люблю сильнее, чем других. Хотя я всех наших сотрудников люблю, но есть те, к которым это относится больше. Обычно такой статус за выслугу лет присваивается. Чем человек «любимее», чем дольше с ним работаешь, тем сложнее пережить даже во второй раз повторенную им ошибку. Я считаю, что это — повышение голоса — нехорошо. Еще не люблю телефонные звонки. Мой организм сопротивляется перспективе обсуждения чего-либо по телефону. Я очень рад, что наступила эпоха мессенджеров и можно просто написать текст.

А голосовые сообщения?

— Сам могу отправить, но ненавижу их получать.

На руке — часы Parmigiani Tonda 1950 Lune

Кстати, появился бот, который конвертирует голосовые сообщения в текст в мессенджере.

— В Telegram? Вот уже две хорошие вещи узнал (записывает напоминание о боте) .

Каким смартфоном пользуетесь? Я полагаю, это «яблоко»?

— Да. В данный момент это два «яблока», оба 8 Plus.

А почему, допустим, не Blackberry? Учитывая вашу деятельность по борьбе с киберпреступностью.

— (Задумывается. ) iPhone безопаснее, чем Blackberry. В чем заключается безопасность Blackberry? В том, что вы общаетесь внутри замкнутой системы и данные шифруются? То же самое можно делать с помощью iPhone. Почему Blackberry не пускали на российский рынок до определенного года, а потом внезапно пустили? Мне кажется, эта шифровальная система, по государственным правилам, связанным с криптографией, подразумевает некоторую систему сертификации, согласно которой есть метод расшифровки данных.

Немного о социальном. Как у людей поменялось отношение к действительности с глобальным присутствием интернета в нашей жизни?

— Я на себе почувствовал переход — помню и дискеты, и модемы, и недоступность интернета до появления других технологий, благодаря которым скорость стала позволять загрузку MP3-файлов. Я помню, как много это значило для общества и как круто повлияло на многие моменты. Быстрый интернет, общение с любым человеком, полезное, кстати, и в плане бизнеса, безумные объемы информации, которые можно хранить на внешних дисках и флешках, — мне кажется, сильно упростили жизнь. Очень удобный интернет-банкинг, сервисы по бронированию билетов.

Говорят, в России самые удобные мобильные банки.

— Лучшие в мире на данный момент. Потому что Россия долгое время была очень далека от аналоговой банковской системы, и поэтому не существовало привязки к старым банковским технологиям — это проблема как раз американских и британских банков. Огромная инфраструктура, которая висит на балансе десятилетиями, так просто изменениям не поддается. Поэтому то, что делают Tinkoff, Альфа-банк и Сбербанк, — очень классно. И еще наша система — одна из самых безопасных в мире. Она встречается с разнообразными проблемами, а в такой ситуации быстрее всего получается приблизиться к идеалу.

Заклеиваете камеру на ноутбуке? Я — да.

— Я не совсем ее заклеиваю. Сейчас покажу (демонстрирует специальную шторку со стикером, прикрепленную к видеокамере ).

Чем человек «любимее», чем дольше с ним работаешь, тем сложнее пережить даже во второй раз повторенную им ошибку.

Почему вы решили закрывать глаз камеры?

— Я увидел конкретный кейс, где люди наблюдали за другими пользователями через их веб-камеру. Так, например, работает вирус, который включает камеру и видит все, что происходит на компьютере. Я начинаю во что-то верить, когда увижу. Отсюда шторка.

Что бы вы посоветовали обычным людям — заклеивать или нет?

— Рядовой пользователь в наше время довольно часто попадается с камерой. Я не уверен насчет статистики, но, «как говорят врачи», многие в России проводят время за компьютерами (смеется ). На базе этого есть некоторое направление шантажа в интернете. Всю информацию о жертве можно найти в соцсетях, что и используется хакерами-шантажистами. Так что лучше заклеивать.

Где обычно проводите отпуск?

— Таиланд. Потому что увлекаюсь тайским боксом. На юге острова Пхукет проходят ежегодные спортивные сборы. Это формат отдыха, который перезаряжает. Когда я впервые туда поехал, я зачеркивал в календаре дни, остающиеся до конца отпуска.

Какой спорт кроме тайского бокса предпочитаете?

— Дома стоит гребной тренажер, пользуюсь им, например, зимой, когда не хочется бегать по мокрому снегу. Еще йога, которой в последнее время заниматься не успеваю. И это не простая йога, а горячая. Рядом с нашим офисом есть бассейн длиной 75 метров, так что продолжаю заниматься плаванием.

Ваши сотрудники разделяют спортивные привычки, насколько я знаю. Команда Group-IB участвовала в «Гонке героев», например.

— Что важно, это было полностью добровольное участие. Действительно, есть у нас люди, которые готовы побегать в грязи. У нас в компании приветствуются занятия разным спортом, в том числе и участие в военной подготовке, с ножами, пистолетами, уличными драками, боевыми приемами. При том что я не очень люблю именно саму стрельбу. Меня больше привлекает, к примеру, страйкбол.

Какие еще отпускные направления кроме Таиланда случается выбирать?

— Я не уверен, получится ли в этом году, но обычно езжу вожатым в детский лагерь «Полюс» под Москвой. Короткие недельные смены либо весной, либо осенью. Курируем группы 12+. С младшими уже тяжелее, а вот у 12+ открывается чувство юмора...


На руке — часы Parmigiani Toric Qualite Fleurier

Фото: Георгий Кардава/ Стиль: Василиса Гусарова

Они ведь самые неуправляемые.

— И самые веселые. В прошлый раз мы, будучи абсолютно не педагогами (а в лагерь берут педагогов), выиграли первое место в творческих соревнованиях. С неуправляемыми 12-летними детьми.

Что нужно сделать, чтобы заслужить их доверие и уважение?

— Нужно, чтобы они были счастливы и чтобы им было весело при жесткой строгости и диктатуре (смеется ). Это все теория, но в реальности нам проще. С моей командой «педагогов» мы выросли в этом же лагере. Среди новых детей принято с уважением относиться к вожатым, которые тоже воспитывались в этом лагере. Ты говоришь, что ты в этом месте проводил время, когда они не родились еще, и они видят тебя на старых досках почета или в фотоархивах и понимают, что ты свой. Вожатых, которые раньше в лагере никогда не были, дети начинают разводить, например, говоря, что «в прошлой смене так не было», «ты не знаешь правила» и так далее.

Как насчет чистейшего диджитал-детокса?

— Такой опыт у меня был в этом году, в Марокко, в серф-лагере. Это все проходило в середине января. В целом мне понравилось, но самое неприятное потом включать телефон — очень много всего можно обнаружить. Не хватает бота, который может это все рассортировать и сгруппировать на «срочное», «терпит» и «неважное».

Касательно стиля и внешнего вида. Не могу не провести аналогию с Джеффом Безосом. Пожалуй, он один из самых безупречных бизнесменов в мире: на деловых встречах и официальных выступлениях он появляется в идеально скроенных костюмах, а на каких-либо конвентах и более лояльных к дресс-коду мероприятиях — в ковбойских сапогах, безрукавках и джинсах. Когда вы себе позволяете выбраться из костюма?

— У меня есть три формата одежды — деловой костюм, спортивная одежда и нечто удобное для работы. Последнее — это поло, пиджак, джинсы и ботинки. Частота использования такой комбинации зависит от режима дня и запланированных дел. Это зависит также от протокола или понимания культуры человека, с которым предстоит встретиться. Например, к британским полицейским нельзя по вопросам бизнеса приходить без галстука. Они об этом не скажут, но запомнят и будут потом между собой обсуждать. И на Петербургский международный экономический форум нельзя прийти в вольном дресс-коде. Можно, конечно, но… К примеру, есть люди, которые через свой внешний вид хотят кому-то что-то доказать...

Вы же осознаете, что именно этим и занимаетесь?

— Нет, я уважаю традиции и дресс-код. Однажды я был на мероприятии в Москве, где на приглашениях было указано «black tie». У меня все black-tie-костюмы находились в Лондоне, поэтому пришлось покупать новый. В результате я был единственным, кто пришел в black tie. Я считаю, что традиции и уважение к ним — это соблюдение некой интересной игры. Люблю, например, чаепития с самоваром и сушками. Чтобы все сели за стол, в центре стоял бы самовар, чтобы это было именно традиционное чаепитие. Потому что это игра и уважение к традициям. Такого очень мало осталось. К тому же наша работа связана с безопасностью, с аналитической и, если угодно, детективной деятельностью, и все это обязывает нас строго одеваться. Если брать кинематограф, вспомните Штирлица — он был в костюме помимо офицерской формы. Или журналистику, близкую к безупречной аналитической работе, — в таком случае это Леонид Парфенов. Если взять американских супергероев, то это Бэтмен.

Кстати, об облике. Как вы познакомились с Мишелем Пармиджани, основателем часового бренда Parmigiani?

— Это было в их штаб-квартире в Швейцарии. Внешне Мишель не похож на бизнесмена, а похож на увлеченного часовщика. Видно, что в его личной пирамиде Маслоу в основании находится именно производство часов. Я заметил отдаленную связь с ним в подходе к делу. У него есть бизнес, связанный с реставрацией предметов старины. Что меня поразило, так это шкатулка, кажется, XVIII века, которую нужно завести, чтобы из нее показалась птичка и заиграла музыка. Это сложнейший механизм. И вот я думал, что компьютерная криминалистика — это сложная история, но по сравнению с этой шкатулкой, которую собирали мастера без каких-либо технически совершенных инструментов, собственными руками, мне уже так не кажется.

Я представлял себе современный часовой завод иначе, но там действительно сидят люди, которые собирают все детали вручную. Как только Мишель узнал, что я занимаюсь кибербезопасностью, он начал спрашивать меня про числа Фибоначчи. Он сказал: «Илья, ты знаешь числа Фибоначчи?» И тут я понял, что знаю, но не помню. Замешкался: очень не хотелось ни себя подвести, ни его, но ответа ему не потребовалось. Он продолжил, объясняя числами Фибоначчи расчет конструкции часового механизма и связывая мою профессию с часами.

Мишель, как я понимаю, достаточно обеспеченный человек, но при этом очень скромный, спокойный и думает только о часах.

И знакомство с ним переросло в сотрудничество?

— Да, я «друг бренда» Parmigiani Fleurier. В решении им стать большую роль сыграла культура, связанная с костюмами и классическими швейцарскими часами, которые дополняют образ. Мне очень нравится эта компания и люди, которые там работают. Замечу, что предложений о сотрудничестве подобного рода мне поступает большое количество, но я очень часто их игнорирую.

Давно были в кинотеатре? И удается ли вообще выделять время на отдых и развлечения?

— Последнее, что я смотрел в кино, это «Собибор». Кажется, весной. К сожалению, в последнее время, кино случается примерно четыре раза в год. Примерно столько же раз — музеи. И один раз в год — театр. Такое меня, конечно, не радует. Сейчас политика сильно мешает рынку кибербезопасности, проблем возникает очень много, так что я вынужден работать с надеждой, что догоню когда-нибудь. Например, «Гарри Поттера» буду смотреть, когда дети появятся и подрастут. Отложил эту историю на потом.

Несколько лет назад одно из наших расследований зашло в тупик. Преступник угрожал человеку анонимными письмами и при этом не совершал ошибок, которые бы позволили установить его личность методами компьютерной криминалистики. Вдруг один из членов нашей команды на несколько дней пропал из жизни (мы его реально потеряли), а потом вернулся с решением.

Наш коллега обратил внимание на то, что в одном из писем злоумышленник обмолвился, что в определённом городе когда-то проживал его репрессированный родственник. Наш сотрудник собрал все возможные архивы и построил генеалогические древа людей, которые были репрессированы в конкретном городе в конкретный год.

Даже сейчас мне эта работа кажется практически нереальной. Тем не менее, нашлось всего 12 живых людей, подходящих под описание. Один из них был знаком нашему клиенту, и он сразу понял, в чём состояли мотивы шантажиста.

Сотрудник, который раскрыл это преступление, - аутист. Эта особенность наделила его нестандартным мышлением и способностью потрясающе глубоко погружаться в работу. Аутизм может быть преимуществом, и я рад, что люди с такой особенностью работают в моей компании.

Вовремя найти

Впервые я познакомился с аутистом в 2007 году - во время одного расследования. Это была встреча с преступником. Позже, проводя другие расследования, мы увидели, что некоторые типы компьютерных преступлений (например, это написание вирусов) часто совершают именно аутисты - иногда у преступников был диагноз, иногда мы сами это определяли в процессе общения.

Почему аутисты становятся на противоправный путь? Огромная проблема нашего государства (да и общества) состоит в том, что мы ничего не знаем об аутизме и с этими ребятами никто системно не работает. Всё начинается в детстве. Проблемы в семье или в школе, агрессия и насилие озлобляют ребёнка. Если у него есть доступ к компьютеру, он быстро понимает, что с его помощью может отомстить обществу.

Когда мы обратили на это внимание, начали изучать медицинскую и психологическую литературу. У нас в библиотеке хранятся исследования учёных из Гарварда, Кембриджа и других научных центров. Постепенно мы начали проводить собственные исследования и убедились в том, что аутисты - потрясающе интересные люди.

В России распространён миф, будто аутизм - это ограничение. Это абсолютно не так. Просто важно найти подход - в семье, в школе, на работе. Тогда аутисты станут элементом пазла, который позволит обществу решать многие важные задачи.

Особые цели

Если поместить аутиста в благоприятную среду, общаться с ним и направлять в нужную сторону, он станет одним из лучших в команде. Особенно это заметно в компьютерной сфере, потому что аутисты - трудолюбивые, креативные, интересные. Это потрясающе важно, и я хочу построить целую систему профессиональной подготовки для аутистов, которые интересуются компьютерами.

В моей компании на разных позициях аутисты работают давно. Некоторые наши патенты и разработки - полностью результат работы людей с этим свойством. Я сам в некоторых особенностях характера тоже немного аутист и считаю, что это крутое преимущество. Например, иногда я становлюсь отстранённым и это позволяет мне потрясающе концентрироваться на делах. Но, конечно, у меня это проявляется не в такой степени, как у некоторых ребят из нашей компании - они способны на по-настоящему выдающиеся вещи.

На мой взгляд, аутисты хорошо подходят для аналитической работы, работы с большими данными, разработки, рутинных интеллектуальных задач. Речь идёт о написании больших технических текстов, поиске ошибок в коде, построении длинных логических цепочек и поиске последовательностей в огромных массивах данных.

В нашем деле очень важно уметь связывать между собой события, на первый взгляд кажущиеся случайными, и аутистам в этом нет равных.

Установить контакт

Но есть и сложные моменты. Способы мотивации, которые работают для большинства сотрудников, аутистам не подходят. Стандартные корпоративные правила и принципы коммуникации могут вызывать неожиданную реакцию. К примеру, аутисты ценят юмор, но иногда никак не показывают это внешне. Ещё у них не вызывают интереса корпоративные праздники - если таких людей в коллективе немало, нужно устраивать что-то особенное. Но если помнить об особенностях коллег, общаться с ними можно идеально. Важен подход - этих людей нужно лелеять и ценить.

Человек, который считает, что с аутистами не нужно общаться, не нужно их брать на работу, - это необразованный человек. Если потратить время на изучение психологии и правильно построить работу, для любой компании (особенно в IT), аутист будет лучшим сотрудником. Повторюсь, аутизм - потрясающе крутое свойство.

Я знаю и предпринимателей-аутистов. С некоторыми даже дружу, но в общении эта тема остаётся табуированной, потому что слово «аутист» многие воспринимают как ругательство. Вряд ли с этим можно быстро что-то сделать, поэтому я бы ввёл новое понятие, сделал бы кардинальный ребрендинг.

Фотография на обложке: Bloomberg / Getty Images

Знание о том, кто такие киберпреступники и чего они добиваются, может стать первым шагом на пути к защите данных, денег и репутации. Об этом слушателям корпоративных программ Московской школы управления СКОЛКОВО рассказал основатель и генеральный директор компании Group-IB Илья Сачков.

Благодаря фильмам и сериалам, мы привыкли к тому, что преступление - это нечто осязаемое, то, что можно увидеть: киллер убивает жертву, хулиган вырывает сумочку из рук старушки, «медвежатник» взламывает сейф. Однако, с каждым годом доля таких «традиционных» преступлений снижается, а объем киберпреступлений, напротив, растет. Каждые полторы минуты на территории Европейского Союза совершается одно ограбление. И за тот же период происходит порядка трёх тысяч случаев хищения данных, а на свет появляется более десятка новых вредоносных программ.

Организованная преступность все активнее использует Интернет, а кибератаки, по мнению экспертов Всемирного экономического форума (ВЭФ), сейчас стали главными глобальными рисками наряду с экологическими и геополитическими проблемами.

Илья Сачков считает, что ключевым элементом кибербезопасности является знание о том, что такое современная компьютерная преступность. Понимая цели киберпреступников, их мотивы и приёмы, им можно эффективно противостоять. Самый распространённый мотив компьютерных преступлений (порядка 98%) - это финансовая выгода, обеспечиваемая за счет взломов тех же банковских систем, вымогательств, мошенничества и так далее. Шпионаж, саботаж или кибертерроризм – тоже могут стать мотивом для совершения преступления, как правило, характерного для проправительственных хакерских групп, однако основная масса киберугроз все же связана с киберкриминалом.

К сожалению, большинство российских компаний не понимают, что такое современная компьютерная преступность, как она атакует, какими инструментами пользуется, и потому владельцы бизнеса и их директора по информационной безопасности (СISO) не знают, как защитить свою инфраструктуру или систему дистанционного банковского обслуживания (ДБО).

Например, некоторые до сих пор свято верят в антивирусы, в то время как мировая практика высвечивает слабые места такого подхода: на многих зараженных машинах сотрудников банков были установлены самые популярные антивирусы, но они не спасли от заражения, и в результате злоумышленники смогли взять контроль над сетью банка и вывести из него деньги. Руководители компаний рассуждают о рисках и кибератаках, не зная, кто такой киберпреступник, нередко не могут назвать хакерские группы, объяснить, как те атакуют, какую тактику используют.

Киберпреступники следуют за деньгами и ориентированы на «массмаркет». Например, поскольку большинство бухгалтеров в компаниях и банковских сотрудников работают с продуктами для Windows, хакеры нацелены именно на них, а не на компьютеры Apple. Другой пример - киберкриминал не видит смысла в том, чтобы атаковать инфраструктуру электростанций или других стратегических учреждений. Это не сулит им экономической выгоды, только неприятности - угроза наказания за потенциальный терроризм крайне высока. А вот проправительственные группы, наоборот, редко атакуют банки, а если это и происходит, то в целях разрушения банковской инфраструктуры или шпионажа, а не с целью ограбления.

Для того, чтобы получить доступ к финансам или к сервисам компаний, которые имеют дело с ДБО, хакеры вычисляют сотрудников с доступом к финансовым потокам. В зоне риска - бухгалтеры и финансисты. Их атакуют или напрямую с помощью фишинговых рассылок, или подделывают/заражают сайты, на которые часто заходят эти сотрудники.

Одним из самых распространенных векторов атаки и проникновения в сеть по-прежнему остаются фишинговые письма, которые позволяют получить доступ к устройству сотрудника и к сервисам, с которыми он работает. Сотрудник получает письмо, как две капли воды похожее на то, что обычно присылают контрагенты, банки-партнеры или регуляторы, и открывает его. Но во вложении скрывается вредоносная программа, которая проникает во внутренние системы и ищет способы, как можно «закрепиться» в системе, чтобы затем дать возможность своим создателям украсть и вывести деньги.

Чаще всего, чтобы подтолкнуть человека открыть фейковое письмо, преступники используют методы социальной инженерии, основанные на следующих психологических факторах:

А) Любопытство . Фишинговые письма могут быть замаскированы под уведомления о недоставленных сообщениях или о предоставлении доступа к каким-то файлам.

Б) Страх . В этой категории сообщений находятся, например, гневные письма, якобы отправленные от имени руководства.

В) Стремление к бесплатным благам. К этому разряду можно отнести письма, которые «извещают» получателя о выигрышах, каких-то премиях и тому подобных событиях.

Современная киберпреступность иногда располагает многомиллионными бюджетами. Эти средства идут на хантинг специалистов, подкуп чиновников, разработку хакерского программного обеспечения. По сути, это такой преступный стартап, в котором ни один разработчик вредоносных программ не будет тратить свои силы и ресурсы, если не верит в успех и не имеет представления о том, как обходить существующие системы защиты. Поэтому стоит держать в уме правила предосторожности, однако быть готовым к тому, что возможная атака будет нанесена оттуда, откуда никто не ждал.

Илья Сачков поделился со слушателями бизнес-школы СКОЛКОВО несколькими советами, полезными как для обеспечения личной безопасности, так и для защиты своей организации от потенциального вмешательства извне:

Помните о том, что доступ к почте открывает доступ ко всей вашей цифровой инфраструктуре . Многие сервисы, мессенджеры, программы привязаны к почтовым аккаунтам. Так что, если злоумышленник может получить доступ к почте – он сможет попасть и в вашу инфраструктуру.

Вводите двухфакторную аутентификацию повсюду, где доступна такая процедура . Этот инструмент не идеален, но значительно повысит защиту. Злоумышленнику понадобится не только ваш интернет-аккаунт, но и доступ к телефону. Продвинутые преступники могут взломать и мобильное устройство, но угроза от большей части хакеров будет устранена.

Заведите несколько аккаунтов/почт . Не нужно делать так, что все ваши сервисы будут привязаны к одной электронной почте. Если преступник сможет получить доступ к такому ящику, он сможет подключиться или даже установить контроль над всеми привязанными сервисами.

Используйте надёжные и безопасные пароли, регулярно их меняйте . Способность злоумышленников подбирать и генерировать новые пароли постоянно растёт. Соответственно, необходимо менять и усложнять свои пароли, защищающие доступ к вашей информации.

Делайте бэкапы своей информации . В случае заражения вашего устройства или сети, ваша информация также находится под угрозой. Поэтому необходимо всегда иметь резервную копию данных, к которой можно будет прибегнуть в случае возникновения критической ситуации.

Не доверяйте никому . Иногда злоумышленником может оказаться даже ваш близкий друг, которому зачем-то понадобились ваши данные. А зачастую преступники могут просто использовать аккаунты ваших знакомых, чтобы переслать вам заражённые файлы и получить доступ к вашим деньгам или информации.

Не размещайте в сети то, что не сделали бы прилюдно . Всё, что попадает в сеть, остается там навсегда. Грамотный специалист сможет получить доступ к информации о вас, даже если она была опубликована 15 лет назад, например, на форуме любителей сенбернаров. Если вы не уверены в том, что какие-то данные не смогут вас скомпрометировать в будущем - не публикуйте их.

Поддерживайте свою киберграмотность . Если вы будете следить за новостями мира кибербезопасности и выполнять рекомендации экспертов в этой сфере – вы будете подготовлены к киберугрозам и защищены от них лучше, чем подавляющее большинство людей. Злоумышленники хотят получить доступ к вашим деньгам или информации. Но мало кто из них будет стараться обходить защиту, которая потребует для них дополнительных усилий. Например, Илья Сачков рекомендует изучать отчёты Group-IB, статьи, публикуемые на сайтах Dark Reading , SecurityLab , книгу «Киберпреступник № 1» Ника Билтона, а также книги бывшего хакера Кевина Митника.

Group-IB - международная компания, специализирующаяся на предотвращении кибератак. За 15 лет расследований сложных инцидентов эксперты компании накопили уникальную базу знаний и выстроили глобальную инфраструктуру мониторинга киберугроз - Threat Intelligence . Эта система признана Gartner, Forrester и IDC и лежит в основе линейки продуктов в сфере киберзащиты. Среди клиентов Group-IB есть компании из России, стран ЕС, США, Бразилии, Канады, в частности Microsoft, Ростех, Аэрофлот, British Petroleum, DHL.

Илья Сачков – российский предприниматель, основатель и генеральный директор Group-IB. Член экспертного совета комитета Госдумы по информационной политике, информационным технологиям и связи, а также экспертных комитетов МИД России, Совета Европы и ОБСЕ в области киберпреступности. В 2016г. вошёл в список самых перспективных предпринимателей младше 30 лет по версии Forbes . Трижды становился национальным победителем международного конкурса EY «Предприниматель года» в России.