เว็บไซต์

หน่วยงานที่บังคับใช้กฎหมายสามารถนับชัยชนะได้ไม่กี่ครั้งกับอาชญากรไซเบอร์ แต่ตัวแทนกล่าวว่าการสู้รบกับพวกเขาไม่ได้ง่ายขึ้น

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

อาชญากรไซเบอร์ที่มีการจัดระเบียบอย่างสูงกำลังใช้เครื่องมือและวิธีการที่ซับซ้อนมากขึ้นซึ่งทำให้พวกเขายากที่จะติดตาม, นายคี ธ มัลลิแกนผู้อำนวยการหน่วยงานกำกับดูแลของแผนกไซเบอร์แผนกสืบสวนกลางแห่งสหรัฐอเมริกาของสหรัฐฯกล่าวว่า "พวกเขามีวิวัฒนาการมาหลายปีแล้ว" นายมาแลคกี้กล่าว Mularski, ผู้พูดในที่ประชุม RSA ในกรุงลอนดอนเมื่อวันพุธที่ผ่านมาได้ประสบความสำเร็จอย่างมากในการแทรกซึมอาชญากรรมไซเบอร์อาชญากรรม เขาประสบความสำเร็จในการแทรกซึมวงแหวนที่เรียกว่า DarkMarket ซึ่งเป็นฟอรัมออนไลน์ที่อาชญากรซื้อและขายข้อมูลส่วนบุคคลเช่นหมายเลขบัตรเครดิต DarkMarket ปิดลงเมื่อประมาณปีที่แล้วและ 59 คนถูกจับกุมด้วยความช่วยเหลือจากเจ้าหน้าที่ในสหราชอาณาจักรเยอรมนีตุรกีและประเทศอื่น ๆ

ในขณะที่หน้าอก DarkMarket ได้รับชัยชนะครั้งใหญ่แล้ว พวกเขายากที่จะแทรกซึม สมาชิกใหม่ต้องได้รับการตรวจสอบเพื่อความน่าเชื่อถือและเพื่อให้แน่ใจว่าไม่ได้เป็นตัวแทนเช่น Mularski

โปรแกรมซอฟต์แวร์ที่เป็นอันตรายซึ่งใช้ในการรวบรวมข้อมูลได้กลายเป็นเรื่องที่ซับซ้อนและยากที่จะตรวจจับได้ องค์กรด้านการเงินกำลังอยู่ในช่วง "การต่อสู้อย่างรุนแรง" กับอาวุธ "เกรดสูง" Uri Rivner หัวหน้าแผนกเทคโนโลยีใหม่สำหรับการป้องกันตัวตนและการตรวจสอบตัวตนของ RSA กล่าวว่า โดยใช้ชื่อเช่น Sinowal หรือที่รู้จักในชื่อ Mebroot และ Torpig ซึ่งเป็น rootkit ที่น่ารังเกียจที่มีโพรเพอร์อยู่ในมาสเตอร์บูตของคอมพิวเตอร์ที่อยู่ด้านล่างระบบปฏิบัติการ อาจไม่สามารถลบออกได้ด้วยการติดตั้งระบบปฏิบัติการใหม่ สามารถขโมยข้อมูลและแก้ไข HTML ของเว็บเพจที่ผู้ใช้ร้องขอ

คอมพิวเตอร์ที่ไม่มีแพทช์ซอฟต์แวร์ที่ทันสมัยอยู่ในอันตรายโดยเฉพาะ แฮกเกอร์มักจะตั้งค่าเว็บไซต์หรือแฮ็กผู้ที่ถูกต้องเพื่อทำสิ่งที่เรียกว่า "drive-by" download ซึ่งจะใช้ประโยชน์จากโปรแกรมซอฟต์แวร์ที่มีช่องโหว่เพื่อติดไวรัสคอมพิวเตอร์โดยอัตโนมัติ

Microsoft มีความเข้าใจในปัญหานี้โดยเฉพาะ Amy Barzdukas ผู้จัดการทั่วไปของ Microsoft สำหรับ Internet Explorer และ Consumer Security กล่าวว่าปลายเดือนที่ผ่านมา บริษัท ได้เปิดตัวซอฟต์แวร์ป้องกันไวรัส Essentials Security Essentials ฟรีและยังได้รับการดาวน์โหลด 3.5 ล้านครั้ง Amy Barzdukas ผู้จัดการทั่วไปของ Microsoft สำหรับ Internet Explorer และ Consumer Security ผู้ซึ่งพูดถึง RSA อีกด้วย

มากกว่า 30 "การทำความสะอาดไวรัสโทรจันและรูทคิตส์" เธอกล่าว

ในขณะที่การบังคับใช้กฎหมายอาจเป็นเรื่องยากสำหรับผู้ที่กำลังเขียนโปรแกรมที่เป็นอันตรายเหล่านี้ แต่ก็มี ยุทธศาสตร์ห้าเหลี่ยมชัดเจนสำหรับวิธีการขัดขวางการดำเนินการอาชญากรรมในโลกไซเบอร์

เจ้าหน้าที่พยายามแทรกซึมเข้าไปในกลุ่มต่างๆถ้าเป็นไปได้ Andy Auld หัวหน้าหน่วยสืบราชการลับของแผนกอาชญากรรมทางอิเล็กทรอนิกส์ของสำนักงานอาชญากรรมร้ายแรงแห่งสหราชอาณาจักรกล่าว Mularski

ตามข้อมูลที่แลกเปลี่ยนกันเพื่อเป็นข้อมูลส่วนบุคคลก็เป็น "เส้นทางที่สำคัญ" Auld กล่าว การติดตามข้อมูลที่ถูกขโมยมีความสำคัญเนื่องจากหมายเลขบัตรเครดิตที่กำลังซื้อขายอยู่จะถูกปิดก่อนที่อาชญากรจะมีโอกาสใช้หรือขายหมายเลขดังกล่าว

อีกเส้นทางหนึ่งคือการหาวิธียกเลิกการจัดสรรที่อยู่ IP (Internet Protocol) ให้แก่อาชญากรไซเบอร์ที่ใช้เซิร์ฟเวอร์ เขากล่าวว่าการจัดสรรเหล่านี้ได้รับจากองค์กร 5 แห่ง ได้แก่ ศูนย์ประสานงานเครือข่าย RIPE เขากล่าวว่าเอฟบีไอได้มีส่วนร่วมในการแก้ไขปัญหาอาชญากรรมทางอินเทอร์เน็ตอย่างรวดเร็ว Mularski กล่าว ตัวอย่างเช่นเอฟบีไอได้ออกคำเตือนเกี่ยวกับบริการสาธารณะเพื่อเตือนประชาชนเกี่ยวกับอันตรายที่เกี่ยวข้องกับอินเทอร์เน็ตโดยหลีกเลี่ยงจากความลับของพวกเขา "เราปรับตัว" Mularski กล่าว "เราก้าวหน้าอย่างมาก"