Trang web

"Họ đã phát triển qua nhiều năm", Mularkski nói. "Nó thực sự là tổ chức tội phạm."

Tội ác trong cơn ghen của gã đàn ông phi tang xác người tình

Tội ác trong cơn ghen của gã đàn ông phi tang xác người tình
Anonim

Mularski, người đã phát biểu tại hội nghị RSA ở London hôm thứ tư, đã thành công lớn trong việc xâm nhập các vòng tội phạm mạng được tổ chức. Ông đã thâm nhập thành công một chiếc nhẫn được gọi là DarkMarket, một diễn đàn trực tuyến, nơi bọn tội phạm mua và bán dữ liệu cá nhân, chẳng hạn như số thẻ tín dụng. DarkMarket đã bị đóng cửa khoảng một năm trước và 59 người đã bị bắt, với sự giúp đỡ của chính quyền ở Anh, Đức, Thổ Nhĩ Kỳ và các nước khác.

Trong khi DarkMarket là một chiến thắng lớn, vẫn có những diễn đàn như vậy ngày hôm nay và chúng khó thâm nhập. Các thành viên mới phải được kiểm tra độ tin cậy và để đảm bảo họ không phải là đại lý như Mularski.

Các chương trình phần mềm độc hại được sử dụng để thu thập dữ liệu trở nên phức tạp và khó phát hiện. Các tổ chức tài chính hiện đang trong một "trận chiến hoành hành" chống lại vũ khí "cao cấp", Uri Rivner, người đứng đầu công nghệ mới về bảo vệ và xác minh danh tính của RSA, đã trình bày trước đó trong ngày tại RSA. bằng những cái tên như Sinowal - còn được gọi là Mebroot và Torpig - vốn là một rootkit khó chịu, nó nằm trong bản ghi khởi động chính của máy tính bên dưới hệ điều hành. Nó thậm chí có thể không được gỡ bỏ bằng cách cài đặt lại hệ điều hành. Nó có thể ăn cắp dữ liệu và thậm chí sửa đổi HTML của các trang Web mà người dùng yêu cầu.

Máy tính không có bản vá lỗi cập nhật phần mềm đặc biệt nguy hiểm. Tin tặc thường xuyên thiết lập các trang web hoặc hack các trang web hợp pháp để thực hiện những gì được gọi là tải xuống "drive-by", tự động khai thác các chương trình phần mềm dễ bị lây nhiễm vào máy tính.

Microsoft có thông tin chi tiết cụ thể về vấn đề này. Cuối tháng trước, công ty đã phát hành phần mềm chống virus Security Essentials miễn phí và cho đến nay nó đã được tải xuống 3,5 triệu lần, ông Amy Barzdukas, tổng giám đốc của Microsoft cho Internet Explorer và Consumer Security, cũng nói tại RSA.

Hơn 30 Phần trăm những máy tính đang chạy Security Essentials cần "một số tiền hợp lý để làm sạch virus, trojans và rootkit", cô nói.

Trong khi thực thi pháp luật có thể khó khăn để tìm ra ai đang viết những chương trình độc hại đó, họ có

Các đại lý cố gắng thâm nhập vào các nhóm nếu có thể, Andy Auld, trưởng phòng tình báo của bộ phận tội phạm điện tử cho Cơ quan tội phạm có tổ chức nghiêm trọng của Anh, đã nói chuyện cùng với Mularski.

Sau khi trao đổi tiền cho dữ liệu cá nhân cũng là một "con đường quan trọng", Auld nói. Theo dõi dữ liệu bị đánh cắp là quan trọng, vì số thẻ tín dụng đang được giao dịch có thể bị đóng trước khi bọn tội phạm có cơ hội sử dụng hoặc bán số.

Đường khác đang tìm cách thu hồi phân bổ địa chỉ IP (Giao thức Internet) cho các máy chủ chạy trên mạng. Những phân bổ này được đưa ra bởi năm tổ chức, bao gồm Trung tâm điều phối mạng RIPE, ông nói.

FBI đã chủ động hơn trong việc đối phó với các vấn đề tội phạm mạng nhanh chóng, Mularski nói. Ví dụ, FBI đã ban hành các tư vấn dịch vụ công cộng cảnh báo mọi người về các mối nguy hiểm liên quan đến trực tuyến, tránh xa truyền thống bí mật của nó.

"Chúng tôi đang thích ứng," Mularski nói. "Chúng tôi đang có những bước tiến lớn."