บ้าน ความคิดเห็น การจับกุม Darkode: อาชญากรรมไซเบอร์เป็นเพียงอาชญากรรมธรรมดา

การจับกุม Darkode: อาชญากรรมไซเบอร์เป็นเพียงอาชญากรรมธรรมดา

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)
Anonim

บางครั้งภาพยนตร์และรายการโทรทัศน์ให้เกียรติแก่แฮ็กเกอร์ทั้งหมวกขาวและหมวกดำแสดงให้เห็นถึงความสามารถเหนือธรรมชาติในการทำลายระบบรักษาความปลอดภัยคอมพิวเตอร์ทุกประเภท เมื่อเข้าไปข้างในพวกเขาสามารถจับข้อมูลใด ๆ ที่พวกเขาต้องการควบคุมระบบที่มีความละเอียดอ่อนและโดยทั่วไปจะใช้พลังงานไม่ จำกัด ความจริงน่าตื่นเต้นน้อยกว่ามาก อาชญากรรมไซเบอร์เป็นอาชญากรรมและโจรสมัยใหม่ไม่ได้ต่างไปจากพวกอันธพาลในยุค 20 เท่านั้น

Darkode Takedown

เมื่อวานนี้กระทรวงยุติธรรมได้ประกาศการจับกุมของ Darkode การแฮกคอมพิวเตอร์ หลังจากหลายเดือนของการตรวจสอบอย่างรอบคอบตัวแทนเข้าควบคุมฟอรัมเองและนำข้อกล่าวหาจำนวนผู้ว่าจ้างมาใช้

ในขณะที่ประกาศฯ ฯ "ข้อหาและข้อกล่าวหาเป็นเพียงข้อกล่าวหาจำเลยถูกสันนิษฐานว่าไร้เดียงสาจนกระทั่งและหากไม่มีการพิสูจน์ว่ามีความผิด" จริง แต่ฉันจะไม่เดิมพันกับลูกเรือคนนี้ที่จะลงจากรถ สมาชิกคนอื่น ๆ ในกลุ่มได้ทำความผิดในการพัฒนาและควบคุม Trojan SpyEye ของธนาคาร; พวกเขากำลังรอการพิจารณาคดี

เช่นเดียวกับ mobs อันธพาลที่ล้าสมัยการเข้าร่วม Darkode นั้นไม่ใช่เรื่องง่าย คุณต้องได้รับเชิญจากสมาชิกของฟอรัมจากนั้นสร้างความประทับใจให้กับสมาชิกเต็มรูปแบบด้วยทักษะการแฮ็คของคุณ เฉพาะในกรณีที่กลุ่มโดยรวมรู้สึกว่าคุณมีส่วนร่วมที่เป็นประโยชน์คุณจะได้รับการเข้าถึง และใช่ตัวแทนของรัฐบาลกลางต้องผ่านกระบวนการนี้เพื่อแทรกซึมกลุ่ม ฉันจะดูหนังเรื่องนั้น …

การดำเนินการที่ประสบความสำเร็จมีความสำคัญแค่ไหน เห็นได้ชัดมาก “ จากฟอรัมอินเทอร์เน็ตทางอาญาประมาณ 800 แห่งทั่วโลก Darkode เป็นหนึ่งในภัยคุกคามที่ร้ายแรงต่อความสมบูรณ์ของข้อมูลในคอมพิวเตอร์ในสหรัฐอเมริกาและทั่วโลก” David J. Hickton ทนายความอัยการสหรัฐฯกล่าว "มันเป็นฟอรั่มที่พูดภาษาอังกฤษที่ทันสมัยที่สุดสำหรับแฮกเกอร์คอมพิวเตอร์ทางอาญาในโลก"

พวกเขาจะจับใคร มันไม่ใช่ Greasy Thumb Guzik, Machine Gun Kelly หรือ Tommy the Butcher แต่โจรคดปัจจุบันยังมีความชอบสำหรับชื่อเล่นที่ติดหู Synthet! c, Phastman, rzor, Juggernaut - พวกเขาทั้งหมดมีชื่อเล่นหรือสองชื่อ Morgan Culbertson หรือที่รู้จักกันว่า Android นั้นถูกกล่าวหาว่าออกแบบ Dendroid ซึ่งเป็นโทรจัน Android ที่ขโมยข้อมูล เขาได้รับความสนใจเป็นพิเศษเพราะครั้งหนึ่งเขาเคยฝึกงานที่ บริษัท รักษาความปลอดภัย FireEye ทั้งหมดจะถูกเรียกเก็บเงินในเขตพื้นที่ของตนโดยส่วนใหญ่จะต้องเสียค่าธรรมเนียมในรัฐเพนซิลเวเนีย

ธนาคารสวิส

คุณอาจสงสัยว่าจะมีกลุ่มอย่าง Darkode บนเว็บได้อย่างไร เฟดจะกดดันให้ผู้ให้บริการโฮสต์ยุติไซต์หรือไม่ ปรากฎว่าสิ่งต่าง ๆ ไม่ใช่เรื่องง่าย คุณใช้เวลาหลายชั่วโมงในการท่องเว็บที่มองเห็นได้ แต่คุณจะไม่สะดุดกับเว็บไซต์ที่เชื่อมต่อผ่าน Dark Web

ในชีวิตและในนิยายบัญชีธนาคารสวิสหมายเลขหมายถึงพื้นที่เก็บข้อมูลที่ไม่สามารถแตะต้องได้สำหรับเงินทุนที่ได้รับตามกฎหมายหรืออย่างอื่น อาชญากรสมัยใหม่ก็ต้องการพื้นที่เก็บข้อมูลที่ปลอดภัยไม่จำเป็นต้องมีไว้สำหรับเงินทุน แต่เป็นทรัพยากรออนไลน์ รายงานล่าสุดจาก Trend Micro เจาะลึกเข้าไปในโลกของผู้ให้บริการโฮสติ้ง Bulletproof (BPHS) เรายังไม่รู้แน่ชัดว่าเก็บทรัพยากรของ Darkode อย่างไรและที่ไหน แต่ BPHS ก็มีส่วนเกี่ยวข้องอย่างแน่นอน

รายงานอธิบายว่า BPHS ทำหน้าที่เสมือนที่ซ่อนของแก๊งค์ อาชญากรไซเบอร์ต้องการสถานที่ในการจัดเก็บเครื่องมือสั่งบอตเน็ตของพวกเขาหน้าฟิชชิ่งโฮสต์และอื่น ๆ ผู้ให้บริการ BPHS จะโฮสต์อะไรก็ได้และโดยทั่วไปจะตั้งอยู่เชิงกลยุทธ์เพื่อหลีกเลี่ยงการตรวจจับ พวกเขาไม่ได้อยู่เหนือการป้องกันตัวเองทั้งในปี 2013 กลุ่มผู้ให้บริการ BPHS ได้ทำการตรวจสอบเว็บไซต์สแปมรายงาน

รายงานจะระบุรูปแบบการดำเนินงานที่แตกต่างกันจำนวนหนึ่งสำหรับผู้ให้บริการ BPHS เซิร์ฟเวอร์เฉพาะผู้ใช้บางรายโดยทั่วไปในประเทศที่มีกฎหมายเพียงเล็กน้อยเกี่ยวกับการโฮสต์เนื้อหาที่เป็นพิษ บางคนได้รับการจัดเก็บของพวกเขาโดยการประนีประนอมเซิร์ฟเวอร์ที่เป็นของผู้อื่น (จนกว่าพวกเขาจะถูกจับ) บางคนใช้บริการโฮสต์บนคลาวด์ที่แพร่หลายเช่น Amazon Web Services เพื่อจุดประสงค์ที่เจ้าของบริการคลาวด์จะไม่อนุมัติ

  • การโจมตี DDoS ที่ทำลายสถิติจะช้าลงการโจมตีบนเว็บ DDoS ที่ทำลายสถิตินั้นช้าลง
  • RSAC: เพื่อแก้ปัญหาอาชญากรรมไซเบอร์ใส่คุกในคุก RSAC: แก้ปัญหาอาชญากรรมไซเบอร์ใส่โจรในคุก
  • ภัยคุกคามบนมือถือในวันจันทร์: แอพพลิเคชั่นลับ ๆ ล่อ ๆ ของ Android นำไปสู่โอเพนซอร์ส
  • สิ่งที่เรารัก (และเกลียด) เกี่ยวกับ Blackhat สิ่งที่เรารัก (และเกลียด) เกี่ยวกับ Blackhat

ปรากฎว่ายูเครนเป็นสถานที่ที่ดีสำหรับ BPHS โดยเฉพาะ; ตามรายงานกฎหมายของประเทศยูเครนระบุว่าผู้ให้บริการไม่สามารถรับผิดชอบต่อการกระทำของลูกค้าได้ รัฐบาลอื่น ๆ อนุญาตหรือให้การสนับสนุนผู้ให้บริการ BPHS อย่างแข็งขันตราบใดที่พวกเขาห้ามเนื้อหาที่อาจเป็นอันตรายต่อประเทศหรือประเทศเพื่อนบ้าน

รายงานฉบับเต็มคือเครื่องเปิดตาที่แท้จริงและการอ่านที่ดี แต่ผลที่สุดก็ค่อนข้างง่าย เช่นเดียวกับที่เกาะทอร์ทูก้าได้มอบที่หลบภัยให้กับโจรสลัดในทะเลผู้ให้บริการ BPHS มอบที่หลบภัยให้กับโจรสลัดยุคใหม่และอาชญากรไซเบอร์

ในขณะที่อาชญากรยุคใหม่อาจบรรจุชุดหาประโยชน์และผู้ดมกลิ่น Wi-Fi มากกว่าสนับมือทองเหลืองและปืนทอมมี่ แต่พวกเขายังคงต้องรักษาความลับ (และทรัพยากร) ไว้เป็นความลับ และพวกเขายังคงอ่อนแอต่อการแทรกซึมของผู้ป่วยในขณะที่การจับกุมของ Darkode เปิดเผย สำหรับสิ่งที่เราสามารถทำได้เกี่ยวกับบริการโฮสติ้ง Bulletproof นั้นยากขึ้นเช่นเดียวกับการบังคับใช้กฎหมายให้เข้มงวดขึ้นเพื่อรับข้อมูลใด ๆ จากธนาคารสวิสหรือบัญชีหมู่เกาะเคย์แมน แต่ชัดเจนว่าการบังคับใช้กฎหมายสามารถส่งผลกระทบอย่างแท้จริงต่อวงอาชญากรรมไซเบอร์

การจับกุม Darkode: อาชญากรรมไซเบอร์เป็นเพียงอาชญากรรมธรรมดา