บ้าน Securitywatch Rsac: เพื่อแก้ปัญหาอาชญากรรมไซเบอร์ให้ขังโจรไว้ในคุก

Rsac: เพื่อแก้ปัญหาอาชญากรรมไซเบอร์ให้ขังโจรไว้ในคุก

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

คุณอาจไม่รู้อะไรเกี่ยวกับ Neustar มากนัก แต่โอกาสที่ดีที่คุณจะมีปฏิสัมพันธ์กับ บริษัท หลายครั้งต่อวัน เหนือสิ่งอื่นใดพวกเขาเรียกใช้ระบบชื่อโดเมนสำหรับส่วนใหญ่ของโลกและพวกเขาจัดการโดเมนระดับบนสุดหลายแห่งรวมถึง. US และ. NYC เมื่อคุณสลับผู้ให้บริการโดยไม่ทำหมายเลขโทรศัพท์ของคุณสูญหายสวิตช์จะเกิดขึ้นในฐานข้อมูลการพกพาหมายเลขท้องถิ่นที่จัดการโดย Neustar การแบ่งและทำให้ข้อมูลมีขนาดเทราไบต์ที่ไหลผ่านเซิร์ฟเวอร์ของ Neustar ทำให้พวกเขาไม่สามารถเข้าใจได้ทั้งหมด ในการประชุม RSA Neustar SVP และนักเทคโนโลยีอาวุโส Rodney Joffe ได้แบ่งปันความเห็นของเขาเกี่ยวกับเหตุการณ์ที่กำลังจะเกิดขึ้นเพื่อความปลอดภัยกับฉัน

ล็อคพวกมัน!

"ดูเหมือนชัดเจนว่าเราจะไม่ชนะการต่อสู้เพื่อป้องกันการโจมตีทางไซเบอร์" Joffe กล่าว "สิ่งที่ดีที่สุดที่เราสามารถทำได้คือการลดความเสียหายและกลไกที่มีประสิทธิภาพที่สุดในการทำเช่นนั้นคือผ่านความร่วมมือระดับนานาชาติที่ก้าวร้าว

เขาสังเกตเห็นความสำเร็จล่าสุด - การจับกุม Alexander Panin หรือที่รู้จักกันในชื่อ Gribodemon ผู้เขียน SpyEye Trojan "เขาไปเที่ยวพักผ่อนในประเทศไทย" Joffe พูด "และสหรัฐฯก็มีความร่วมมือที่ดีเมื่อเขามาถึงพวกเขาจับกุมเขาและส่งผู้ร้ายข้ามแดนเขา"

การจับกุมครั้งเดียวเป็นเพียงการเริ่มต้นเท่านั้น “ มีจำนวนมากในวงจรชีวิตของมัลแวร์” Joffe กล่าว “ จะเกิดอะไรขึ้นพวกเขาถามคำถามและเพื่อนสนิทจำนวนมากคุณจะเห็นการจับกุมคนอื่น” เขาตั้งข้อสังเกตว่ากระทรวงการต่างประเทศกำลังพยายามโน้มน้าวให้รัฐบาลต่างประเทศให้ความร่วมมือดีขึ้นในกรณีดังกล่าว

การแบ่งปันเป็นสิ่งที่ดี

แนวโน้มที่เป็นบวกอีกประการหนึ่งที่ Joffe เห็นคือการเพิ่มขึ้นของการแบ่งปันข้อมูลด้านความปลอดภัยระหว่างภาครัฐและเอกชน "เราเชื่อว่าหากผู้คนสูญเสียศรัทธาในอินเทอร์เน็ตนั่นจะส่งผลกระทบต่อธุรกิจของเราในระยะยาว" เขากล่าว "เราช่วยให้ผู้คนเชื่อในคุณค่าและความปลอดภัยของอินเทอร์เน็ต"

เป็นที่น่าสังเกตว่าเมื่อ FBI ปิดเซิร์ฟเวอร์ DNSChanger Neustar ได้จัดหาฮาร์ดแวร์เพื่อป้องกันไม่ให้ผู้ที่ตกเป็นเหยื่อสูญเสียการเชื่อมต่ออินเทอร์เน็ตในทันที "รัฐบาลจะไม่ใช้จ่ายเงินดังนั้นเราจึงทำเช่นนั้น" Joffe กล่าว

ดู! ตรงนั้น!

Joffe มั่นใจว่าการโจมตีแบบปฏิเสธการให้บริการ (DDoS) จะยังคงเพิ่มขึ้นในขนาดและความซับซ้อน แต่มีจุดประสงค์ที่แตกต่างกัน “ อาชญากรจะใช้การโจมตี DDoS ไม่ใช่เพื่อการขู่กรรโชก แต่เป็นการปกปิดทรัพย์สินทางการเงินและทรัพย์สินทางปัญญา” เขากล่าว "ทีมรักษาความปลอดภัยจะมุ่งเน้นไปที่ DDoS และพลาดการละเมิดยุทธวิธีเล็ก ๆ "

บริษัท สามารถทำอะไรได้บ้างเพื่อหลีกเลี่ยงการตกเป็นเหยื่อ Joffe คาดว่าการเติบโตอย่างมีนัยสำคัญในการรักษาความปลอดภัยภายนอก แทนที่จะเป็นธุรกิจขนาดเล็กทุกแห่งที่พยายามป้องกันการโจมตีดังกล่าวพวกเขาจะทำสัญญากับผู้เชี่ยวชาญบางทีผู้เชี่ยวชาญของ Neustar

ขอบคุณเป้าหมาย

การกลับไปสู่ความคิดที่จะนำอาชญากรไซเบอร์เข้าคุก Joffe ตั้งข้อสังเกตว่ามันเป็นเรื่องยากมากที่จะได้รับทนายของสหรัฐฯในการติดตามอาชญากรรมไซเบอร์ “ ถ้ามีคนปล้นธนาคารในพื้นที่หนึ่งพันดอลลาร์สถานที่ดังกล่าวจะถูกน้ำท่วมด้วยตำรวจ” เขากล่าว "หากมีคนปล้นธนาคารออนไลน์หลายล้านคนคุณจะไม่สามารถรับทนายของสหรัฐฯมาดำเนินคดีได้"

ผู้พิพากษาก็เป็นปัญหาเช่นกัน “ หกหรือเจ็ดปีที่แล้ว” Joffe กล่าว“ ผู้พิพากษาไม่มีความรู้อะไรเลยพวกเขาไม่เข้าใจอะไรเลยเกี่ยวกับอาชญากรรมไซเบอร์ แต่ตอนนี้ผู้พิพากษาและทนายความเหล่านั้นได้รับผลกระทบจากการละเมิดที่เป้าหมาย Neiman Marcus ตอนนี้พวกเขาเข้าใจแล้ว”

"การบังคับใช้กฎหมายกำลังได้รับความช่วยเหลือเพิ่มเติมจากอัยการและผู้พิพากษาในขณะนี้ว่าพวกเขาได้รับผลกระทบ" Joffe กล่าว "แต่เรายังต้องการการสนับสนุนเพิ่มเติมเพื่อตรวจสอบสิ่งต่าง ๆ ในโลกไซเบอร์ FBI มีตัวแทนไซเบอร์เพียงไม่กี่คน "

“ สิ่งสำคัญคือต้องขังโจรไซเบอร์ไว้ในคุก” เขากล่าวสรุป “ พวกนี้เป็นเด็ก ๆ ไม่ใช่อาชญากรที่แข็งตัวพวกเขามีทัศนคติออนไลน์ขนาดใหญ่ แต่ก็ไม่ใช่เรื่องจริงวางพวกเขาไว้ในคุกมันจะสร้างความประทับใจ”

Rsac: เพื่อแก้ปัญหาอาชญากรรมไซเบอร์ให้ขังโจรไว้ในคุก