Łapanie cyberprzestępców

W ciągu ostatnich kilku lat gwałtownie wzrosła liczba przestępstw z udziałem komputerów i Internetu. Biorąc pod uwagę technologiczny charakter tych przestępstw, odnalezienie sprawców wiąże się z pewnymi wyjątkowymi wyzwaniami. Na przykład cyberprzestępcy często używają bezpiecznego oprogramowania, aby zachować anonimowość – a nawet jeśli zostaną zidentyfikowani, ich działania mogą odbywać się w krajach, które nie ścigają takich działań. W rezultacie ich schwytanie wymaga przeszkolonych technicznie śledczych, którzy muszą koordynować współpracę z międzynarodowymi partnerami, stosując mieszankę taktyk high-tech i low-tech.





Chris Painter jest zastępcą szefa Przestępczość komputerowa i własność intelektualna Sekcja Departamentu Sprawiedliwości USA. Nadzoruje zespół 22 prawników zajmujących się wszystkimi aspektami przestępczości komputerowej, od ataków typu „odmowa usługi” po ataki na sieci komputerowe. Niedawno podzielił się pewnymi spostrzeżeniami na temat przestępczości komputerowej i sposobu, w jaki przestępcy są łapani.

Przegląd technologii : Jak zmieniają się przestępstwa komputerowe? Czy któryś rodzaj przestępstwa stał się bardziej powszechny niż inne?

Krzysztof Malarz: Kiedy zacząłem to robić, społeczeństwo nie było tak uzależnione od komputerów i sieci komputerowych, jak jest teraz. Rodzaje ataków, które widzieliśmy, były bardziej osobliwe – kiedyś były wynikiem samotnych strzelców, jeśli wolisz, którzy byli bardziej zainteresowani zrobieniem tego, aby pokazać, że mogą. Ale coraz częściej widzimy kilka rzeczy. Jednym z nich jest fuzja grup przestępczych – grup, które wykorzystywały Internet jako nowe narzędzie do docierania do nowych ofiar – i bardziej wyrafinowanych hakerów. Oznacza to, że tego rodzaju ataki hakerskie są coraz częściej wykonywane z motywu finansowego. Widzieliśmy również wzrost zorganizowanych grup przestępczych. Ostatnio pojawiło się kilka przykładów, w których zorganizowane grupy przestępcze włamywały się do systemów, a następnie wyłudzały firmy.



TR: Jak zmienia się technologia wykorzystywana przez tych przestępców?

PK: Rodzaje technologii, z których często korzystają, mają na celu ukrywanie ich tożsamości za pomocą serwerów proxy, bezpiecznych witryn internetowych lub przekierowywania ich komunikacji przez kilka różnych krajów – dlatego tak ważna jest dla nas praca na arenie międzynarodowej. Ale wymyślają także nowe sposoby atakowania komputerów ludzi i wykorzystywania nowych luk w zabezpieczeniach.

Jeśli przyjrzeć się rozwojowi botnetów [robotów programowych, które działają autonomicznie, zwykle w celu kradzieży prywatnych informacji], z biegiem czasu stały się one znacznie bardziej wyrafinowane, i dotyczy to phishingu [w którym przestępca podszywa się pod legalną stronę i oszukuje użytkownika do udostępniania prywatnych informacji przez Internet]. Kiedy więc przestępcy widzą reakcję organów ścigania, a nawet reakcję prewencyjną, po prostu dostosowują swoją metodologię. Myślę, że to, co jest trochę inne, polega na tym, że nie musisz być teraz bardzo wyrafinowaną osobą, aby korzystać z tych wyrafinowanych narzędzi. Kiedyś tylko najmądrzejsi hakerzy mieli dostęp do tych narzędzi, ale teraz mogą je dość szybko rozprzestrzeniać, a ludzie bez większego wyrafinowania mogą z nich korzystać, a w rzeczywistości często robią to do przeprowadzania ataków.



TR: Jak złapać tych przestępców? Jakich technologii używasz?

PK: Prawie wszystko, o czym możesz pomyśleć. Dla Załoga Cienia przypadku [potężnej sieci handlu tożsamościami i kartami kredytowymi], przeprowadziliśmy tajną operację. To jedno z naszych narzędzi, aby dostać się do tych różnych grup. Inną rzeczą, którą robimy, jest uzyskanie nakazów sądowych i śledzenie komunikacji, gdy widzimy nadchodzące ataki. To każda technika śledcza, o której możesz pomyśleć. I to nie tylko elektroniczne. Jedną z dobrych rzeczy – jeśli to jest dobre – w tym, że pieniądze są bardziej motywacją, jest to, że masz również ślad pieniężny. W grę wchodzą więc tradycyjne metody butów gumowych. Więc nie chodzi wyłącznie o podążanie śladami elektronicznymi, ale łączymy to z dobrymi, staromodnymi śledztwami, wywiadami i tak dalej oraz śledzeniem pieniędzy, które prowadzą do niektórych winowajców.

TR: Kiedy złapiesz tych przestępców, jakie są kary?



PK: W Stanach Zjednoczonych kary znacznie wzrosły na przestrzeni lat. Kierują nimi głównie odszkodowania pieniężne, więc myślę, że pojawiło się kilka znaczących zdań. Z pewnością odeszliśmy od miejsca, w którym zacząłem to robić, kiedy często przestępcy komputerowi patrzyli, przynajmniej w ich opinii, na uderzenie w nadgarstek lub na okres próbny. W rzeczywistości dostają teraz prawdziwy pobyt w więzieniu – a czasem znacznie długie wyroki.

TR: Czy możesz podać przykład?

PK: Był przypadek w Północnej Karolinie, że Sprawa włamania komputerowego Lowe'a . Napastnicy dostawali się do sklepów Lowe's za pośrednictwem połączenia bezprzewodowego i zasadniczo kradli informacje o kartach kredytowych i dane finansowe. Przeprowadziliśmy operację, podczas której byliśmy w stanie dokonać triangulacji na temat ludzi, znaleźć ich, zidentyfikować i określić, o co im chodziło. Przywódca pierścienia dostał wyrok siedmiu lub ośmiu lat. Najdłuższym zdaniem przed tym był Kevin Mitnick [były haker, który teraz posiada firma ochroniarska ], który dostał pięć lat.



Coś, na co bardzo ważne jest dla nas podkreślenie, to zmiana postrzegania, że ​​nie ma żadnych konsekwencji dla ludzi, którzy robią te rzeczy. To jak każdy inny rodzaj przestępstwa.

TR: Załóżmy, że jako osoba fizyczna dowiadujesz się, że ktoś użył Twojego konta bankowego do zakupu oprogramowania do spamowania. Co robisz? Powinieneś zgłosić tego rodzaju przestępstwo. I do kogo?

PK: FBI ustanowiło Centrum skarg na przestępstwa internetowe , o nazwie IC3, a jedną z jego czynności jest przyjmowanie skarg i próby ich łączenia. Rzadko zdarza się, że ktoś jest jedyną ofiarą jednego z tych przestępstw, a jeśli zaczniesz przyglądać się sprawom systematycznie i łączyć, kim są te ofiary, to jest to znacznie szerszy sposób postępowania. To właśnie ma robić IC3: agregować dane, a następnie zainteresować nimi organy ścigania.

TR: Co widzisz w przyszłości walki z cyberprzestępczością?

PK: Musimy nadal pracować nad zintegrowaną odpowiedzią na ten problem. Nie przewiduję, że cyberprzestępczość naprawdę się zmniejszy. Przewiduję, że wraz z rozwojem nowych technologii ataki będą kontynuowane. Gdy otrzymamy bezpieczniejsze implementacje w Internecie i innych protokołach, to pomoże. Ale ludzie będą nadal popełniać tego rodzaju przestępstwa i będziemy musieli na nie reagować. Kluczowe dla nas jest upewnienie się, że mamy silne międzynarodowe partnerstwa – nie tylko między organami ścigania, w których, jak sądzę, wykonaliśmy dobrą robotę, ale także ujednoliconą reakcją, więc pracownicy organów ścigania, którzy prowadzą te śledztwa, pracują z osobami technicznymi i firmami. Jedną z rzeczy, które głoszę, jest sprawienie, by społeczność techniczna i społeczność organów ścigania naprawdę ze sobą rozmawiały.

ukryć