Websites

Experten Siehe Forecast Worsen für Cyberkriminalität

Spain update day 58 - Phase 0 regions outraged at central government decisions

Spain update day 58 - Phase 0 regions outraged at central government decisions
Anonim

Strafverfolgungsbehörden können einige kürzliche Erfolge gegen Cyberkriminelle zählen, aber Agenten sagen, dass der Kampf gegen sie nicht einfacher wird.

Hoch organisierte Cyberkriminelle verwenden immer raffiniertere Werkzeuge und Methoden, die sie schwer zu verfolgen machen. sagte Keith Mularski, Supervisionsspezialist bei der Cyber ​​Division des US Federal Bureau of Investigation.

"Sie haben sich über die Jahre hinweg entwickelt", sagte Mularkski. "Es ist wirklich organisiertes Verbrechen."

[Lesen Sie weiter: Wie man Malware von Ihrem Windows PC entfernt]

Mularski, der am Mittwoch auf der RSA-Konferenz in London sprach, hatte große Erfolge bei der Infiltration von organisierten Cyberkriminalitätsringen. Er infiltrierte erfolgreich einen Ring namens DarkMarket, ein Online-Forum, in dem Kriminelle persönliche Daten wie Kreditkartennummern kauften und verkauften. DarkMarket wurde vor einem Jahr geschlossen und 59 Menschen wurden verhaftet, mit der Hilfe von Behörden in Großbritannien, Deutschland, der Türkei und anderen Ländern.

Während die DarkMarket-Pleite ein großer Gewinn war, gibt es heute noch solche Foren Sie sind schwer zu infiltrieren. Neue Mitglieder müssen auf Verlässlichkeit geprüft werden und sicherstellen, dass sie keine Agenten wie Mularski sind.

Die bösartigen Softwareprogramme, die zur Sammlung der Daten verwendet werden, sind heimtückisch kompliziert und schwer zu erkennen. Finanzorganisationen befinden sich derzeit in einem "tobenden Kampf" gegen "hochwertige" Waffen, sagte Uri Rivner, RSAs Leiter für neue Technologien für Identitätsschutz und Verifikation, der am Tag zuvor bei RSA einen Vortrag hielt.

Diese Programme gehen von Namen wie Sinowal - auch bekannt als Mebroot und Torpig - was ein fieses Rootkit ist, das sich im Master-Boot-Record eines Computers unterhalb des Betriebssystems eingräbt. Es wird möglicherweise nicht einmal durch Neuinstallation des Betriebssystems entfernt. Es kann Daten stehlen und sogar den HTML-Code von Webseiten ändern, die von einem Benutzer angefordert wurden.

Computer, die keine aktuellen Software-Patches haben, sind besonders gefährdet. Hacker richten häufig Websites ein oder hacken legitime Websites, um einen so genannten "Drive-by" -Download durchzuführen, bei dem anfällige Software automatisch ausgenutzt wird, um einen Computer zu infizieren.

Microsoft hat einen besonderen Einblick in das Problem. Ende letzten Monats veröffentlichte das Unternehmen seine kostenlose Antivirensoftware Security Essentials und wurde bisher 3,5 Millionen Mal heruntergeladen, sagte Amy Barzdukas, Microsofts General Manager für Internet Explorer und Consumer Security, die auch bei RSA sprach.

Mehr als 30 Ein Prozent der Computer, auf denen Security Essentials ausgeführt wird, benötigten "eine ordentliche Portion Reinigung von Viren, Trojanern und Rootkits", sagte sie.

Obwohl es für Strafverfolgungsbehörden schwierig sein könnte, herauszufinden, wer diese Schadprogramme schreibt, haben sie eine Eine klare Fünf-Punkte-Strategie, wie die Cybercrime-Operationen gestört werden können.

Agenten versuchen, die Gruppen zu infiltrieren, wenn möglich, sagte Andy Auld, Chef der Nachrichtenabteilung der E-Crime-Abteilung der britischen Serious Organized Crime Agency Mularski.

Das Geld, das man für persönliche Daten austauscht, ist auch ein "kritischer Weg", sagte Auld. Das Aufspüren gestohlener Daten ist wichtig, da Kreditkartennummern, die gehandelt werden, heruntergefahren werden können, bevor die Kriminellen die Möglichkeit haben, die Nummern zu verwenden oder zu verkaufen.

Ein anderer Weg findet Wege, die IP (Internet Protocol) -Adressenzuweisungen zu widerrufen Cyberkriminellen, die Server betreiben, Diese Zuteilungen werden von fünf Organisationen gegeben, einschließlich des RIPE Network Coordination Centers, sagte er.

Das FBI ist im Umgang mit schnellen Cybercrime-Problemen proaktiver geworden, sagte Mularski. Zum Beispiel hat das FBI öffentlich-rechtliche Advisories herausgegeben, die Menschen vor Online-Gefahren warnen und sich von ihrer geheimen Tradition abwenden.

"Wir passen uns an", sagte Mularski. "Wir machen große Fortschritte."