211service.com
Kibernetinių nusikaltėlių gaudymas
Per pastaruosius kelerius metus nusikaltimų, susijusių su kompiuteriais ir internetu, skaičius smarkiai išaugo. Atsižvelgiant į technologinį šių nusikaltimų pobūdį, susekti nusikaltėlius kyla tam tikrų unikalių iššūkių. Pavyzdžiui, kibernetiniai nusikaltėliai dažnai naudoja saugią programinę įrangą, kad liktų anonimiški – ir net jei jie yra atpažinti, jų veikla gali būti vykdoma šalyse, kuriose už tokią veiklą baudžiamoji atsakomybė netaikoma. Todėl norint juos sugauti, reikia techniškai apmokytų tyrėjų, kurie turi derinti veiksmus su tarptautiniais partneriais, naudodami aukštųjų ir žemųjų technologijų taktiką.
Chrisas Painteris yra vadovo pavaduotojas Kompiuteriniai nusikaltimai ir intelektinė nuosavybė JAV teisingumo departamento skyrius. Jis prižiūri 22 teisininkų komandą, susijusią su visais kompiuterinių nusikaltimų aspektais – nuo atsisakymo teikti paslaugas atakų iki atakų kompiuterių tinkluose. Neseniai jis pasidalijo įžvalgomis apie kompiuterinius nusikaltimus ir kaip sugaunami nusikaltėliai.
Technologijų apžvalga : Kaip keičiasi kompiuteriniai nusikaltimai? Ar kuri nors nusikaltimų rūšis tapo labiau paplitusi nei kitos?
Chrisas Painteras: Kai pradėjau tai daryti, visuomenė nebuvo tokia priklausoma nuo kompiuterių ir kompiuterių tinklų, kaip dabar. Tokie išpuoliai, kuriuos matėme, buvo labiau išskirtiniai – anksčiau jie buvo vienišų ginkluotų vyrų, kurie buvo labiau suinteresuoti tai daryti, kad parodytų, jog gali, rezultatas. Tačiau vis dažniau matome keletą dalykų. Vienas iš jų yra nusikalstamų grupuočių – grupuočių, kurios naudojo internetą kaip naują įrankį naujoms aukoms pasiekti – ir sudėtingesnių programišių susijungimas. Tai reiškia, kad tokios įsilaužimo atakos vis dažniau vykdomos siekiant pinigų. Taip pat matėme organizuotų nusikalstamų grupuočių augimą. Pastaruoju metu buvo keletas pavyzdžių, kai organizuotos nusikalstamos grupuotės įsilauždavo į sistemas ir prievartavo įmones.
TR: Kaip keičiasi šių nusikaltėlių naudojamos technologijos?
CP: Technologijos, kurias jie dažnai naudoja, yra skirtos paslėpti savo tapatybę, naudojant tarpinius serverius, saugias svetaines arba nukreipiant savo ryšį per kelias skirtingas šalis – todėl mums taip svarbu dirbti tarptautiniu mastu. Tačiau jie taip pat sugalvoja naujų būdų, kaip įsiveržti į žmonių kompiuterius ir pasinaudoti naujais pažeidžiamumu.
Žvelgiant į botnetų [programinės įrangos robotų, kurie veikia autonomiškai, dažniausiai privačiai informacijai pavogti] kūrimą, laikui bėgant jie tapo daug sudėtingesni, ir tai pasakytina apie sukčiavimą [kai nusikaltėlis apsimeta teisėta šalimi ir apgaudinėja dalytis asmenine informacija internetu]. Tad pamatę teisėsaugos atsaką ar net prevencinį atsaką nusikaltėliai tiesiog pakoreguoja savo metodiką. Manau, kad dalykas, kuris yra šiek tiek kitoks, yra tai, kad dabar nereikia būti labai įmantriam, kad galėtumėte naudoti šiuos sudėtingus įrankius. Anksčiau tik sumaniausi įsilaužėliai turėjo prieigą prie šių įrankių, tačiau dabar jie gali juos gana greitai paskleisti, o žmonės, kurie nėra labai įmantrūs, gali jais naudotis, o iš tikrųjų dažnai tai daro norėdami pradėti atakas.
TR: Kaip sugauti šiuos nusikaltėlius? Kokias technologijas naudojate?
CP: Beveik viskas, ką galite galvoti. Už Shadowcrew atveju [didelis tapatybės ir kredito kortelių prekybos tinklas], atlikome slaptą operaciją. Tai yra vienas iš mūsų įrankių patekti į šias įvairias grupes. Kitas dalykas, kurį darome, yra gauti teismo įsakymus ir atsekti pranešimus, kai matome, kad ateina išpuoliai. Tai yra bet kokia tyrimo technika, kurią galite įsivaizduoti. Ir tai ne tik elektroniniai. Vienas iš gerų dalykų – jei tai geras dalykas – kai pinigai yra daugiau motyvacijos, yra tai, kad jūs taip pat turite pinigų pėdsaką. Taigi pradedami naudoti tradiciniai dantenų batų valymo metodai. Taigi tai nėra vien tik elektroninių pėdsakų sekimas, tai derinimas su senais gerais tyrimais, interviu ir t. t. ir pinigų susekimas, kuris veda prie kai kurių kaltininkų.
TR: Sugavus šiuos nusikaltėlius, kokios bus bausmės?
CP: JAV baudos per metus gana smarkiai išaugo. Jas daugiausia lemia piniginė žala, todėl manau, kad buvo priimta nemažai reikšmingų nuosprendžių. Mes tikrai nutolome nuo tos vietos, kur aš pradėjau tai daryti, kai kompiuterių nusikaltėliai dažnai žiūrėjo, bent jau jų nuomone, pliaukštelėjimą per riešą ar lygtinį laiką. Dabar jiems iš tikrųjų gresia tikras kalėjimo laikas, o kartais ir labai ilgos bausmės.
TR: Ar galėtumėte pateikti man pavyzdį?
CP: Šiaurės Karolinoje buvo atvejis Lowe kompiuterio įsilaužimo byla . Užpuolikai pateko į Lowe parduotuves per savo belaidį ryšį ir iš esmės pavogė kredito kortelių informaciją ir finansinius duomenis. Atlikome operaciją, kurios metu galėjome trianguliuoti žmones, juos rasti, identifikuoti ir nustatyti, dėl ko jie elgiasi. Ringo lyderis gavo septynerių ar aštuonerių metų bausmę. Ilgiausias nuosprendis prieš tai buvo Kevinas Mitnickas [buvęs įsilaužėlis, kuriam dabar priklauso a apsaugos įmonė ], kuris gavo penkerius metus.
Labai svarbu pabrėžti, kad turime pakeisti suvokimą, kad žmonėms, kurie tai daro, nėra jokių pasekmių. Tai kaip ir bet kuris kitas nusikaltimas.
TR: Tarkime, jūs, kaip asmuo, sužinojote, kad kažkas pasinaudojo jūsų banko sąskaita, kad įsigytų nepageidaujamų el. laiškų siuntimo programinę įrangą. Ką tu darai? Ar turėtumėte pranešti apie tokį nusikaltimą. Ir kam?
CP: FTB įsteigė Interneto nusikaltimų skundų centras , vadinamą IC3, ir vienas iš dalykų, kuriuos jis daro, yra priimti skundus ir bandyti tuos skundus apibendrinti. Retai pasitaiko, kad kas nors yra vienintelė šių nusikaltimų auka, o jei pradėsite sistemingai nagrinėti bylas ir derinti, kas yra šios aukos, tai bus daug platesnis elgesys. Tai yra kažkas, ką IC3 turėtų padaryti: apibendrinti duomenis ir sudominti teisėsaugą.
TR: Kokią matote kovos su elektroniniais nusikaltimais ateitį?
CP: Turime toliau dirbti siekdami integruoto atsako į tai. Nesitikiu, kad elektroninių nusikaltimų tikrai mažės. Tikiuosi, kad vystantis naujoms technologijoms, atakos bus tęsiamos. Kai gausime saugesnius diegimus internete ir kituose protokoluose, tai padės. Tačiau žmonės ir toliau darys tokio pobūdžio nusikaltimus, ir mes turėsime į juos reaguoti. Mums svarbiausia yra užtikrinti stiprią tarptautinę partnerystę – ne tik tarp teisėsaugos institucijų, kurias, manau, padarėme gerą darbą, bet ir vieningą atsaką, todėl teisėsaugos žmonės, atliekantys šiuos tyrimus, dirba. su techniniais žmonėmis ir įmonėmis. Vienas iš dalykų, apie kuriuos skelbiu, yra tai, kad techninė bendruomenė ir teisėsaugos bendruomenė tikrai gana dažnai kalbasi tarpusavyje.