At fange cyberkriminelle

I løbet af de seneste par år er antallet af forbrydelser, der involverer computere og internettet, eksploderet. I betragtning af den teknologiske karakter af disse forbrydelser er nogle unikke udfordringer involveret i at opspore gerningsmændene. For eksempel bruger cyberkriminelle ofte sikker software til at forblive anonyme - og selvom de er identificeret, kan deres aktiviteter være baseret i lande, der ikke retsforfølger sådan aktivitet. Som følge heraf kræver det teknisk uddannede efterforskere at fange dem, som skal koordinere med internationale partnere ved at bruge en blanding af højteknologiske og lavteknologiske taktikker.





Chris Painter er vicechef for Computerkriminalitet og intellektuel ejendomsret Sektion af det amerikanske justitsministerium. Han fører tilsyn med et hold på 22 advokater, der er involveret i alle aspekter af computerkriminalitet, fra denial-of-service-angreb til angreb på computernetværk. For nylig delte han nogle indsigter i computerkriminalitet, og hvordan de kriminelle bliver fanget.

Teknologigennemgang : Hvordan ændrer computerkriminalitet sig? Er nogen form for kriminalitet blevet mere udbredt end andre?

Chris Painter: Da jeg begyndte at gøre dette, var samfundet ikke så afhængigt af computere og computernetværk, som det er nu. Den slags angreb, vi så, var mere enestående – de plejede at være resultatet af enlige bevæbnede mænd, om man vil, som var mere interesserede i at gøre det for at vise, at de kunne. Men mere og mere ser vi et par ting. Den ene er en fusion mellem de kriminelle grupper - de grupper, der brugte internettet som et nyt værktøj til at nå nye ofre - og de mere sofistikerede hackere. Hvad det betyder er, at den slags hackingangreb i stigende grad udføres af et pengemotiv. Og vi har også set stigningen i organiserede kriminelle grupper. Der har for nylig været nogle eksempler, hvor organiserede kriminelle grupper hackede sig ind i systemer og derefter afpressede virksomheder.



TR: Hvordan ændrer teknologien, der bruges af disse kriminelle sig?

CP: Den slags teknologi, de ofte bruger, er beregnet til at skjule deres identiteter, ved at bruge proxy-servere, sikre websteder eller ved at dirigere deres kommunikation gennem flere forskellige lande - derfor er det så vigtigt for os at arbejde internationalt. Men de kommer også med nye måder at invadere folks computere på og drage fordel af nye sårbarheder.

Hvis man ser på udviklingen af ​​botnets [softwarerobotter, der kører autonomt, normalt for at stjæle private oplysninger], er de blevet meget mere sofistikerede med tiden, og det gælder for phishing [hvor en kriminel udgiver sig for at være en legitim part og narrer en bruger til at dele private oplysninger over internettet]. Så når de kriminelle ser en retshåndhævende reaktion, eller endda en forebyggende reaktion, justerer de bare deres metode. Det, der er lidt anderledes, tror jeg, er, at du ikke behøver at være en meget sofistikeret person nu for at bruge disse sofistikerede værktøjer. Det plejede at være, at kun de klogeste hackere havde adgang til disse værktøjer, men nu kan de sprede dem rundt ret hurtigt, og folk uden megen sofistikering kan bruge dem, og faktisk ofte gør det til at iværksætte angreb.



TR: Hvordan fanger du disse kriminelle? Hvilken slags teknologier bruger du?

CP: Næsten alt hvad du kan komme i tanke om. For Shadowcrew sag [et massivt identitets- og kreditkortshandelsnetværk], foretog vi en undercover-operation. Det er et af vores værktøjer til at komme ind i disse forskellige grupper. En anden ting, vi gør, er at få retskendelser og spore kommunikation, når vi ser angreb komme ind. Det er enhver efterforskningsteknik, du kan komme i tanke om. Og det er ikke kun elektroniske. En af de gode ting - hvis det er en god ting - ved, at penge er mere af motivationen, er, at du også har et pengemæssigt spor. Så de traditionelle gummisko-metoder spiller ind. Så det er ikke udelukkende at følge de elektroniske fodspor, det er at parre det med gode gammeldags undersøgelser, interviews og så videre og opsporing af penge, der fører til nogle af de skyldige.

TR: Når du fanger disse forbrydere, hvad er sanktionerne?



CP: I USA er sanktionerne steget ret betydeligt gennem årene. De bliver hovedsageligt drevet af økonomiske skader, så jeg tror, ​​der har været en række væsentlige domme. Vi har bestemt bevæget os væk fra, hvor det var, da jeg begyndte at gøre det her, hvor computerkriminelle mange gange kiggede på, i det mindste efter deres opfattelse, et slag på håndleddet eller prøvetid. De får nu faktisk rigtig fængselsstraf - og nogle gange betydeligt lange straffe.

TR: Kan du give mig et eksempel?

CP: Der var en sag i North Carolina, den Lowes computerindbrudskasse . Angriberne kom ind i Lowes butikker gennem deres trådløse forbindelse og stjal grundlæggende kreditkortoplysninger og økonomiske data. Vi lavede en operation, hvor vi var i stand til at triangulere personerne, finde dem, identificere dem og identificere, hvad de var i gang med. Ringlederen fik en dom på syv eller otte år. Den længste dom før det var Kevin Mitnick [en tidligere hacker, der nu ejer en sikkerhedsfirma ], som fik fem år.



Noget, der er meget vigtigt for os at understrege, er at ændre opfattelsen af, at der ikke er nogen konsekvenser for de mennesker, der gør disse ting. Det er ligesom enhver anden form for kriminalitet.

TR: Lad os sige, at du som enkeltperson finder ud af, at nogen har brugt din bankkonto til at købe spamming-software. Hvad laver du? Skal du anmelde denne form for forbrydelse. Og til hvem?

CP: FBI har oprettet Internet Crime Complaint Center , kaldet IC3, og en af ​​de ting, den gør, er at tage klager og forsøge at samle disse klager. Det er sjældent, at nogen er det eneste offer for en af ​​disse forbrydelser, og hvis man begynder at se på sagerne systematisk og sammensætte, hvem disse ofre er, er det en meget større adfærd. Det er noget, som IC3 formodes at gøre: aggregere dataene og derefter få retshåndhævelsen interesseret i det.

TR: Hvad ser du i fremtiden for bekæmpelse af cyberkriminalitet?

CP: Vi skal fortsætte med at arbejde på en integreret reaktion på dette. Jeg forventer ikke, at cyberkriminalitet virkelig vil falde. Jeg forudser, at efterhånden som nye teknologier udvikles, vil der være fortsatte angreb. Efterhånden som vi får mere sikre implementeringer på internettet og andre protokoller, vil det hjælpe. Men folk vil fortsætte med at begå disse typer forbrydelser, og vi bliver nødt til at reagere på dem. De vigtigste ting for os er at sikre, at vi har stærke internationale partnerskaber – ikke kun blandt de retshåndhævende myndigheder, som jeg synes, vi har gjort et godt stykke arbejde med, men også at have et samlet svar, så de retshåndhævende folk, der udfører disse undersøgelser, arbejder med de tekniske folk og virksomheder. En af de ting, jeg har prædiket, er at få det tekniske samfund og retshåndhævende samfund til virkelig at tale en del med hinanden.

skjule