Websites

Especialistas Ver previsão Worsen para crimes cibernéticos

Especialistas falam sobre crimes cibernéticos

Especialistas falam sobre crimes cibernéticos
Anonim

As agências de segurança podem contar algumas vitórias recentes contra cibercriminosos, mas os agentes dizem que a batalha contra eles não está ficando mais fácil.

Os cibercriminosos altamente organizados estão usando ferramentas e métodos cada vez mais sofisticados que os tornam difíceis de rastrear. disse Keith Mularski, agente especial de supervisão da Divisão de Cyber ​​do Departamento Federal de Investigações dos EUA.

"Eles evoluíram ao longo dos anos", disse Mularkski. "É realmente crime organizado".

[Leia mais: Como remover malware do seu PC com Windows]

Mularski, que falou na conferência da RSA em Londres na quarta-feira, teve grande sucesso na infiltração de círculos organizados de cibercrime. Ele se infiltrou com sucesso em um anel conhecido como DarkMarket, um fórum on-line onde criminosos compravam e vendiam dados pessoais, como números de cartão de crédito. O DarkMarket foi fechado há cerca de um ano e 59 pessoas foram presas, com a ajuda de autoridades do Reino Unido, Alemanha, Turquia e outros países.

Embora a crise do DarkMarket tenha sido uma grande vitória, ainda existem fóruns operando hoje e Eles são difíceis de se infiltrar. Novos membros devem ser examinados quanto à confiabilidade e garantir que não sejam agentes como Mularski.

Os programas maliciosos usados ​​para coletar os dados se tornaram incrivelmente complicados e difíceis de detectar. Organizações financeiras agora estão em uma "batalha feroz" contra armamentos de "alto grau", disse Uri Rivner, diretor de novas tecnologias de proteção e verificação de identidade da RSA, que fez uma apresentação no início do dia na RSA.

por nomes como Sinowal - também conhecido como Mebroot e Torpig - que é um rootkit desagradável que entra no registro mestre de inicialização do computador abaixo do sistema operacional. Pode nem mesmo ser removido pela reinstalação do sistema operacional. Ele pode roubar dados e até mesmo modificar o HTML de páginas da Web solicitadas por um usuário.

Computadores que não possuem patches de software atualizados estão particularmente em perigo. Os hackers costumam configurar sites da Web ou hackear os legítimos para executar o que é chamado de download "drive-by", que explora automaticamente os programas vulneráveis ​​para infectar um computador.

A Microsoft tem uma visão particular do problema. No final do mês passado, a empresa lançou seu software antivírus gratuito Security Essentials e até o momento foi baixado 3,5 milhões de vezes, disse Amy Barzdukas, gerente geral da Microsoft para Internet Explorer e Consumer Security, que também falou na RSA.

Mais de 30 Por cento dos computadores que executavam o Security Essentials precisavam de "uma boa quantidade de limpeza de vírus, trojans e rootkits", disse ela.

Embora possa ser difícil para a polícia descobrir quem está escrevendo esses programas maliciosos, eles têm um Uma estratégia clara de cinco frentes sobre como interromper as operações de cibercrime.

Os agentes tentam se infiltrar nos grupos, se possível, disse Andy Auld, chefe de inteligência do departamento de crime eletrônico da Agência Britânica de Crime Organizado do Reino Unido, que falou ao lado Mularski.

Seguir o dinheiro trocado por dados pessoais também é um "caminho crítico", disse Auld. O rastreamento de dados roubados é importante, pois os números de cartões de crédito que estão sendo negociados podem ser fechados antes que os criminosos tenham a chance de usar ou vender os números.

Outro caminho é encontrar maneiras de revogar as alocações de endereços IP (Internet Protocol). dados aos cibercriminosos que executam servidores. Essas alocações são dadas por cinco organizações, incluindo o Centro de Coordenação da Rede RIPE, disse ele.

O FBI tornou-se mais proativo em lidar com questões de cibercrime de quebra rápida, disse Mularski. Por exemplo, o FBI emitiu avisos de serviço público alertando as pessoas sobre os riscos relacionados à Internet, afastando-se de sua tradição secreta.

"Estamos nos adaptando", disse Mularski. "Estamos fazendo grandes avanços".