Android

Antiphishing grupa razvija alate za izvješćivanje o e-kriminalitetu

#4 Giełda kryptowalut Kucoin, rejestracja, weryfikacja, użytkowanie, udziały - Own Crypto Empire

#4 Giełda kryptowalut Kucoin, rejestracja, weryfikacja, użytkowanie, udziały - Own Crypto Empire
Anonim

Grupa posvećena borbi protiv prijevara phishinga razvila je način policiji i drugim organizacijama da prijavljuju zločine putem e-zločina u zajedničkom formatu podataka koji je moguće čitati web-preglednikom ili nekom drugom aplikacijom. sigurnosne organizacije nedostatak koherentnog sustava izvještavanja, izjavio je Peter Cassidy, glavni tajnik Radne skupine za borbu protiv krađe (APWG), konzorcij koji prati internetsku prijevaru i prevare.

Do sada nije postojao standardni način za podnošenje izvješće o e-zločinu. To znači da je teško koordinirati veliku količinu podataka prikupljenih na cyber kriminalu, kazao je Cassidy.

[Dodatna literatura: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

APWG je odlučio razviti format terminalskog formata za e- zločinački incidenti. APWG je želio da izvješća imaju nedvosmislene vremenske oznake, podršku za različite jezike, podršku za povezivanje zlonamjernog softvera i mogućnost klasificiranja vrste prijevare i branda tvrtke koja je napadnuta, kazao je Cassidy.

APWG nije mogao pronaći postojeće podatke model koji je bio savršen. No, grupa je vidjela potencijal za XML Formatu za razmjenu trenutačnih objekata (IODEF), koji su već upotrebljavali timovi za odgovor na računalne incidente da bi prijavili štetne mrežne događaje.

"Imala je puno stvari koje su nam potrebne, APWG je stvorio neka ekstenzija IODEF-u kako bi pokrila svoje druge potrebe.

Nakon što su podaci u uobičajenom formatu datoteke, lako je koordinirati i razvrstati kroz ogromne količine, kazao je Cassidy. To znači da ljudi moraju manje ručno razvrstavati i otvaraju mogućnost korištenja alata za obradu podataka, rekao je.

"Možemo početi raditi strojeve za nas puno posla", kazao je Cassidy. primjerice, ako agencija za provođenje zakona želi sva izvješća o prijevaru krađe identiteta koja napada određenu robnu marku, druga agencija može samo pretražiti bazu podataka i brzo podijeliti podatke, što omogućuje brži odgovor na e-zločinu.

"Cijela Ideja tjelovježbe u zajedničkom formatu datoteke jest da bismo mogli dijeliti informacije na automatizirani način ", kazao je Cassidy.

APWG također stvara alate za dopuštanje ljudima da pretvaraju postojeća izvješća u različitim formatima u novi format bez potrebe

Projekt koji je pokrenuo APWG 2003. godine, sada je podnesen Internetskoj inženjerskoj radnoj skupini, koja će vjerojatno odobriti format kao ne-vlasnički standard koji može koristiti bilo tko, kazao je Cassidy. IETF bi mogao donijeti odluku u roku od dva do šest tjedana.

Ako format ne postane široko korišten, prikupljanje izvješća o e-zločinu nastavit će biti "dug proces brušenja", kazao je Cassidy. "Mislimo da je to dobar početak", rekao je