Android

Sigurnosna skupina konvergira se u borbi protiv internetskog zlostavljanja

Vlom d.o.o. - predstavitev podjetja

Vlom d.o.o. - predstavitev podjetja
Anonim

Kako se cyber kriminal nastavlja širiti na Internetu, jedna sigurnosna skupina za industriju se nada da će njegov rad pomoći u zaustavljanju plime i neželjenih poruka.

Radna skupina za borbu protiv zloupotrebe poruka (MAAWG) održala je tri dnevnog sastanka u Amsterdamu ovog tjedna, raspravljajući o neželjenoj mreži, sigurnosti mreže, DNS (Domain Name System) i drugim temama. Industrijski profesionalci trgovali su ideje o zaustavljanju zloupotrebljivog ponašanja na mreži.

Veliki dio rada MAAWG-a obavlja se iza zatvorenih vrata.

[

] Organizacija - osnovana 2003. godine i podržana velikim teorijama kao što su AT & T, Yahoo, Comcast i Verizon - rijetko je omogućila pristup svojim sjednicama novinarima zbog straha da će strategije sigurnosnih strategija postati poznate, a zatim ih zaobići cyber-

Mnogi sudionici na sastancima MAAWG-a ne žele biti identificirani u tisku, dijelom zato što su organizirani kriminalni bande sada čvrsto ukorijenjene u e-kriminal. Oni koji pokušavaju poremetiti te operacije mogu biti usmjereni na uznemiravanje.

Najnoviji sastanak bio je najveći MEEVP Europski sastanak, s 270 sudionika iz 19 zemalja, uključujući predstavnike Savezne trgovinske komisije SAD-a, Federalnog ureda za istrage i Europola, Europska organizacija za provedbu zakona.

Jedan od primarnih fokusa MAAWG je neželjena poruka. Godine 2004. Microsoft osnivač Bill Gates napravio je danas poznatu predviđenu činjenicu da spam neće biti problem nekoliko godina kasnije - ali spam ostaje trn u stranu ISP-ova i potrošača i postao je sve teži za suzbijanje.

ISP-i se također bore protiv botnetova ili mreža računala zaraženih zlonamjernim softverom, ključna komponenta operacija slanja neželjenih poruka.

Računala koja sadrže botnet mogu se također koristiti za napad na druga računala bombardiranjem elektroničkim zahtjevima, poznat kao napadima uskraćivanja usluga. Kompjutorska računala su vrlo vrijedna za hakere, izjavio je Jerry Upton, izvršni direktor tvrtke MAAWG.

Podaci mogu biti ukradeni s računala koja se može prodati drugim kriminalcima koji se specijaliziraju za pretvaranje brojeva kreditnih kartica u gotovinu, rekao je Upton. Adresa e-pošte na računalu može se prodati spameri. PC se tada može povezati s botnetom i širinom pojasa koji se koristi za kampanje neželjene pošte, rekao je Upton.

"To je fenomenalno", rekao je Upton. "To je velika bol za ISP-ove, od kojih mnogi nisu sasvim sigurni kako se najbolje nositi sa zaraženim računalima na njihovoj mreži", rekao je Michael O Reirdan, predsjednik Uprave MAAWG-a. ISP-ovi često primaju žalbe zbog zlostavljane aktivnosti, a rješavanje tih pritužbi može biti dugotrajna i skupo vježba.

Jedan od problema je taj što je velik dio odgovornosti za održavanje dobre računalne sigurnosti pada na ramenima potrošača, koji često nisu svjesni problema.

"PC je složen uređaj … ali očekujemo da će krajnji korisnici biti odgovorni za njih", rekao je O'Reirdan.

Mnogi ISP-i tek su u ranim fazama projektiranja automatizirani sustavi koji mogu identificirati zaražene računala, staviti ih u karantenu i raditi sa svojim pretplatnicima kako bi računalo popravljeno i očišćeno od zlonamjernog softvera. Dužnosnici dvaju ISP-ova - True Internet u Tajlandu i NetCologne u Njemačkoj - održali su prezentacije tijekom sastanka Ministarstva poljoprivrede i športa o načinu na koji su agresivni koraci za rad s njihovim pretplatnicima kako bi se njihova računala očistila.

Još jedan veliki zadatak na ovogodišnjem sastanku MAAWG-a bio je precizirati sklad najboljih praksi za ISP-ove kako bi im pomogli ublažavanje botneta. Rad bi trebao biti objavljen u narednih nekoliko tjedana i sadržavat će strategije koje su druge ISP-ove pronaile uspješne, rekao je O'Reirdan. MAAWGovi članci su bili utjecajni u industriji ISP-a, rekao je Upton. Na primjer, MAAWG je prošle godine objavio rad prošle godine, preporučujući da ISP-ovi ne dopuštaju svojim pretplatnicima izravno slanje e-pošte na Port 25. Problem je bio u tome što su spameri koristili hakirane račune za slanje neželjene pošte izravno s kompromitiranog računala na odredišni poslužitelj e-pošte, zaobilazeći ISP sustav za usmjeravanje pošte.

No, mrežni tehničari su imali problema s uvjeravanjem nadređenog da moraju zatvoriti Port 25, rekao je Upton. Rad koji je predstavljala industrijski konsenzus pokazao se snažnim dokumentom koji pomaže uvjeriti ISP-ove da izvrše promjene.

"Još uvijek je teško dobiti odobrenje od poslovnih ljudi", rekao je Upton.