Lar Securitywatch Rsac: para resolver crimes cibernéticos, colocar os bandidos na cadeia

Rsac: para resolver crimes cibernéticos, colocar os bandidos na cadeia

Vídeo: EXCLUSIVO! COMO É TRATADO UM ACUSADO INOCENTE DE ESTUPRO NA CADEIA?#CENASFORTES ASSISTA TODO O VÍDEO (Outubro 2024)

Vídeo: EXCLUSIVO! COMO É TRATADO UM ACUSADO INOCENTE DE ESTUPRO NA CADEIA?#CENASFORTES ASSISTA TODO O VÍDEO (Outubro 2024)
Anonim

Você pode não saber muito sobre a Neustar, mas há boas chances de você interagir com a empresa várias vezes ao dia. Entre outras coisas, eles administram o Sistema de Nomes de Domínio para uma grande parte do mundo e gerenciam vários domínios de nível superior, incluindo.US e.NYC. Quando você muda de operadora sem perder seu número de telefone, o comutador acontece no banco de dados de portabilidade de número local, gerenciado pela Neustar. Cortar e cortar em cubos os terabytes de dados que fluem pelos servidores da Neustar oferecem a eles informações não disponíveis para todos. Na Conferência da RSA, Neustar SVP e Tecnólogo Sênior Rodney Joffe compartilharam algumas de suas opiniões sobre os próximos eventos em segurança comigo.

Trave-os acima!

"Parece bastante claro que não vamos vencer a batalha de prevenção de ataques cibernéticos", disse Joffe. "O melhor que podemos fazer é mitigar os danos. E o mecanismo mais eficaz para isso é através de uma cooperação internacional agressiva, colocando as pessoas atrás das grades".

Ele observou um sucesso recente - a prisão de Alexander Panin, também conhecido como Gribodemon, autor do Trojan SpyEye. "Ele saiu de férias na Tailândia", disse Joffe, "e os EUA têm uma boa cooperação lá. Quando ele chegou, eles o prenderam e extraditaram".

Uma prisão é apenas o começo, no entanto. "Há muito mais no ciclo de vida do malware", disse Joffe. "O que vai acontecer, eles fazem muitas perguntas e comparsas. Você verá outras prisões." Ele observou que o departamento de estado está fazendo um trabalho melhor para convencer governos estrangeiros a cooperar nesses casos.

Compartilhar é bom

Outra tendência positiva que Joffe vê em ascensão é o compartilhamento de informações de segurança entre os setores público e privado. "Acreditamos que se as pessoas perderem a fé na Internet, isso afetará nossos negócios a longo prazo", afirmou. "Ajudamos as pessoas a acreditar no valor e na segurança da Internet".

Vale ressaltar que, quando o FBI desligou os servidores DNSChanger, a Neustar forneceu o hardware para impedir que as vítimas perdessem imediatamente sua conexão com a Internet. "O governo não vai gastar o dinheiro, então acabamos de fazer", disse Joffe.

Veja! Lá!

Joffe tem certeza de que os ataques de negação de serviço distribuída (DDoS) continuarão a crescer em tamanho e complexidade, mas com um objetivo diferente. "Os criminosos usarão ataques DDoS não para extorsão, mas para encobrir roubos de propriedade financeira e intelectual", disse ele. "As equipes de segurança se concentrarão no DDoS e perderão pequenas violações táticas".

O que as empresas podem fazer para evitar serem vítimas? Joffe espera um crescimento significativo na segurança terceirizada. Em vez de todas as pequenas empresas que tentam se defender contra esses ataques, elas contratam especialistas, talvez os especialistas da Neustar.

Obrigado, Target

Voltando à idéia de prender criminosos cibernéticos, Joffe observou que pode ser realmente difícil convencer os advogados dos EUA a perseguir crimes cibernéticos. "Se alguém rouba mil dólares ao banco local, o local é inundado pela polícia", disse ele. "Se alguém rouba um banco on-line de milhões, você não pode pedir a um advogado dos EUA que aceite o caso".

Os juízes também são um problema. "Seis ou sete anos atrás", disse Joffe, "os juízes eram tão desinformados que não entendiam nada sobre crimes cibernéticos. Mas agora que esses juízes e advogados foram pessoalmente afetados por violações na Target, Neiman Marcus, agora eles entendem".

"As autoridades estão recebendo mais ajuda de promotores e juízes agora que foram afetadas", disse Joffe, "mas ainda precisamos de mais apoio para investigar coisas cibernéticas. O FBI tem apenas alguns agentes cibernéticos; isso precisa mudar."

"O principal é colocar criminosos cibernéticos na cadeia", concluiu. "São crianças, não criminosos endurecidos. Eles têm uma grande atitude on-line, mas não é real. Coloque-os na cadeia, isso causará uma boa impressão".

Rsac: para resolver crimes cibernéticos, colocar os bandidos na cadeia