Daxdi now accepts payments with Bitcoin

Feds: Vi vil skræmme statsstøttede hackere med at få nye job

For at modvirke statsstøttet hacking har USA tyet til offentligt at anklage de mistænkte synder og gøre dem til eftersøgte flygtninge, FBI er ude for at arrestere.

Men fungerer afskrækkelsen faktisk?

På RSA siger amerikanske embedsmænd, at de finder løfter i navngivning-og-skam-tilgangen, selvom de mistænkte hackere selv ofte er baseret i Kina, Iran, Nordkorea og Rusland.

I det mindste fjerner strategien noget, som hackere længe har værdsat: deres anonymitet.

”Nationer og enkeltpersoner, der arbejder på deres vegne, kan ikke længere antage, at de kan operere med anonymitet.

Vi har evnen til at gennembore det, ”sagde Steven Kelly, FBI's chef for cyberpolitik, under et RSA-panel.

Tidligere denne måned beskyldte føderale embedsmænd faktisk fire kinesiske militærofficerer for Equifax-hacket i 2017 og placerede deres navne og fotos på et eftersøgt.

FBI gjorde det samme med den påståede nordkoreanske hacker bag WannaCry-ransomware-udbruddet, Park Jin Hyok.

I nogle tilfælde er anklagerne også fulgt op med økonomiske sanktioner fra det amerikanske finansministerium for yderligere at straffe de mistænkte.

Om navngivning og skamring faktisk afskrækker udenlandske regeringer fra at engagere sig i computerhackning, skal stadig ses.

Kelly mistænker dog, at USAs strategi er at tvinge hackerne selv til at genoverveje deres karriere som statsstøttede spioner.

”Hvor vil jeg arbejde? Ønsker jeg at arbejde for en organisation, hvor jeg bliver fanget og navngivet, og den næste ting jeg ved, at jeg ikke kan rejse til Europa på ferie, fordi jeg måske bliver arresteret? ” Sagde Kelly.

"Måske vil de ikke arbejde for en organisation, der vil skade dem personligt omdømme."

Den amerikanske viceadministrerende justismadvokat Adam Hickey, som også var med i panelet, var enig.

”Det korte er, at svaret er ja, det har en indvirkning,” fortalte han Daxdi efter panelet.

"De (hackerne) påvirkes, når de ser deres kolleger blive tiltalt, og vil undre sig over," Vil USA gå efter mig? ""

Anklagerne bygger også en offentlig optegnelse, som kan deles med andre amerikanske allierede og udenlandske regeringer, så det internationale samfund også kollektivt kan handle, tilføjede han.

USA har benyttet sig af navngivning og skam-tilgang, da landet i årevis har kæmpet for at stoppe og afskrække statsstøttet hacking.

Det store dilemma har været at finde ud af den rigtige straf, når det kan være udfordrende at identificere, hvem der lige står bag cyberangrebet.

Det er derfor, FBI har prioriteret nøjagtigt at tildele hackingforbrydelser.

”Vi skal være bedre og hurtigere til at identificere, hvem der gjorde det,” sagde Kelly.

"Og vi skal være i en bedre position for at påtvinge konsekvenser hurtigere."

Navngivning-og-shaming er kun et første skridt.

Det større mål er at rekruttere amerikanske allierede til at deltage i fordømmelsen, hvilket kan lægge mere pres på de berørte udenlandske regeringer for at stoppe med de statsstøttede hackingaktiviteter.

"Om vi ??faktisk har ændret deres beregning endnu, lige nu ved jeg ikke," sagde Kelly.

"Men de aktiviteter, vi laver, tror jeg, hvis vi fortsætter på denne vej, vil vi have en effekt."

Anklagemetoden ser ud til at have afskrækket mindst en gruppe, der stod bag SamSam ransomware-stammen, fra at udføre flere angreb.

I november 2018 anklagede USA to iranere offentligt for at have udviklet ransomware.

”SamSam-aktiviteten fra Iran stoppede næsten med det samme, når disse anklager blev lukket,” sagde justitsministerens seniorråd William Hall under en RSA-tale tidligere på ugen.

Imidlertid forbliver de to mistænkte fri.

For at modvirke statsstøttet hacking har USA tyet til offentligt at anklage de mistænkte synder og gøre dem til eftersøgte flygtninge, FBI er ude for at arrestere.

Men fungerer afskrækkelsen faktisk?

På RSA siger amerikanske embedsmænd, at de finder løfter i navngivning-og-skam-tilgangen, selvom de mistænkte hackere selv ofte er baseret i Kina, Iran, Nordkorea og Rusland.

I det mindste fjerner strategien noget, som hackere længe har værdsat: deres anonymitet.

”Nationer og enkeltpersoner, der arbejder på deres vegne, kan ikke længere antage, at de kan operere med anonymitet.

Vi har evnen til at gennembore det, ”sagde Steven Kelly, FBI's chef for cyberpolitik, under et RSA-panel.

Tidligere denne måned beskyldte føderale embedsmænd faktisk fire kinesiske militærofficerer for Equifax-hacket i 2017 og placerede deres navne og fotos på et eftersøgt.

FBI gjorde det samme med den påståede nordkoreanske hacker bag WannaCry-ransomware-udbruddet, Park Jin Hyok.

I nogle tilfælde er anklagerne også fulgt op med økonomiske sanktioner fra det amerikanske finansministerium for yderligere at straffe de mistænkte.

Om navngivning og skamring faktisk afskrækker udenlandske regeringer fra at engagere sig i computerhackning, skal stadig ses.

Kelly mistænker dog, at USAs strategi er at tvinge hackerne selv til at genoverveje deres karriere som statsstøttede spioner.

”Hvor vil jeg arbejde? Ønsker jeg at arbejde for en organisation, hvor jeg bliver fanget og navngivet, og den næste ting jeg ved, at jeg ikke kan rejse til Europa på ferie, fordi jeg måske bliver arresteret? ” Sagde Kelly.

"Måske vil de ikke arbejde for en organisation, der vil skade dem personligt omdømme."

Den amerikanske viceadministrerende justismadvokat Adam Hickey, som også var med i panelet, var enig.

”Det korte er, at svaret er ja, det har en indvirkning,” fortalte han Daxdi efter panelet.

"De (hackerne) påvirkes, når de ser deres kolleger blive tiltalt, og vil undre sig over," Vil USA gå efter mig? ""

Anklagerne bygger også en offentlig optegnelse, som kan deles med andre amerikanske allierede og udenlandske regeringer, så det internationale samfund også kollektivt kan handle, tilføjede han.

USA har benyttet sig af navngivning og skam-tilgang, da landet i årevis har kæmpet for at stoppe og afskrække statsstøttet hacking.

Det store dilemma har været at finde ud af den rigtige straf, når det kan være udfordrende at identificere, hvem der lige står bag cyberangrebet.

Det er derfor, FBI har prioriteret nøjagtigt at tildele hackingforbrydelser.

”Vi skal være bedre og hurtigere til at identificere, hvem der gjorde det,” sagde Kelly.

"Og vi skal være i en bedre position for at påtvinge konsekvenser hurtigere."

Navngivning-og-shaming er kun et første skridt.

Det større mål er at rekruttere amerikanske allierede til at deltage i fordømmelsen, hvilket kan lægge mere pres på de berørte udenlandske regeringer for at stoppe med de statsstøttede hackingaktiviteter.

"Om vi ??faktisk har ændret deres beregning endnu, lige nu ved jeg ikke," sagde Kelly.

"Men de aktiviteter, vi laver, tror jeg, hvis vi fortsætter på denne vej, vil vi have en effekt."

Anklagemetoden ser ud til at have afskrækket mindst en gruppe, der stod bag SamSam ransomware-stammen, fra at udføre flere angreb.

I november 2018 anklagede USA to iranere offentligt for at have udviklet ransomware.

”SamSam-aktiviteten fra Iran stoppede næsten med det samme, når disse anklager blev lukket,” sagde justitsministerens seniorråd William Hall under en RSA-tale tidligere på ugen.

Imidlertid forbliver de to mistænkte fri.

PakaPuka

pakapuka.com Cookies

På pakapuka.com bruger vi cookies (tekniske og profil cookies, både vores egen og tredjepart) for at give dig en bedre online oplevelse og til at sende dig personlige online kommercielle beskeder i henhold til dine præferencer. Hvis du vælger fortsæt eller få adgang til indhold på vores hjemmeside uden at tilpasse dine valg, accepterer du brugen af cookies.

Du kan få flere oplysninger om vores cookiepolitik, og hvordan du afviser cookies

adgang her.

Indstillinger

Fortsætte