Israel Truth Week 2012 - Part 1 - Introductions and Mark Vandermaas
קבוצת מסרים נגד התעללות עבודה (MAAWG) שנערך שלושה -פגישה היום באמסטרדם השבוע, דנה דואר זבל, אבטחת רשת, DNS (מערכת שמות דומיין) ונושאים אחרים. אנשי מקצוע בתעשייה החליפו רעיונות על עצירת התנהגות מקוונת פוגעת.
רוב העבודה של MAAWG נעשית מאחורי דלתות סגורות. הארגון, שנוסד ב -2003 ונתמך על-ידי גורמים כבדים כגון AT & T, Yahoo, Comcast ו- Verizon, העניק לעתים רחוקות גישה לפגישות שלו לעיתונאים מחשש שאסטרטגיות האבטחה שיידונו ייוודעו ויעקפו את הפושעים הקיברנטיים. לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
משתתפים רבים במפגשי MAAWG אינם רוצים להזדהות בעיתונות, בין השאר משום שכנופיות מאורגנות מאורגנות כעת בעבירות אלקטרוניות. מי שמבקש לשבש את הפעולות האלה יכול להיות ממוקד על הטרדה.המפגש האחרון היה המפגש האירופי הגדול ביותר של MAAWG, עם 270 משתתפים מ 19 מדינות, כולל נציגים של ועדת הסחר הפדרלית של ארה"ב, הפדרלי של החקירה ו Europol, הארגון האירופי לאכיפת חוק.
אחד המיקודים העיקריים של MAAWG הוא דואר זבל. בשנת 2004, מייסד מיקרוסופט, ביל גייטס, העלה את תחזיתו המפורסמת כי דואר זבל לא יהיה בעיה כמה שנים מאוחר יותר - אבל ספאם נשאר קוץ בצד של ספקי שירותי אינטרנט וצרכנים הפך להיות מסובך יותר כדי לדכא.
ספקי שירותי אינטרנט נלחמים גם נגד בוטנטים, או רשתות של מחשבים נגועים בתוכנות זדוניות, מרכיב חיוני בפעולות שליחת דואר זבל.
המחשבים האישיים המהווים בוטנטים יכולים לשמש גם לתקוף מחשבים אחרים על ידי הפצצתם בבקשות אלקטרוניות, המכונה התקפות של מניעת שירות. מחשבי PC הם בעלי ערך רב לאקרים, אומר ג'רי אפטון, מנכ"ל MAWG.
נתונים ניתן לגנוב מהמחשבים, אשר ניתן למכור פושעים אחרים המתמחים בהמרת מספרי כרטיסי אשראי במזומן, אמר אפטון. כתובות דואר אלקטרוני במחשב ניתן למכור שולחי דואר זבל. לאחר מכן, ניתן לקשר את המחשב ל- botnet ולהגדיל את רוחב הפס שלו למסעות ספאם, אמר אפטון. "זה מדהים," אמר אפטון. "הם מחליפים כל שקל, יש כמות עצומה של כסף". זה גם כאב עצום עבור ספקי שירותי אינטרנט, שרבים מהם לא ממש בטוחים איך להתמודד בצורה הטובה ביותר עם מחשבים נגועים ברשת שלהם, אמר מייקל O רירדאן, יו"ר מועצת המנהלים של MAAWG. ספקי שירותי אינטרנט יקבלו לעתים קרובות תלונות על פעילות פוגעת, והתמודדות עם תלונות אלה יכולה להיות תרגיל רב זמן ויקר.
אחת הבעיות היא כי רוב האחריות לשמירה על אבטחת המחשב טוב נופל על כתפי הצרכנים, אשר לעתים קרובות אינם מודעים לבעיות.
"המחשב הוא מכשיר מסובך … אך אנו מצפים ממשתמשי הקצה להיות אחראים להם", אומר או'רידן.
ספקי שירותי אינטרנט רבים נמצאים רק בשלבים המוקדמים של תכנון מערכות אוטומטיות אשר יכולות לזהות מחשבים נגועים, להסגר אותם ולעבוד עם המנויים שלהם כדי לקבל את המחשב תוקנו ונקה של תוכנות זדוניות. גורמים רשמיים משתי ספקיות אינטרנט - אינטרנט אמיתי בתאילנד ונטקולן בגרמניה - הציגו מצגות במהלך פגישת ה- MAAWG על האופן שבו יש להם צעדים אגרסיביים לעבוד עם המנויים שלהם כדי לנקות את המחשבים האישיים שלהם.
משימה גדולה נוספת בפגישת ה- MAAWG של השבוע היה כדי לכוונן קבוצה של שיטות עבודה מומלצות עבור ספקי שירותי אינטרנט כדי לעזור להם להקטין botnets. העיתון צריך להיות משוחרר בשבועות הקרובים ויכלול אסטרטגיות אחרות ספקי שירותי אינטרנט מצאו מוצלח, אמר O'Reirdan.
המסמכים של MAAWG יש השפעה על תעשיית ISP, אמר אפטון. לדוגמה, MAAWG פירסם מאמר בשנה שעברה הממליץ כי ספקי שירותי אינטרנט לא יאפשרו למנוייהם לשלוח ישירות דואר אלקטרוני לנמל 25. הבעיה היתה ששולחי ספאם משתמשים במחשבים פרוצים כדי לשלוח דואר זבל ישירות מהמחשב הנגוע לשרת הדואר היעד, מערכת ניתוב דואר של ספק שירותי אינטרנטאבל טכנאי רשת התקשו לשכנע את הניהול העליון שהם צריכים לסגור את נמל 25, אמר אפטון. העיתון, שייצג קונסנזוס בתעשייה, הוכיח מסמך רב עוצמה שיסייע לשכנע את ספקי שירותי האינטרנט לבצע את השינויים. "עדיין קשה לקבל אישור מהחבר'ה העסקיים", אומר אפטון.
האם אנחנו צריכים לדאוג צנזורה באינטרנט בסין? חוץ מזה זיהום אוויר, הנושא אחד כי יש לכבוש את הימים האחרונים לפני אולימפיאדת בייג 'ינג היא צנזורה באינטרנט. מלבד זיהום האוויר, הנושא הראשון שעסק בימים האחרונים לפני האולימפיאדה בבייג'ינג הוא צנזורה באינטרנט. עם הגיעם לבייג'ינג התיישבו עיתונאים רבים במרכז העיתונות הראשי (MPC) צפונית לפארק האולימפי וגילתה כי הגישה לאתרי אינטרנט מסוימים שניסו לבקר בהם נחסמה, דהיינו אלה של קבוצות לחץ, כולל ארגון אמנסטי אינטרנשיונל (AI) וכותבים ללא גבולות (כתבים ללא גבולות
רוב הדיווחים בתקשורת שיחקו את העובדה כי הגישה ב- MPC נחסמה. הם מעולם לא הזכירו כי המשתמש הסיני הממוצע חווה את אותה רמת גישה בכל יום. הם גם לא הזכירו כי שרת פרוקסי פשוט או אתר גלישה אנונימי יכניסו אותם לאתרים שרצו לראות. [
הנחיות חדשות של Gov't Cyber היעדר, אומר הקבוצה <הנחיות חדשות עבור אבטחה באינטרנט עבור סוכנויות בארה"ב לא הולכים רחוק מספיק, קבוצת cybersecurity אומר כי מערכת חדשה של הנחיות בתחום האבטחה ברשת, שפורסמה על ידי המכון הלאומי לתקנים וטכנולוגיה (NIST), אינה נופלת מההגנה הנדרשת למערכות הממשלתיות, כך עולה מנתוני הסייברסקוריטי וקבוצת התמיכה.
הנחיות ה- NIST עבור נתונים לא מסווגים בסוכנויות אזרחיות, שפורסמו ב -31 ביולי, השאירו מערכות IT פדרליות רבות מתוך דרישות האבטחה הגבוהות ביותר, כך קובע ה- Cyber Secure Institute. המערכות הפדראליות שדורגו כמטרות בעלות השפעה נמוכה או בינונית, יהיו בקרות אבטחה שלא נועדו לעמוד בפני האקרים מיומנים וממומנים היטב, אמרה הקבוצה בביקורת שפורסמה השבוע. הנורמה לא החריג ", אמר CSI בדו"ח שלה. "אנשי IT במגזר הפדרלי והמגזר הפרטי מדווחים יותר ויותר כי ההתקפות שהם מתמודדים על בסיס קבוע הן מצד שחקנים מיומנים, בעלי
שיחות המסחר לחדד באינטרנט התעללות אחריות ISP
ספקי שירותי אינטרנט ברחבי העולם עשויים להיות נאלצים לחטט על המנויים שלהם לחתוך אותם , על פי הסכם בינלאומי שמקודמת על ידי ארה"ב