המאפיה החדשה: להתייחס להאקרים כארגוני פשע

המאפיה החדשה: להתייחס להאקרים כארגוני פשע

This post is also available in: enEnglish (אנגלית)

10326433_m featureגיוס האקרים וניהול חקירות נגד קהילותיהם עשויים לשפר את רמת אבטחת המידע העולמית.

האקרים יכולים להיות יריבים קשוחים, בגלל שהמוצלחים מביניהם משתפים האחד את השני ברעיונות לגבי תקיפת רשתות מחשב או הסתתרות מכוחות אכיפת החוק. כנופיות במדינות כמו רוסיה או סין יכולות להיות מסוכנות ויצירתיות במיוחד, על רקע תמיכה ממשלתית מאחורי הקלעים מבחינת מימון ומבחינת הגנה על האקרים מפני כוחות אכיפת חוק בינלאומיים. כך לדברי בכיר לשעבר בסוכנות ה-FBI לרשת U.S. News.

"גם רוסיה וגם סין מממנות האקרים שאוספות עבורן מידע", כך לדברי שון הנרי, בכיר לשעבר בבולשת הפדרלית. “קניין רוחני מנוצל לטובת חברות מסחריות באותן מדינות".

צוללות, מטוסים ומכשירים רפואיים הם בין המוצרים שסין מייצרת בהסתמך על קניין רוחני שנגנב מרשתות מחשב אמריקאיות, אמר הנרי. לצד האיום על הביטחון הלאומי האמריקאי, גניבת קניין רוחני היא מהסיבות המרכזיות לכך שהאקרים גורמים לצרכנים ולחברות נזקים בהיקף של 375 עד575 מיליארד דולר מדי שנה, כך לפי דו"ח שפרסם המרכז ללימודים אסטרטגיים ובינלאומיים (CSIS) במימון חברת מקאפי.

כדי לבלום האקרים מקושרים מהסוג הזה, ה-FBI וסוכנויות אחרות החלו להתייחס אליהם כאל פשיעה מאורגנת מסוג חדש. אנשי אכיפת החוק רודפים אותם, חוקרים אותם ומגייסים אותם בשיטות שדומות לאלו שבהן נעשה שימוש נגד המאפיה. הנרי סיפר כי ה-FBI השקיע שנים בבניית תיקי חקירה מוצלחים כנגד המאפיה בארצות הברית על ידי היכרות עם התרבות של הקהילה, שיתוף מידע לגבי התארגנויות פשיעה עם סוכנויות אכיפה אחרות, ושימוש בסוכנים חשאיים או משתפי פעולה כדי להשיג מידע ישירות מהעבריינים.

iHLS – Israel Homeland Security

בשוק השחור שבו פועלים ההאקרים המידע יקר הערך ביותר הוא "ימי אפס", או zero day, נקודות תורפה במערכת שעדיין לא התגלו. עבריינים שמחפשים לחדור לרשת מסויימת יהיו מוכנים לשלם סכום נאה תמורת מידע כזה, וחברות שנמצאות תחת איום יהיו מוכנות גם הן לשלם דמי כופר כדי לשמור על המידע הזה בסוד.

סוכנויות ביון בארצות הברית ובמדינות אחרות קונות zero day בשוק השחור, כך שכל קהילת משתמשי האינטרנט תרוויח אם הסוכנויות ישתפו את המידע הזה עם אחרים. כך לדברי ג'יימס לואיס, חוקר אבטחת מידע במכון CSIS. עם זאת, הוסיף, יש גבול לניסיון לפייס את קהילת ההאקרים על ידי רכישת zero day.

לצד רכישת המידע הרגיש, ממשלת ארצות הברית מגייסת האקרים כיועצים – אם כי הגיוס יכול לעורר בעיות אם ההאקרים נמצאים במדינה זרה. לדברי לואיס גיוס האקרים "שחזרו בתשובה" כדי לתכנת או לרגל אחר עברייני רשת היא טקטיקה שימושית, מפני שהאקרים נוטים להחכים עם השנים, ולהפוך מצעירים שפורצים למערכות מחשב למבוגרים שמבינים שהם לא יכולים להתחבא מרשויות החוק לנצח.