Suradnjom policije i privatnih kompanija do učinkovitije kontrole online kriminala

Javno-privatna partnerstva informatičkih i sigurnosnih kompanija s Interpolom i policijama diljem svijeta pokazuju se kao učinkovit način za suzbijanje organiziranog kibernetičkog kriminala

Sandro Vrbanus četvrtak, 28. siječnja 2021. u 13:43

Craig Jones, direktor za kibernetički kriminal u Interpolu, i Amy Hogan-Burney, generalna direktorica Odjela za digitalni kriminal u Microsoftu, održali su jučer web konferenciju nazvanu "Partnerships and protection", na kojoj se govorilo o tome kako privatna partnerstva igraju presudnu ulogu u rješavanju globalnog izazova u obliku kibernetičkog kriminala.

Pandemija i kriminal u 2020.

Tijekom prošle godine primijećeno je da pandemija nije usporila cyber kriminalce (oni su, uostalom, otprije naviknuti na rad od doma!), već da im je dala novi zamah. Pokušali su, i uspijevali, koristiti pandemiju i strah ljudi kao mamac u svojim phishing i sličnim kampanjama, u kojima je prevladavajuća tema bila upravo pandemija. Virus, cjepivo, i slične teme spominjale su se u porukama i na stranicama koje su služile za krađu podataka korisnika koji su bili mete cyber kriminalaca, kazala je Amy Hogan-Burney.

Iste trendove potvrdio je i Interpolov Craig Jones. Tehnike i procedure kriminalaca online nisu se promijenile, već su evoluirale i prilagođene su pandemijskim vremena kako bi se maksimizirao mogući financijski dobitak od napada. Zabilježeni su i ransomware napadi na medicinske ustanove i bolnice, što je najviše i odjeknulo u javnosti.

Još jedan od rastućih trendova je i "cyber kriminal kao usluga", tj. pojava da kriminalci svoje usluge hakiranja, napada ransomwareom i slične, nude putem tržnica dark weba. Već su, zanimljivo, aktivni i "proizvođači" krivotvorenih cjepiva u Africi i drugdje, koja se potom prodaju putem sumnjivih online kanala. Tu su i lažne dobrotvorne akcije koje traže uplate donacija za borbu protiv pandemije – a koje potom završe u rukama kriminalaca.

Pogled unaprijed

Dolaskom cjepiva i postupnim popuštanjem pandemije očekuje se da će evoluirati i kibernetički kriminal. Tehnike bi mogle ostati iste, a očekivanje sigurnosnih stručnjaka je da će se mamci, dakle e-mailovi i webovi iskorišteni za socijalni inženjering, više baviti temama cjepiva i da će sadržavati poznata imena proizvođača cjepiva.

Kad je riječ o hakerskim napadima na Microsoftovu infrastrukturu i korisnike Officea 365, Azurea i njihovih drugih usluga, Microsoft tu djeluje u suradnji s policijama i sudovima, te proaktivno radi na otkrivanju i gašenju domena s kojih takvi napadi dolaze.

Javno-privatna partnerstva

U partnerstvu Interpola kao međunarodne neovisne organizacije i privatnih kompanija leži ključ uspješne borbe protiv cyber kriminala. Brojni su primjeri ovakve suradnje – od gašenja ilegalnih tržnica s dark weba na dalje. Privatne kompanije u takvim slučajevima najčešće rade na otkrivanju počinitelja, dok su policije i druge institucije zadužene za uhićenja i gašenje servera s kojih se lansiraju napadi, bez obzira gdje u svijetu se oni nalaze.