- Регистрация
- 20.01.2011
- Сообщения
- 7,665
- Розыгрыши
- 0
- Реакции
- 135
Пока я читаю протокол судебного заседания и готовлюсь к обжалованию приговора, я решил рассказать вам о переходе количества в качество. Этот процесс я наблюдал много раз в своей работе. Все начинается с того, что ты по интуиции начинаешь собирать разные данные. На первый взгляд не очень полезные. Например, одноразовые почты мошенников. Или IP адреса, использующиеся в атаках на 1-2 дня. Мы были одними из первых в России, кто начал собирать не только образцы вирусов, но и все возможные следы киберпреступлений и хакерской инфраструктуры.
В наши базы данных попадало все: хакерские никнеймы, сообщения на формумах, IP адреса, почтовые заголовки спам и скам рассылок, доменные имена, SSL сертификаты и еще десятки других параметров, которые мы увязывали друг с другом и отображали в виде графа, которым сейчас мы так гордимся и который безуспешно, не понимая, что находится в его основе, пытались скопировать некоторые наши конкуренты. Хакуна Матата, конкуренты!
А потом, на определенном этапе произошла магия. Собрав достаточно очень разнообразных слепков хакерской инфраструктуры, нам стали понятны общие паттерны того, как она выглядит, как она меняется со временем, как определенные группы преступников эволюционируют, распадаются, сливаются друг с другом. И наблюдение всех эти метаморфоз доступно нашему аналитику просто по клику мыши.
Именно так и работает настоящая киберразведка. Ведь это не соревнование, кто больше образцов вирусов соберет. Киберразведка - это постоянный анализ различных индикаторов прошлых преступлений, из которого синтезируется знание о будущих атаках. Я не могу здесь раскрыть примеры, чтобы не помешать своей команде и правоохранительным органам делать свою работу. Просто запомните, что в цифровом мире скрыть все следы преступление в стократ сложнее, чем в реальном.
В наши базы данных попадало все: хакерские никнеймы, сообщения на формумах, IP адреса, почтовые заголовки спам и скам рассылок, доменные имена, SSL сертификаты и еще десятки других параметров, которые мы увязывали друг с другом и отображали в виде графа, которым сейчас мы так гордимся и который безуспешно, не понимая, что находится в его основе, пытались скопировать некоторые наши конкуренты. Хакуна Матата, конкуренты!
А потом, на определенном этапе произошла магия. Собрав достаточно очень разнообразных слепков хакерской инфраструктуры, нам стали понятны общие паттерны того, как она выглядит, как она меняется со временем, как определенные группы преступников эволюционируют, распадаются, сливаются друг с другом. И наблюдение всех эти метаморфоз доступно нашему аналитику просто по клику мыши.
Именно так и работает настоящая киберразведка. Ведь это не соревнование, кто больше образцов вирусов соберет. Киберразведка - это постоянный анализ различных индикаторов прошлых преступлений, из которого синтезируется знание о будущих атаках. Я не могу здесь раскрыть примеры, чтобы не помешать своей команде и правоохранительным органам делать свою работу. Просто запомните, что в цифровом мире скрыть все следы преступление в стократ сложнее, чем в реальном.