Car-tech

Ang Malihim na Grupo ay Humahanap ng mga Recruits, Hinahanap ang Pag-aalinlangan

Week 2 Nasasabi ang pangangailangan ng walang pag-aalinlangan

Week 2 Nasasabi ang pangangailangan ng walang pag-aalinlangan
Anonim

Isang sikretong grupong boluntaryo na sumusubok na subaybayan ang mga terorista at mga kriminal sa Internet ay nagpunta sa kumperensya ng Defcon hacker na ito noong nakaraang linggo sa pag-asa sa pag-recruit ng mga eksperto sa seguridad ng impormasyon, ngunit kailangan muna itong pagtagumpayan ang ilang pag-aalinlangan. ang mga propesyonal sa seguridad ay hindi kailanman narinig ng grupo, na tinatawag na Project Vigilant. Ang direktor ng grupo, Chet Uber, ay dumalo sa Linggo sa isang press conference na pinapatakbo ng Defcon organizers upang subukang mag-recruit ng mga boluntaryo mula sa mga dumalo sa palabas. "Kailangan namin ng mas maraming tao," sabi niya. "Sa pamamagitan ng pagdaragdag ng mga numero, pinalaki namin ang posibilidad na makukuha namin ang gawaing ginawa."

Patakbuhin ng dating militar, tagapagpatupad ng batas at mga boluntaryong paniktik, ang Project Vigilant ay makakapag-monitor ng higit sa 250,000 IP (Internet protocol) address bawat araw at gumawa ng mga profile para sa masamang aktor, sa kanilang mga online na pagkakakilanlan at kahit na ang mga IP address na ginagamit nila. Ang grupo ay may access sa data na ibinigay ng 12 rehiyonal na mga tagapagkaloob ng serbisyo sa Internet at nagtitipon din ng katalinuhan mula sa lumalaking network ng mga boluntaryo, sinabi ni Uber.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ito ay na-sponsor ng isang Fort Pierce, Florida, kumpanya na tinatawag na BBHC Global at tumatanggap ng pondo mula sa mga proyektong pananaliksik ng gobyerno ng US. Ito ay madalas na mas mabilis na tumauli kaysa sa mga ahensya ng pederal sa mga umuusbong na pagbabanta, at pinupunan ang data na kinokolekta nito pabalik sa gobyerno, sinabi niya. Ang grupo ay itinatag noong 1996 at binubuo ng higit sa 600 boluntaryo.

Sa ngayon, ang Project Vigilant ay hinikayat ang mga miyembro sa pamamagitan ng salita ng bibig, at pinigil ni Uber ang karamihan sa mga listahan ng seguridad ng impormasyon.

Na itinaas ang mga marka ng tanong para sa ilang. "Kung ikaw ay nasa paligid ng 14 taon at sinasabi mo ang iyong buong layunin ay upang pangalagaan ang U.S. laban sa cyberthreats … bakit hindi siya nakilahok sa anumang mga komunidad ng seguridad?" Sinabi ni Andre DiMino, isang co-founder ng Shadowserver Foundation, na sumusubaybay sa mga online na pagbabanta tulad ng Conficker worm.

Jart Armin, ang pseudonymous researcher sa likod ng Host Exploit cybercrime website pananaliksik, ay dismissive ng proyekto. "Ang isang pangkat na hindi nagbibigay ng anumang rekord ng publiko o mga ulat ng mga gawain nito, habang binibigyang diin kung paano ito gumagana ng mabuti, ay lilitaw bilang isang PR stunt," sinabi niya sa pamamagitan ng instant message.

Ang uri ng pag-aalinlangan ay hindi kataka-taka, na ang grupo ay nag-iingat ng isang mababang profile para sa kaya mahaba, sinabi Kevin Manson, isang dating tagausig at magtuturo sa Federal Law Pagpapatupad Pagsasanay Center na nagtrabaho sa Project mapagbantay.

"Ang kanilang trabaho ay nangyayari para sa hindi bababa sa isang dekada, at ang ilan sa mga taong nagtatrabaho dito, medyo lantaran, ayaw nilang magkaroon ng kanilang mga pangalan sa media, "sabi ni Manson.

" Marahil ito ay isa sa mga pinaka-kagiliw-giliw na mga proyekto na personal kong nasangkot sa nakalipas na 10 taon, "dagdag niya.

Noong Linggo, sinabi ni Uber na siya ang unang tao na tumawag sa pamahalaang pederal tungkol sa sensitibong cache ng mga dokumento na di-umano'y leaked ng US Army Intelligence Analyst na si Bradley Manning, at kung saan ay nai-publish sa huli sa Wikileaks. Ayon kay Uber, ang Project Vigilant ay naglalaro sa Green Uprising ng Iran noong nakaraang taon, na nagpapatakbo ng limang Internet proxy server na tumulong sa mga hindi nagkakamali ang pagpatay sa pamahalaan at paglilipat ng impormasyon mula sa Iran at sa mga kamay ng mga grupong dissident.

Ang proyekto ay nakakuha ng mga resulta ng halalan mula sa maraming mga istasyon ng botohan sa loob ng Iran at nakapag-aralan ang mga ito para sa pandaraya, sinabi niya. Halimbawa, natagpuan nila, sa ilang mga nayon kung saan ang pagboto ay inaasahang hatiin 50-50, ang mga boto ay 100 porsiyento para sa Iran na si Pangulong Mahmoud Ahmadinejad.

Sa Project Vigilant's focus sa pambansang seguridad, hindi nakakagulat kung ang grupo ay may kaunting pakikipag-ugnay sa mga hacker at mga mananaliksik na tulad ng DiMino at Armin, sabi ni Steve Santorelli, direktor ng global outreach na may Team Cymru, isang not-for-profit na kumpanya sa pananaliksik sa seguridad.

"Hindi ito ginagawa ng mga ito na walang-kaugnayan o mali o mahalay," ang sabi niya. "Ito ay nangangahulugan lamang na ang mundo na kanilang tinitirahan ay hindi naka-intersected sa komunidad ng seguridad."

Sinabi ni Santorelli na hindi rin niya narinig ang grupo bago ang Linggo.

Si Manson ay nagkaroon ng payo na ito para sa mga nag-aalinlangan: "Ako ay dadalhin sila sa pagsumite ng kanilang mga résumés at makita kung maaari silang maging kapaki-pakinabang sa amin sa aming misyon. "

Robert McMillan ay sumasaklaw sa seguridad sa computer at pangkalahatang teknolohiya ng breaking balita para sa

Ang IDG News Service

. Sundin si Robert sa Twitter sa @bobmcmillan. Ang e-mail address ni Robert ay [email protected]