Криминалистическое подразделение Microsoft будет расширяться
Microsoft — одна из немногих компьютерных фирм, которая не только занимается бизнесом, но и активно борется с киберпреступностью. Специально для этого в компании создано криминалистическое подразделение Microsoft Digital Crimes Unit. За последние годы сотрудники этого подразделения помогли арестовать многих преступников и закрыть несколько ботнетов, в том числе Rustock, Kelihos, Zeus и Waledac.
Microsoft Digital Crimes Unit — небольшая группа программистов, специалистов по безопасности, хакеров и юристов, которые работают сообща, выслеживая операторов ботнетов, авторов вредоносных программ и помогая правоохранительным органам в разных странах мира установить личности преступников и их местонахождение. Они создают ловушки (sinkholing) в сети ботов и добиваются судебных постановлений на арест и конфискацию серверов в хостинг-компаниях.
К сожалению, проблем не становится меньше. С каждым годом киберпреступность укрепляется и расширяет поле деятельности. Порог входа для создания ботнета снижается, несмотря на все попытки Microsoft нанести финансовый ущерб операторам ботнетов.
В такой ситуации Microsoft тоже предпринимает некоторые действия. В частности, криминалистическое подразделение Microsoft сейчас строит новый центр по борьбе с киберпреступностью, а скоро в компании начнет работу новое подразделение Cyber Threat Intelligence для помощи провайдерам и группам CERT в оперативном отражении кибератак.
Директор по безопасности криминалистического подразделения Тиджей Кампана (TJ Campana) дал интервью изданию ThreatPost, ответив на некоторые вопросы о планах на будущее. Он сказал, что новый центр по борьбе с киберпреступностью должен объединить под руководством Microsoft представителей всей компьютерной индустрии для борьбы с общим злом, киберпреступностью.
Тиджей Кампана рассказал, что его подразделение борется не только с ботнетами (хотя это основной вектор приложения усилий), но и с другими видами преступности. Например, с телефонными мошенниками, которые атакуют пользователей Windows и хитроумно вымогают у них деньги под видом техподдержки Microsoft.
Обсуждения закрыты для данной страницы