Кіріспе

Кіберқылмыскерлер пайдаланатын интернет-қызметтері

Bulletproof hosting (BPH) – түрлі кибершабуылдарды жеңілдету үшін қылмыстық тұлғаларға негізгі құрал ретінде қызмет ететін, заңсыз қызметтерге қатысты шағымдарға төзімді интернет-хостинг қызметімен қамтамасыз етілетін техникалық инфрақұрылым қызметі. BPH провайдерлері онлайн ойын-сауық, заңсыз порнография, ботнет басқару серверлері, спам, авторлық құқықпен қорғалған материалдар, жек көрушілік сөз және бұрмаланған ақпараттарды, сот бұйрықтары мен құқық қорғау органдарының талаптарына қарамастан, пайдалану шарттарында рұқсат етеді. BPH провайдерлері көбінесе мұндай әрекеттерге қатысты заңдары жұмсақ елдерде жұмыс істейді. Көптеген BPH емес қызмет провайдерлері өздерінің шарттары мен жергілікті заңдарды бұзатын материалдарды желілері арқылы таратуға тыйым салады, ал кез келген шағымдар басқа провайдерлер мен Spamhaus-тың қара тізіміне енбеу үшін материалды алып тастауға әкелуі мүмкін.

Тарих

BPH 2006 жылы алғаш рет зерттеу нысанына айналды, когда VeriSign қауіпсіздік зерттеушілері фишингтік топты ұйымдастырған және фишингке байланысты 150 миллион долларлық алаяқтықтарға жауапты болған Russian Business Network интернет-провайдерін жариялады. RBN сондай-ақ жеке басының құпиясын ұрлау, балалар порнографиясы және бот-желілермен де белгілі болды. Келесі жылы әлемдік спамның 75% астамын құраған McColo веб-хостинг провайдері, сол кездегі Washington Post газетінің тілшісі Брайан Кребстің Security Fix блогында жариялағаннан кейін Global Crossing және Hurricane Electric компанияларымен байланысы үзіліп, жабылды.

Қиындықтар

BPH-ға келіп түсетін кез келген шағымдар қарастырылмайтындықтан, көп жағдайда BPH-ның автономдық жүйесіне тағайындалған IP блогы ("netblock") басқа провайдерлер мен үшінші тарапты спам-сүзгілерде қара тізімге алынады. Сонымен қатар, BPH Border Gateway Protocol сессияларын орнату үшін желілік байланыс нүктелерін табуда қиындықтарға тап болады, себебі BPH провайдерінің желісін бағыттау жоғарғы деңгейдегі автономдық жүйелердің және транзиттік провайдерлердің беделіне әсер етуі мүмкін. Бұл BPH қызметтеріне тұрақты желілік байланыс қамтамасыз етуді қиындатады, ал ең нашар жағдайда олар толығымен байланыстан үзілуі мүмкін; сондықтан BPH провайдерлері BGP рейтингісі және ASwatch сияқты автономдық жүйелердің беделді нығайтуын дәстүрлі емес әдістермен айналып өтеді.

Веб-хостинг сатушысы

Есеп бойынша, қиындықтары күшейгендіктен, BPH провайдерлері төмен деңгейдегі хостинг провайдерлерімен дилерлік қарым-қатынас орнатуға көшеді; бұл провайдерлер заңсыз қызметті қолдауға қатыспаса да, шағымдарға көңілді болып, алаяқтықтарды анықтауға белсенді түрде араласпайды. Сондықтан BPH төмен деңгейдегі хостинг провайдерлерінің артында жасырынып, олардың жақсы беделін пайдаланып, бір мезгілде бөлінген желі блоктары арқылы «оқтан сақтайтын» және заңды дилерлік қызметін жүргізеді. Бірақ, егер BPH қызметтері ұсталса, BPH провайдерлері клиенттерін жаңа интернет инфрақұрылымына – жаңа, төмен деңгейдегі AS немесе IP кеңістігіне – көшіреді, бұрынғы AS-тің қара тізімдегі IP мекенжайларын уақытша ету арқылы; осылайша DNS серверінің тыңдау қызметтерінің ресурстық жазбаларын өзгерту және оларды қазіргі AS-тің IP кеңістігіне жататын жаңа IP мекенжайларына бағыттап, қылмыстық әрекеттерін жалғастырады. Жеке құпиялылыққа байланысты, BPH провайдерлерімен байланысу үшін әдетте ICQ, Skype және XMPP (немесе Jabber) қолданылады.

Қабылдауға болатын заң бұзушылықтар

BPH провайдерлерінің көпшілігі авторлық құқықтарды бұзудан қорғауды және сот бұйрығымен алып тастау туралы хабарламалардан – атап айтқанда, Цифрлық Мыңжылдық Авторлық Құқық Заңы (DMCA), Электрондық Сауда Директивасы (ECD) және құқық қорғау органдарының талаптарынан – иммунитет береді. Олар сондай-ақ пайдаланушыларға фишинг, алаяқтық (мысалы, жоғары кірістілік инвестициялық бағдарламалар), ботнет басқарушылары және лицензиясы жоқ онлайн дәріхана веб-сайттарын іске қосуға мүмкіндік береді. Мұндай жағдайларда, BPH провайдерлері ("оффшорлық провайдерлер" деп аталады) бес елдік консорциумға, әсіресе АҚШ-қа қатысты экстрадициялық келісімдері немесе өзара құқықтық көмек туралы келісімдері жоқ юрисдикцияларда жұмыс істейді. Дегенмен, BPH провайдерлерінің көпшілігі балалар порнографиясына және терроризмге қатысты толерантсыздық саясатын ұстанады, бірақ кейбіреулері мұндай материалдарды ашық интернет арқылы қолжетімді етуге тыйым салынған жағдайда оларды сақтауға рұқсат береді. BPH провайдерлері үшін компания құру және дерек орталықтарын орналастыру үшін танымал юрисдикцияларға Ресей (әлдеқайда көбірек мүмкіндік беретін), Украина, Қытай, Молдова, Румыния, Болгария, Белиз, Панама және Сейшель аралдары кіреді.

Тиісті әсерлері

BPH қызметтері киберқылмыс және онлайн заңсыз экономика сияқты қызметтер үшін маңызды желілік инфрақұрылым провайдерлері болып табылады, ал киберқылмыс экономикасының жақсы қалыптасқан жұмыс моделі құралдарды әзірлеу және әріптестер арасында білім мен тәжірибе алмасуға негізделген. Zero day сияқты қауіпті құралдарды өте білікті мамандардың шағын тобы құрастырады, олар оларды көбінесе төмен білікті адамдар (скрипт киддилері деп аталады) сатып алатын қолайлы құралдарға біріктіреді. Бұл адамдар кибершабуылдар жасау үшін BPH провайдерлерін пайдаланады, көбінесе көзге түспейтін желілік қызметтер мен жеке тұлғаларды нысанаға алады. Карнеги-Меллон университетінің АҚШ Қорғаныс министрлігі үшін дайындаған есебіне сәйкес, тәжірибесіз жаңадан бастағандар да зиянды салдарларға, әсіресе шағын бизнеске, тәжірибесіз интернет қолданушыларға және кішкентай серверлерге нұқсан келтіруі мүмкін. Қылмыстық топтар BPH провайдерлерінде порт сканерлері деп аталатын арнайы компьютерлік бағдарламаларды іске қосады, олар ашық порттарды, сол порттардағы қызметтерді және олардың қызмет көрсету демондарының нұсқаларын анықтау үшін бүкіл IPv4 адрестік кеңістігін сканерлейді, содан кейін оларды пайдалану үшін осал нұсқаларды іздейді. Порт сканерлері анықтаған маңызды қауіптің бірі – Heartbleed, ол миллиондаған интернет-серверге әсер етті. Сонымен қатар, BPH клиенттері кликтерді жасау, жарнамалық бағдарламалар (мысалы, DollarRevenue) және ақша жылыстыруға байланысты сайттарды да ұйымдастырады, олар тәжірибесіз интернет қолданушыларын алдап, оларға қаржылық шығын келтіреді және сот шешімдеріне және құқық қорғау органдарының жою әрекеттеріне қарамастан, олардың заңсыз сайттарын онлайн күйінде ұстай береді.

БПГ-ға қарсы қарсы шаралар

Spamhaus жобасы – халықаралық коммерциялық емес ұйым, ол кибер қауіптерді бақылап, нақты уақыт есептемелерін (қара тізім индексі деп аталады) ұсынады. Бұл есептемелер спамға, фишингке немесе киберқылмысқа қатысқан зыянды автономды жүйелерге (AS), желілік сегменттерге (netblocks) және тіркеушілерге қатысты ақпаратты қамтиды. Spamhaus командасы National Cyber Forensics and Training Alliance (NCFTA) және Federal Bureau of Investigation (FBI) сияқты құқық қорғау органдарымен тығыз байланыста жұмыс істейді, ал Spamhaus жинаған деректерді көптеген интернет-провайдерлер (ISP), электрондық пошта қызметтерін ұсынатын компаниялар, корпорациялар, білім беру орталықтары, үкіметтер және әскери желілердің магистральдық шлюздері пайдаланады. Spamhaus қылмыстық белсенділік көрсететін желілік сегменттердің тізімін жариялайды және бұл деректер шлюздер, өрт қабырғалары мен маршрутизаторлар арқылы осы желілік сегменттерден келетін трафикті сүзгілеуге (немесе "nullroute" жасауға) арналған: Spamhaus Domain Block List (DBL) – DNSBL форматында нашар беделге ие домендік атауларды тізімдейді. Spamhaus Botnet Controller List (BCL) – ботнет басқару серверлерінің жеке IPv4 адрестерін тізімдейді.