Кіріспе

Американдық журналист

Брайан Кребс (1972 жылы туған) – американдық журналист және тергеуші репортер. Ол ең көп танымалдығы себебі – пайда табуға тырысатын киберқылмыскерлер туралы хабарлау арқылы. Кребс KrebsOnSecurity.com күнделікті блогының авторы, ол компьютерлік қауіпсіздік және киберқылмыс салаларын қамтиды. 1995 жылдан 2009 жылға дейін Кребс The Washington Post газетінде репортер болып жұмыс істеді, технологиялық саясат, жеке құпия және компьютерлік қауіпсіздік тақырыптарын жазды, сондай-ақ Security Fix блогының авторы болды.

Ерте өмір және білім

1972 жылы Алабама штатында дүниеге келген ол, 2001 жылы компьютерлік құрт оның жеке компьютеріне кіруге кедергі келтіргеннен кейін киберқылмыскерлерге деген қызығушылығын арттырды. 2002 жылы Post Newsbytes-ті сатқанда, Кребс Washingtonpost.com-ға Арлингтон, Вирджинияда штаттық жазушы болып ауысты. Кребстің мақалалары газеттің баспа нұсқасында да, Washingtonpost.com сайтында да жарияланды. 2005 жылы Кребс Security Fix блогын іске қосты, бұл блог күнделікті компьютерлік қауіпсіздік, киберқылмыс және технологиялық саясатқа арналған. 2009 жылдың желтоқсан айында Кребс Washingtonpost.com-нан кетіп, KrebsOnSecurity.com блогын құрды. Кребс блогындағы баяндамаларының басым бөлігі Шығыс Еуропадан әрекет ететін бірнеше ұйымдасқан киберқылмыс топтарының қызметінен туындаған салдарға, олар онлайн-банкинг арқылы шағын және орта бизнестерден ондаған миллион доллар ұрлағандығына арналды. Кребс онлайн-банкинг алаяқтығының құрбаны болған шағын бизнес және басқа да ұйымдар туралы 75-тен астам мақала жазды, бұл киберқылмыстың өте қымбат және кең таралған түрі болып табылады.

2008-2012 жылдар

Крэбс бірнеше тергеу материалдарын жазды, нәтижесінде бірнеше интернет-провайдерлер жұмысын тоқтатты немесе таратылды, олар, сарапшылардың пікірінше, көбінесе киберқылмыскерлерге қызмет көрсеткен. 2008 жылдың тамызында The Washington Post Security Fix блогында жарияланған мақалалар сериясы Солтүстік Калифорниядағы Intercage немесе Atrivo деп белгілі хостинг-провайдердің жұмысын тоқтатуға әкелді. Осы кезеңде Кребс домендік атауларды тіркеуші EstDomains компаниясындағы заңсыз әрекеттер туралы екі бөлімнен тұратын тергеу жүргізді, бұл компанияның президенті Владимир Чаштиннің несие карталарын қолма-қол айналымға салуға, құжаттарды жалғандауға және ақшаны жылыстауға кінәлі екенін көрсетті. Екі айдан кейін домендік тіркеу саласын бақылаумен жауапты Интернет корпорациясы (ICANN) Чаштиннің іс-әрекеттері ICANN саясатын бұзатынын, ол тіркеушілердің басшыларының қылмыстық істеріне қатысты екенін атап, EstDomains жарғысын жойды. 2011 жылдың қарашасында Эстония билігі Чаштин мен тағы бес адамды DNS Changer троянының көмегімен ірі клик-фрод операциясын ұйымдастырды деген айыппен тұтқындады. 2008 жылдың қарашасында Кребс McColo интернет-провайдерінің жұмысын тоқтатуға әкелген тергеу сериясын жариялады, сарапшылардың сөзінше, бұл компания әлемдегі ең ірі ботнеттердің басқару орталықтарына қызмет көрсеткен. Кребстің хабарлауының нәтижесінде McColo-ның екі жоғары деңгейдегі интернет-провайдері McColo-ны жалпы интернеттен ажыратты, бұл бүкіл әлемде таратылатын спам-хабарламалардың көлемінің бірден және тұрақты түрде төмендеуіне себеп болды. McColo-ның тоқтатылуына байланысты спамның азаюы 40-тан 70 пайызға дейін, бірнеше аптадан бірнеше айға дейін ауысқан. Кребс 2010 жылы Stuxnet деп белгілі болған зиянды бағдарлама туралы хабарлаған алғашқы журналист атанды. 2012 жылы ол тағы бір кредиттік және дебеттік карта деректерінің бұзылуы туралы хабарлады, бұл жолы Атлантадағы Global Payments Inc. компаниясы арқылы жүзеге асырылған 10 миллионнан астам Visa және MasterCard шоттарына қатысты болуы мүмкін.

2013 жылдан қазіргі уақытқа дейін

2013 жылдың 14 наурызында Кребс шватинг құрбаны болған алғашқы журналистердің бірі болды. 2013 жылдың 18 желтоқсанында Кребс Target Corporation компаниясының 40 миллион несие картасының деректері бұзылғанын хабарлады. Алты күннен кейін Кребс Target клиенттерінің несиелік және дебеттік карталары туралы ақпаратты 100 АҚШ долларына дейін сатқан басты қара нарық сайтының артында тұрған украиналық азаматты анықтады. 2014 жылы Кребс «Спам ұлты: Ұйымдасқан киберқылмыстың ішкі тарихы – жаһандық эпидемиядан сіздің үйіңізге дейін» атты кітап жариялады, ол 2015 жылғы PROSE сыйлығын жеңіп алды. 2016 жылы Кребстің блогы Mirai вирусын пайдаланып, ең ірі DDoS шабуылдарының біріне ұшырады, бұл Кребстің vDOS ботнетін тергеудегі рөліне жауап ретінде жасалғандай көрінді. Блогты тегін қызмет ретінде хостинг істеген Akamai шабуылдың нәтижесінде блогты хостингтен шығарып тастады, осылайша оның жабылуына себеп болды. 2016 жылдан бастап Google-дің Project Shield жобасы оның сайтының қауіпсіздігін қамтамасыз ету міндетін, сондай-ақ тегін қызмет ретінде өз мойнына алды. 2018 жылдың 27 наурызында KrebsOnSecurity.com сайтында жарияланған мақаласында Кребс неміс имиджборды pr0gramm әкімшілерінің есімдерін жариялады, себебі бұл имиджбордтың бұрынғы әкімшісі скрипттің авторы және компанияның иесі болды. Бұл жағдай имиджборд пайдаланушыларының ерекше наразылық акциясына әкелді. «Krebs» сөзінің неміс тілінде «қатерлі ісік» деген мағынасын пайдаланып, олар осы аурулармен күресетін қайырымдылық ұйымдарға донорлық жасады және 28 наурыз кешіне дейін Deutsche Krebshilfe қайырымдылық қорына 200 000 евродан астам ақша жинады. 2021 жылға дейін оның First American Financial компаниясының бұрынғы деректерді бұзуына қатысты тергеуі SEC тергеуіне әкелді, ол «компанияның ақпаратты жариялауы басшылардың бірнеше ай бұрынғы, шешілмеген IT қауіпсіздігі туралы есептер туралы білуіне дейін болды» деген қорытындыға келді.