Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Американдық журналист
American journalist
Брайан Кребс (1972 жылы туған) – американдық журналист және тергеуші репортер. Ол ең көп танымалдығы себебі – пайда табуға тырысатын киберқылмыскерлер туралы хабарлау арқылы. Кребс KrebsOnSecurity.com күнделікті блогының авторы, ол компьютерлік қауіпсіздік және киберқылмыс салаларын қамтиды. 1995 жылдан 2009 жылға дейін Кребс The Washington Post газетінде репортер болып жұмыс істеді, технологиялық саясат, жеке құпия және компьютерлік қауіпсіздік тақырыптарын жазды, сондай-ақ Security Fix блогының авторы болды.
Brian Krebs (born 1972) is an American journalist and investigative reporter. He is best known for his coverage of profit seeking cybercriminals. Krebs is the author of a daily blog, KrebsOnSecurity. com, covering computer security and cybercrime. From 1995 to 2009, Krebs was a reporter for The Washington Post and covered tech policy, privacy and computer security as well as authoring the Security Fix blog.
Ерте өмір және білім
1972 жылы Алабама штатында дүниеге келген ол, 2001 жылы компьютерлік құрт оның жеке компьютеріне кіруге кедергі келтіргеннен кейін киберқылмыскерлерге деген қызығушылығын арттырды. 2002 жылы Post Newsbytes-ті сатқанда, Кребс Washingtonpost.com-ға Арлингтон, Вирджинияда штаттық жазушы болып ауысты. Кребстің мақалалары газеттің баспа нұсқасында да, Washingtonpost.com сайтында да жарияланды. 2005 жылы Кребс Security Fix блогын іске қосты, бұл блог күнделікті компьютерлік қауіпсіздік, киберқылмыс және технологиялық саясатқа арналған. 2009 жылдың желтоқсан айында Кребс Washingtonpost.com-нан кетіп, KrebsOnSecurity.com блогын құрды. Кребс блогындағы баяндамаларының басым бөлігі Шығыс Еуропадан әрекет ететін бірнеше ұйымдасқан киберқылмыс топтарының қызметінен туындаған салдарға, олар онлайн-банкинг арқылы шағын және орта бизнестерден ондаған миллион доллар ұрлағандығына арналды. Кребс онлайн-банкинг алаяқтығының құрбаны болған шағын бизнес және басқа да ұйымдар туралы 75-тен астам мақала жазды, бұл киберқылмыстың өте қымбат және кең таралған түрі болып табылады.
Born in 1972 in Alabama, His interest in cybercriminals grew after a computer worm locked him out of his own computer in 2001. When the Post sold Newsbytes in 2002, Krebs transitioned to Washingtonpost. com in Arlington, Virginia as a full time staff writer. Krebs's stories appeared in both the print edition of the paper and Washingtonpost. com. In 2005, Krebs launched the Security Fix blog, a daily blog centered around computer security, cyber crime and tech policy. In December 2009, Krebs left Washingtonpost. com and launched KrebsOnSecurity. com. Krebs has focused his reporting at his blog on the fallout from the activities of several organized cybercrime groups operating out of eastern Europe that have stolen tens of millions of dollars from small to mid sized businesses through online banking fraud. Krebs has written more than 75 stories about small businesses and other organizations that were victims of online banking fraud, an increasingly costly and common form of cybercrime.
2008-2012 жылдар
Крэбс бірнеше тергеу материалдарын жазды, нәтижесінде бірнеше интернет-провайдерлер жұмысын тоқтатты немесе таратылды, олар, сарапшылардың пікірінше, көбінесе киберқылмыскерлерге қызмет көрсеткен. 2008 жылдың тамызында The Washington Post Security Fix блогында жарияланған мақалалар сериясы Солтүстік Калифорниядағы Intercage немесе Atrivo деп белгілі хостинг-провайдердің жұмысын тоқтатуға әкелді. Осы кезеңде Кребс домендік атауларды тіркеуші EstDomains компаниясындағы заңсыз әрекеттер туралы екі бөлімнен тұратын тергеу жүргізді, бұл компанияның президенті Владимир Чаштиннің несие карталарын қолма-қол айналымға салуға, құжаттарды жалғандауға және ақшаны жылыстауға кінәлі екенін көрсетті. Екі айдан кейін домендік тіркеу саласын бақылаумен жауапты Интернет корпорациясы (ICANN) Чаштиннің іс-әрекеттері ICANN саясатын бұзатынын, ол тіркеушілердің басшыларының қылмыстық істеріне қатысты екенін атап, EstDomains жарғысын жойды. 2011 жылдың қарашасында Эстония билігі Чаштин мен тағы бес адамды DNS Changer троянының көмегімен ірі клик-фрод операциясын ұйымдастырды деген айыппен тұтқындады. 2008 жылдың қарашасында Кребс McColo интернет-провайдерінің жұмысын тоқтатуға әкелген тергеу сериясын жариялады, сарапшылардың сөзінше, бұл компания әлемдегі ең ірі ботнеттердің басқару орталықтарына қызмет көрсеткен. Кребстің хабарлауының нәтижесінде McColo-ның екі жоғары деңгейдегі интернет-провайдері McColo-ны жалпы интернеттен ажыратты, бұл бүкіл әлемде таратылатын спам-хабарламалардың көлемінің бірден және тұрақты түрде төмендеуіне себеп болды. McColo-ның тоқтатылуына байланысты спамның азаюы 40-тан 70 пайызға дейін, бірнеше аптадан бірнеше айға дейін ауысқан. Кребс 2010 жылы Stuxnet деп белгілі болған зиянды бағдарлама туралы хабарлаған алғашқы журналист атанды. 2012 жылы ол тағы бір кредиттік және дебеттік карта деректерінің бұзылуы туралы хабарлады, бұл жолы Атлантадағы Global Payments Inc. компаниясы арқылы жүзеге асырылған 10 миллионнан астам Visa және MasterCard шоттарына қатысты болуы мүмкін.
Krebs wrote a series of investigative stories that culminated in the disconnection or dissolution of several Internet service providers that experts said catered primarily to cyber criminals. In August 2008, a series of articles he wrote for The Washington Posts Security Fix blog led to the unplugging of a northern California based hosting provider known as Intercage or Atrivo. During that same time, Krebs published a two part investigation on illicit activity at domain name registrar EstDomains, one of Atrivo's biggest customers, showing that the company's president, Vladimir Tšaštšin, recently had been convicted of credit card fraud, document forgery and money laundering. Two months later, the Internet Corporation for Assigned Names and Numbers (ICANN), the entity charged with overseeing the domain registration industry, revoked EstDomains' charter, noting that Tšaštšin's convictions violated an ICANN policy that prohibits officers of a registrar from having a criminal record. In November 2011, Tšaštšin and five other men would be arrested by Estonian authorities and charged with running a massive click fraud operation with the help of the DNS Changer Trojan. In November 2008, Krebs published an investigative series that led to the disconnection of McColo, another northern California hosting firm that experts said was home to control networks for most of the world's largest botnets. As a result of Krebs's reporting, both of McColo's upstream Internet providers disconnected McColo from the rest of the Internet, causing an immediate and sustained drop in the volume of junk e mail sent worldwide. Estimates of the amount and duration of the decline in spam due to the McColo takedown vary, from 40 percent to 70 percent, and from a few weeks to several months. Krebs is credited with being the first journalist, in 2010, to report on the malware that would later become known as Stuxnet. In 2012, he was cited in a follow up to another breach of credit and debit card data, in this case potentially more than 10 million Visa and MasterCard accounts with transactions handled by Global Payments Inc. of Atlanta, Georgia.
2013 жылдан қазіргі уақытқа дейін
2013 жылдың 14 наурызында Кребс шватинг құрбаны болған алғашқы журналистердің бірі болды. 2013 жылдың 18 желтоқсанында Кребс Target Corporation компаниясының 40 миллион несие картасының деректері бұзылғанын хабарлады. Алты күннен кейін Кребс Target клиенттерінің несиелік және дебеттік карталары туралы ақпаратты 100 АҚШ долларына дейін сатқан басты қара нарық сайтының артында тұрған украиналық азаматты анықтады. 2014 жылы Кребс «Спам ұлты: Ұйымдасқан киберқылмыстың ішкі тарихы – жаһандық эпидемиядан сіздің үйіңізге дейін» атты кітап жариялады, ол 2015 жылғы PROSE сыйлығын жеңіп алды. 2016 жылы Кребстің блогы Mirai вирусын пайдаланып, ең ірі DDoS шабуылдарының біріне ұшырады, бұл Кребстің vDOS ботнетін тергеудегі рөліне жауап ретінде жасалғандай көрінді. Блогты тегін қызмет ретінде хостинг істеген Akamai шабуылдың нәтижесінде блогты хостингтен шығарып тастады, осылайша оның жабылуына себеп болды. 2016 жылдан бастап Google-дің Project Shield жобасы оның сайтының қауіпсіздігін қамтамасыз ету міндетін, сондай-ақ тегін қызмет ретінде өз мойнына алды. 2018 жылдың 27 наурызында KrebsOnSecurity.com сайтында жарияланған мақаласында Кребс неміс имиджборды pr0gramm әкімшілерінің есімдерін жариялады, себебі бұл имиджбордтың бұрынғы әкімшісі скрипттің авторы және компанияның иесі болды. Бұл жағдай имиджборд пайдаланушыларының ерекше наразылық акциясына әкелді. «Krebs» сөзінің неміс тілінде «қатерлі ісік» деген мағынасын пайдаланып, олар осы аурулармен күресетін қайырымдылық ұйымдарға донорлық жасады және 28 наурыз кешіне дейін Deutsche Krebshilfe қайырымдылық қорына 200 000 евродан астам ақша жинады. 2021 жылға дейін оның First American Financial компаниясының бұрынғы деректерді бұзуына қатысты тергеуі SEC тергеуіне әкелді, ол «компанияның ақпаратты жариялауы басшылардың бірнеше ай бұрынғы, шешілмеген IT қауіпсіздігі туралы есептер туралы білуіне дейін болды» деген қорытындыға келді.
On March 14, 2013, Krebs became one of the first journalists to become a victim of swatting. On December 18, 2013, Krebs broke the story that Target Corporation had been breached of 40 million credit cards. Six days later, Krebs identified a Ukrainian man who Krebs said was behind a primary black market site selling Target customers' credit and debit card information for as much as US$100 apiece. In 2014, Krebs published a book called Spam Nation: The Inside Story of Organized Cybercrime—from Global Epidemic to Your Front Door, which went on to win a 2015 PROSE Award. In 2016, Krebs's blog was the target of one of the largest ever DDoS attacks using the Mirai malware, apparently in retaliation for Krebs's role in investigating the vDOS botnet. Akamai, which was hosting the blog on a pro bono basis, quit hosting his blog as a result of the attack, causing it to shut down. as of 2016, Google's Project Shield had taken over the task of protecting his site, also on a pro bono basis. An article by Krebs on 27 March 2018 on KrebsOnSecurity. com about the mining software company and script "Coinhive" where Krebs published the names of admins of the German imageboard pr0gramm, as a former admin is the inventor of the script and owner of the company, was answered by an unusual protest action by the users of that imageboard. Using the pun of "Krebs" meaning "Cancer" in German, they donated to charitable organisations fighting against those diseases, collecting more than 200,000 Euro of donations until the evening of 28 March to the Deutsche Krebshilfe charity. Prior to 2021, his investigation of First American Financial's prior data breach led to an SEC investigation that concluding that "ensuing company disclosures preceded executives’ knowledge of unaddressed, months old IT security reports."