Брайан Кребс – американский журналист, эксперт по кибербезопасности и расследователь киберпреступлений. Блог KrebsOnSecurity о защите данных и хакерстве.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Американский журналист Брайан Кребс (род. 1972) — американский журналист и расследователь. Он наиболее известен своим освещением деятельности киберпреступников, мотивированных финансовой выгодой. Кребс является автором ежедневного блога KrebsOnSecurity.com, посвященного компьютерной безопасности и киберпреступности. С 1995 по 2009 год Кребс работал репортером в The Washington Post, освещая вопросы технологической политики, конфиденциальности и компьютерной безопасности, а также ведя блог Security Fix.
American journalist
Brian Krebs (born 1972) is an American journalist and investigative reporter. He is best known for his coverage of profit seeking cybercriminals. Krebs is the author of a daily blog, KrebsOnSecurity. com, covering computer security and cybercrime. From 1995 to 2009, Krebs was a reporter for The Washington Post and covered tech policy, privacy and computer security as well as authoring the Security Fix blog.
Ранние годы и образование
Родился в 1972 году в Алабаме. Его интерес к киберпреступникам возник после того, как в 2001 году компьютерный червь заблокировал ему доступ к собственному компьютеру. Когда Post продала Newsbytes в 2002 году, Кребс перешел на Washingtonpost.com в Арлингтоне, штат Вирджиния, в качестве штатного автора. Статьи Кребса публиковались как в печатном издании газеты, так и на Washingtonpost.com. В 2005 году Кребс запустил блог Security Fix, ежедневный блог, посвященный компьютерной безопасности, киберпреступности и технологической политике. В декабре 2009 года Кребс покинул Washingtonpost.com и запустил KrebsOnSecurity.com. В своем блоге Кребс сосредоточился на последствиях деятельности нескольких организованных киберпреступных группировок, действующих в Восточной Европе, которые украли десятки миллионов долларов у малого и среднего бизнеса посредством мошенничества в сфере онлайн-банкинга. Кребс написал более 75 статей о малых предприятиях и других организациях, ставших жертвами мошенничества в онлайн-банкинге – все более дорогостоящей и распространенной формы киберпреступности.
Born in 1972 in Alabama, His interest in cybercriminals grew after a computer worm locked him out of his own computer in 2001. When the Post sold Newsbytes in 2002, Krebs transitioned to Washingtonpost. com in Arlington, Virginia as a full time staff writer. Krebs's stories appeared in both the print edition of the paper and Washingtonpost. com. In 2005, Krebs launched the Security Fix blog, a daily blog centered around computer security, cyber crime and tech policy. In December 2009, Krebs left Washingtonpost. com and launched KrebsOnSecurity. com. Krebs has focused his reporting at his blog on the fallout from the activities of several organized cybercrime groups operating out of eastern Europe that have stolen tens of millions of dollars from small to mid sized businesses through online banking fraud. Krebs has written more than 75 stories about small businesses and other organizations that were victims of online banking fraud, an increasingly costly and common form of cybercrime.
2008 - 2012 годы
Кребс написал серию расследований, которые завершились отключением или ликвидацией нескольких интернет-провайдеров, которые, по словам экспертов, обслуживали в основном киберпреступников. В августе 2008 года серия статей, написанных им для блога The Washington Post Security Fix, привела к отключению хостинг-провайдера, известного как Intercage или Atrivo. В то же время, Кребс опубликовал двухчастное расследование незаконной деятельности в регистраторе доменных имен EstDomains, одного из крупнейших клиентов Atrivo, показав, что президент компании, Владимир Чаштин, недавно был осужден за мошенничество с кредитными картами, подделку документов и отмывание денег. Два месяца спустя, Интернет-корпорация по присвоению имен и номеров (ICANN), организация, отвечающая за надзор за индустрией регистрации доменов, отозвала у EstDomains лицензию, отметив, что приговоры Чаштина нарушили политику ICANN, которая запрещает лицам, занимающим руководящие должности в регистраторе, иметь судимость. В ноябре 2011 года Чаштина и еще пятеро мужчин были арестованы эстонскими властями и обвинены в организации масштабной операции по клик-фроду с использованием трояна DNS Changer. В ноябре 2008 года Кребс опубликовал серию расследований, которые привели к отключению McColo, другой северо-калифорнийской хостинговой компании, которая, по словам экспертов, являлась домом для управляющих сетей большинства крупнейших в мире бот-сетей. В результате репортажей Кребса оба вышестоящих интернет-провайдера McColo отключили McColo от остальной части интернета, что привело к немедленному и продолжительному снижению объема нежелательной электронной почты, рассылаемой по всему миру. Оценки объема и продолжительности снижения спама в связи с отключением McColo варьируются от 40 до 70 процентов и от нескольких недель до нескольких месяцев. Кребсу приписывают то, что он был первым журналистом, в 2010 году сообщившим о вредоносном ПО, которое позже стало известно как Stuxnet. В 2012 году он был упомянут в связи с расследованием очередного взлома данных кредитных и дебетовых карт, в данном случае потенциально более 10 миллионов счетов Visa и MasterCard, транзакции по которым обрабатывались компанией Global Payments Inc. из Атланты, штат Джорджия.
Krebs wrote a series of investigative stories that culminated in the disconnection or dissolution of several Internet service providers that experts said catered primarily to cyber criminals. In August 2008, a series of articles he wrote for The Washington Posts Security Fix blog led to the unplugging of a northern California based hosting provider known as Intercage or Atrivo. During that same time, Krebs published a two part investigation on illicit activity at domain name registrar EstDomains, one of Atrivo's biggest customers, showing that the company's president, Vladimir Tšaštšin, recently had been convicted of credit card fraud, document forgery and money laundering. Two months later, the Internet Corporation for Assigned Names and Numbers (ICANN), the entity charged with overseeing the domain registration industry, revoked EstDomains' charter, noting that Tšaštšin's convictions violated an ICANN policy that prohibits officers of a registrar from having a criminal record. In November 2011, Tšaštšin and five other men would be arrested by Estonian authorities and charged with running a massive click fraud operation with the help of the DNS Changer Trojan. In November 2008, Krebs published an investigative series that led to the disconnection of McColo, another northern California hosting firm that experts said was home to control networks for most of the world's largest botnets. As a result of Krebs's reporting, both of McColo's upstream Internet providers disconnected McColo from the rest of the Internet, causing an immediate and sustained drop in the volume of junk e mail sent worldwide. Estimates of the amount and duration of the decline in spam due to the McColo takedown vary, from 40 percent to 70 percent, and from a few weeks to several months. Krebs is credited with being the first journalist, in 2010, to report on the malware that would later become known as Stuxnet. In 2012, he was cited in a follow up to another breach of credit and debit card data, in this case potentially more than 10 million Visa and MasterCard accounts with transactions handled by Global Payments Inc. of Atlanta, Georgia.
2013 настоящее время
14 марта 2013 года Кребс стал одним из первых журналистов, ставших жертвой «шватинга». 18 декабря 2013 года Кребс опубликовал информацию о взломе корпорации Target, в результате которого были скомпрометированы данные 40 миллионов кредитных карт. Шесть дней спустя Кребс установил личность украинца, который, по его словам, управлял основным сайтом на черном рынке, где продавались данные кредитных и дебетовых карт клиентов Target по цене до 100 долларов США за каждую карту. В 2014 году Кребс издал книгу под названием Spam Nation: The Inside Story of Organized Cybercrime—from Global Epidemic to Your Front Door, которая впоследствии получила премию PROSE в 2015 году. В 2016 году блог Кребса подвергся одной из крупнейших DDoS-атак в истории, использовавшей вредоносное ПО Mirai, предположительно в качестве ответа за роль Кребса в расследовании ботнета vDOS. Akamai, предоставлявшая хостинг для блога на безвозмездной основе, прекратила его хостинг из-за атаки, что привело к его закрытию. С 2016 года защита сайта была поручена проекту Google Shield, также на безвозмездной основе. Статья Кребса от 27 марта 2018 года на KrebsOnSecurity.com, посвященная компании, разрабатывающей программное обеспечение для майнинга, и скрипту "Coinhive", в которой Кребс опубликовал имена администраторов немецкого имиджборда pr0gramm (поскольку бывший администратор является изобретателем скрипта и владельцем компании), вызвала необычную акцию протеста со стороны пользователей этого имиджборда. Используя игру слов, основанную на том, что «Krebs» означает «рак» на немецком языке, они сделали пожертвования благотворительным организациям, борющимся с этими заболеваниями, собрав более 200 000 евро к вечеру 28 марта в пользу Deutsche Krebshilfe. До 2021 года его расследование предыдущего утечки данных First American Financial привело к расследованию SEC, которое установило, что «последующие заявления компании были сделаны до того, как руководство узнало о нерешенных отчетах об ИТ-безопасности, датированных несколькими месяцами ранее».
On March 14, 2013, Krebs became one of the first journalists to become a victim of swatting. On December 18, 2013, Krebs broke the story that Target Corporation had been breached of 40 million credit cards. Six days later, Krebs identified a Ukrainian man who Krebs said was behind a primary black market site selling Target customers' credit and debit card information for as much as US$100 apiece. In 2014, Krebs published a book called Spam Nation: The Inside Story of Organized Cybercrime—from Global Epidemic to Your Front Door, which went on to win a 2015 PROSE Award. In 2016, Krebs's blog was the target of one of the largest ever DDoS attacks using the Mirai malware, apparently in retaliation for Krebs's role in investigating the vDOS botnet. Akamai, which was hosting the blog on a pro bono basis, quit hosting his blog as a result of the attack, causing it to shut down. as of 2016, Google's Project Shield had taken over the task of protecting his site, also on a pro bono basis. An article by Krebs on 27 March 2018 on KrebsOnSecurity. com about the mining software company and script "Coinhive" where Krebs published the names of admins of the German imageboard pr0gramm, as a former admin is the inventor of the script and owner of the company, was answered by an unusual protest action by the users of that imageboard. Using the pun of "Krebs" meaning "Cancer" in German, they donated to charitable organisations fighting against those diseases, collecting more than 200,000 Euro of donations until the evening of 28 March to the Deutsche Krebshilfe charity. Prior to 2021, his investigation of First American Financial's prior data breach led to an SEC investigation that concluding that "ensuing company disclosures preceded executives’ knowledge of unaddressed, months old IT security reports."