Введение

Американский журналист Брайан Кребс (род. 1972) — американский журналист и расследователь. Он наиболее известен своим освещением деятельности киберпреступников, мотивированных финансовой выгодой. Кребс является автором ежедневного блога KrebsOnSecurity.com, посвященного компьютерной безопасности и киберпреступности. С 1995 по 2009 год Кребс работал репортером в The Washington Post, освещая вопросы технологической политики, конфиденциальности и компьютерной безопасности, а также ведя блог Security Fix.

Ранние годы и образование

Родился в 1972 году в Алабаме. Его интерес к киберпреступникам возник после того, как в 2001 году компьютерный червь заблокировал ему доступ к собственному компьютеру. Когда Post продала Newsbytes в 2002 году, Кребс перешел на Washingtonpost.com в Арлингтоне, штат Вирджиния, в качестве штатного автора. Статьи Кребса публиковались как в печатном издании газеты, так и на Washingtonpost.com. В 2005 году Кребс запустил блог Security Fix, ежедневный блог, посвященный компьютерной безопасности, киберпреступности и технологической политике. В декабре 2009 года Кребс покинул Washingtonpost.com и запустил KrebsOnSecurity.com. В своем блоге Кребс сосредоточился на последствиях деятельности нескольких организованных киберпреступных группировок, действующих в Восточной Европе, которые украли десятки миллионов долларов у малого и среднего бизнеса посредством мошенничества в сфере онлайн-банкинга. Кребс написал более 75 статей о малых предприятиях и других организациях, ставших жертвами мошенничества в онлайн-банкинге – все более дорогостоящей и распространенной формы киберпреступности.

2008 - 2012 годы

Кребс написал серию расследований, которые завершились отключением или ликвидацией нескольких интернет-провайдеров, которые, по словам экспертов, обслуживали в основном киберпреступников. В августе 2008 года серия статей, написанных им для блога The Washington Post Security Fix, привела к отключению хостинг-провайдера, известного как Intercage или Atrivo. В то же время, Кребс опубликовал двухчастное расследование незаконной деятельности в регистраторе доменных имен EstDomains, одного из крупнейших клиентов Atrivo, показав, что президент компании, Владимир Чаштин, недавно был осужден за мошенничество с кредитными картами, подделку документов и отмывание денег. Два месяца спустя, Интернет-корпорация по присвоению имен и номеров (ICANN), организация, отвечающая за надзор за индустрией регистрации доменов, отозвала у EstDomains лицензию, отметив, что приговоры Чаштина нарушили политику ICANN, которая запрещает лицам, занимающим руководящие должности в регистраторе, иметь судимость. В ноябре 2011 года Чаштина и еще пятеро мужчин были арестованы эстонскими властями и обвинены в организации масштабной операции по клик-фроду с использованием трояна DNS Changer. В ноябре 2008 года Кребс опубликовал серию расследований, которые привели к отключению McColo, другой северо-калифорнийской хостинговой компании, которая, по словам экспертов, являлась домом для управляющих сетей большинства крупнейших в мире бот-сетей. В результате репортажей Кребса оба вышестоящих интернет-провайдера McColo отключили McColo от остальной части интернета, что привело к немедленному и продолжительному снижению объема нежелательной электронной почты, рассылаемой по всему миру. Оценки объема и продолжительности снижения спама в связи с отключением McColo варьируются от 40 до 70 процентов и от нескольких недель до нескольких месяцев. Кребсу приписывают то, что он был первым журналистом, в 2010 году сообщившим о вредоносном ПО, которое позже стало известно как Stuxnet. В 2012 году он был упомянут в связи с расследованием очередного взлома данных кредитных и дебетовых карт, в данном случае потенциально более 10 миллионов счетов Visa и MasterCard, транзакции по которым обрабатывались компанией Global Payments Inc. из Атланты, штат Джорджия.

2013 настоящее время

14 марта 2013 года Кребс стал одним из первых журналистов, ставших жертвой «шватинга». 18 декабря 2013 года Кребс опубликовал информацию о взломе корпорации Target, в результате которого были скомпрометированы данные 40 миллионов кредитных карт. Шесть дней спустя Кребс установил личность украинца, который, по его словам, управлял основным сайтом на черном рынке, где продавались данные кредитных и дебетовых карт клиентов Target по цене до 100 долларов США за каждую карту. В 2014 году Кребс издал книгу под названием Spam Nation: The Inside Story of Organized Cybercrime—from Global Epidemic to Your Front Door, которая впоследствии получила премию PROSE в 2015 году. В 2016 году блог Кребса подвергся одной из крупнейших DDoS-атак в истории, использовавшей вредоносное ПО Mirai, предположительно в качестве ответа за роль Кребса в расследовании ботнета vDOS. Akamai, предоставлявшая хостинг для блога на безвозмездной основе, прекратила его хостинг из-за атаки, что привело к его закрытию. С 2016 года защита сайта была поручена проекту Google Shield, также на безвозмездной основе. Статья Кребса от 27 марта 2018 года на KrebsOnSecurity.com, посвященная компании, разрабатывающей программное обеспечение для майнинга, и скрипту "Coinhive", в которой Кребс опубликовал имена администраторов немецкого имиджборда pr0gramm (поскольку бывший администратор является изобретателем скрипта и владельцем компании), вызвала необычную акцию протеста со стороны пользователей этого имиджборда. Используя игру слов, основанную на том, что «Krebs» означает «рак» на немецком языке, они сделали пожертвования благотворительным организациям, борющимся с этими заболеваниями, собрав более 200 000 евро к вечеру 28 марта в пользу Deutsche Krebshilfe. До 2021 года его расследование предыдущего утечки данных First American Financial привело к расследованию SEC, которое установило, что «последующие заявления компании были сделаны до того, как руководство узнало о нерешенных отчетах об ИТ-безопасности, датированных несколькими месяцами ранее».