Android

Cybersecurity Grupper lover at arbejde sammen

Avi Rubin: All your devices can be hacked

Avi Rubin: All your devices can be hacked
Anonim

Tre cybersikkerhedsgrupper ønsker at skabe et netværk af organisationer og folk med fokus på at sikre internettet i et forsøg på at bekæmpe ondsindet software.

Anti-Spyware Coalition (ASC), National Cyber ​​Security Alliance og StopBadware.org uddelte et nyt program tirsdag kaldet Chain of Tillid. Kæden af ​​tillidsinitiativ vil forsøge at forbinde sikkerhedsleverandører, forskere, offentlige myndigheder, internetbaserede virksomheder, netværksudbydere og uddannelsesgrupper på en forenet front mod malware.

Den amerikanske regering har brug for stærkere partnerskaber med den private sektor for at identificere kriminelle og stoppe angreb, sagde Shawn Henry, assisterende direktør for Cyber ​​Division på US Federal Bureau of Investigation.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

"Vi skal indhente efterretningsoplysninger om angrebene for at vi skal gå og mægle dem, "sagde Henry på et ASC-værksted i Washington, DC

Desuden hjælper FBI private virksomheder ved at dele de oplysninger, den har om angriberne eller metoderne, tilføjede han. "Hvis vi kan identificere specifikke signaturer, hvis vi kan identificere nye angrebsvektorer bruger modstanderne, hvis vi kan få denne intelligens ud til den private sektor, er der stor værdi der," sagde han.

Angreb fra tre typer af organiserede kilder - udenlandske efterretningstjenester, terrorist sympatisører og organiseret kriminalitet - vokser hurtigt, sagde Henry. Spurgte hvor hurtigt disse typer angreb vokser, nægtede Henry at give et solidt tal. "Trenden er helt op, og det er en kraftig stigning," tilføjede han.

Målet med Chain of Trust-programmet er at skabe en samlet tilgang til bekæmpelse af malware, siger Ari Schwartz, ASCs koordinator og vicepræsident på Center for demokrati og teknologi.

"Stærk sikkerhed i en organisation eller sektor er ikke nok til at bekæmpe en smidig, hurtigt udviklende trussel som malware, som udnytter sikkerhedsbrud mellem enheder," sagde Schwartz. "Vi har alle brug for at arbejde sammen om at opbygge et system, der kan modstå og afvise den næste generation af udbytter."

ASC, der startede for fire år siden, organiserede det større internetforening for at protestere mod skadelig generende adware, undertiden understøttet af lovlig reklame og venturekapitalgrupper, noterede Schwartz. Det Forenede Kongeriges pres har drevet alle de store generende adware-virksomheder ud af drift, sagde han.

Trykket gjorde overlast adware-leverandører "skal beslutte, om de skal blive legitime spillere på markedet … eller gå helt til den mørke side og ikke være i stand til at tage den slags almindelige finansiering, "sagde Schwartz.

Kæde af tillidsinitiativets første indsats vil være at kortlægge netværket af organisationer og personer, der arbejder med cybersikkerhed, siger grupperne. Initiativet vil også fokusere på at identificere sårbarheder i kæden og på at udvikle konsensusløsninger til cybersikkerhedsproblemer.

Initiativet planlægger at udstede et papir med oprindelige anbefalinger i de kommende seks måneder.