Алекс Стамос
Алекс Стамос | |
---|---|
![]() Стамос на Web Summit 2015 в Дублине, Ирландия | |
Рожденный | |
Род занятий | Начальник службы безопасности , ученый-компьютерщик |
Супруг | Кэти Стамос |
Дети | 3 |
Алекс Стамос — американец [1] ученый-компьютерщик [ нужна ссылка ] и адъюнкт-профессор Стэнфордского университета сотрудничества Центра международной безопасности и . [2] Он бывший директор службы безопасности (CSO) Facebook . В марте 2018 года сообщалось о его запланированном уходе из компании после разногласий с другими руководителями по поводу того, как бороться с использованием российским правительством своей платформы для распространения дезинформации во время президентских выборов в США в 2016 году. [3]
Ранняя жизнь и образование
[ редактировать ]Стамос вырос в Фэр-Оукс, штат Калифорния, и окончил среднюю школу Белла-Виста в 1997 году. Стамос учился в Калифорнийском университете в Беркли , который окончил в 2001 году по специальности EECS . [4]
Карьера
[ редактировать ]Стамос начал свою карьеру в Loudcloud , а затем в качестве консультанта по безопасности в @stake . [5]
Партнеры iSEC
[ редактировать ]В 2004 году Стамос вместе с Джоэлом Валленстромом, Химаншу Двиведи, Джесси Бернсом и Скоттом Стендером основал iSEC Partners, консалтинговую фирму по безопасности. Во время работы в iSEC Partners Стамос был хорошо известен своими исследовательскими публикациями об уязвимостях в программном обеспечении для криминалистики. [6] и MacOS , [7] Операция Аврора , [8] и этика безопасности в эпоху после Сноудена. [9]
Стамос был свидетелем-экспертом по ряду дел, связанных с цифровой конфиденциальностью, шифрованием и свободой слова:
- EFF по иску против Sony BMG [10]
- Google за Google Street View кейс [11]
- Холодный Джордж [12]
- Аарон Шварц [13]
iSEC Partners была приобретена группой NCC в 2010 году. [14]
Артемида Интернет
[ редактировать ]После приобретения iSEC Partners группой NCC Стамос стал техническим директором Artemis Internet, внутреннего стартапа NCC Group. Artemis Internet обратилась в ICANN с просьбой разместить gTLD «.secure» , все услуги которого должны были бы соответствовать минимальным стандартам безопасности. [15] В конечном итоге Artemis приобрела право на управление gTLD «.trust» у Deutsche Post для запуска своих услуг. [16]
Стамос подал и получил пять патентов на свою работу в Artemis Internet. [17]
Yahoo!
[ редактировать ]В 2014 году Стамос присоединился к Yahoo! как ОГО. [18] Работая в Yahoo!, он давал показания Конгрессу об онлайн-рекламе и ее влиянии на компьютерную безопасность и конфиденциальность данных. [19] Он публично бросил вызов АНБ директору Майклу С. Роджерсу по поводу бэкдоров шифрования в феврале 2015 года на конференции по кибербезопасности, организованной New America . [20] [21]
Фейсбук
[ редактировать ]В 2015 году Стамос присоединился к Facebook в качестве директора по безопасности. Во время работы в Facebook Стамос стал соавтором технического документа (вместе с Джен Уидон и Уиллом Нуландом) об использовании социальных сетей для атак на выборы. [22] Позже он выступил с основным докладом на брифингах Black Hat в 2017 году о необходимости расширить определение безопасности и диверсифицировать индустрию кибербезопасности. [23]
Проверяя закупки рекламы, мы обнаружили, что с июня 2015 по май 2017 года расходы на рекламу составили около 100 000 долларов США (примерно 3 000 объявлений), которые были связаны примерно с 470 недостоверными учетными записями и страницами в нарушение наших политик. Наш анализ показывает, что эти аккаунты и Страницы были связаны друг с другом и, вероятно, действовали за пределами России.
— Алекс Стамос, 6 сентября 2017 г., [24]

Из-за разногласий с другими руководителями по поводу того, как бороться с использованием российским правительством своей платформы для распространения дезинформации во время президентских выборов в США в 2016 году, он планировал в 2018 году покинуть компанию. [3] получить должность профессора-исследователя в Стэнфордском университете . [25]
Стамос дал интервью о вмешательстве России в выборы в США в 2016 году в документальном фильме PBS Frontline «Дилемма Facebook» . [26] [27]
Споры
[ редактировать ]Во время пребывания Стамоса на посту начальника службы безопасности Facebook был вовлечен в многочисленные споры по поводу безопасности, включая вмешательство России в выборы в США в 2016 году , неспособность удалить сообщения о жестоком обращении с детьми, [28] бездействие против кампаний по дезинформации на Филиппинах, направленных против журналистов и преследующих их, [29] [30] Скандал с данными Facebook и Cambridge Analytica и геноцид рохинджа , в котором, по мнению ООН, компания сыграла «определяющую роль». [31] Стамос заявил, что в качестве директора по информационной безопасности во время предвыборной кампании 2016 года он «заслуживает такой же (или даже большей) порицания, как и любой другой руководитель компании». за неудачный ответ Facebook на российское вмешательство. [32] Несмотря на то, что документ, соавтором которого является Стамос, [22] только упомянул рекламные расходы в размере 100 000 долларов США на 3 000 объявлений, связанных примерно с 470 недостоверными учетными записями, позже выяснилось, чтороссийское влияние достигло 126 миллионов пользователей Facebook. [33] В то время как Cambridge Analytica собрала данные от 87 миллионов пользователей Facebook до прихода Стамоса в должность, Facebook не уведомлял своих пользователей до 2018 года, несмотря на то, что знал об этом еще в 2015 году, когда Стамос присоединился к компании в качестве директора по безопасности. [34] В июле 2019 года Facebook согласился выплатить 100 миллионов долларов для урегулирования спора с Комиссией по ценным бумагам и биржам США. за введение инвесторов в заблуждение на протяжении более двух лет (2015-2018 гг.) по поводу неправомерного использования данных своих пользователей. [35]
Стэнфордский университет
[ редактировать ]По состоянию на август 2019 г. [update] Стэнфордского университета Центр международной безопасности и сотрудничества называет Стамоса адъюнкт-профессором , приглашенным научным сотрудником Гуверовского института и директором Стэнфордской интернет-обсерватории . [2] [36]
Группа Кребс Стамос
[ редактировать ]В начале 2021 года Стамос присоединился к бывшему CISA директору Крису Кребсу, чтобы сформировать Krebs Stamos Group, консалтинговую компанию по кибербезопасности, которая быстро нашла своего первого клиента, недавно оказавшуюся в затруднении SolarWinds . [37] [38] [39]
Ссылки
[ редактировать ]- ^ «Американец греческого происхождения Алекс Стамос появится в программе Networld Найла Фергюсона на канале PBS» . Национальный вестник. Архивировано из оригинала 6 сентября 2021 года . Проверено 6 сентября 2021 г.
- ^ Jump up to: а б «ФСИ — СИЗАК — Алекс Стамос» . Центр международной безопасности и сотрудничества . Архивировано из оригинала 11 сентября 2019 года . Проверено 5 августа 2019 г.
- ^ Jump up to: а б Перлрот, Николь; Френкель, Шира; Шейн, Скотт (19 марта 2018 г.). «Руководителю службы безопасности Facebook сказали уйти после столкновений из-за дезинформации» . Нью-Йорк Таймс . Проверено 19 марта 2018 г.
- ^ «Серия лекций Ньютона: Алекс Стамос - Центр Сутарджа Калифорнийского университета в Беркли» . Центр Сутарджа Калифорнийского университета в Беркли . 24 сентября 2015 г. Проверено 20 марта 2018 г.
- ^ Шандроу, Ким Лашанс (11 марта 2014 г.). «4 вещи, которые нужно знать о новом вице-президенте Yahoo по информационной безопасности Алексе Стамосе» . Предприниматель . Проверено 16 июля 2018 г.
- ^ Стамос, Александр (16 июля 2018 г.). «Взлом программного обеспечения для криминалистики: слабые места в сборе важных доказательств» (PDF) .
- ^ Стамос, Александр (16 июля 2018 г.). «Маки в эпоху APT» (PDF) . Архивировано из оригинала (PDF) 28 мая 2018 года . Проверено 16 июля 2018 г.
- ^ Стамос, Александр (16 июля 2018 г.). «Рекомендации по реагированию на Аврору» (PDF) .
- ^ DEFCONConference (21 декабря 2013 г.), DEF CON 21 - Алекс Стамос - Открытое письмо «Дилемма белой шляпы» , получено 16 июля 2018 г.
- ^ Хальдерман, Дж. (16 июля 2018 г.). «Уроки эпизода Sony CD DRM» (PDF) .
- ^ Стамос, Александр (16 июля 2018 г.). «Декларация Александра Стамоса» (PDF) .
- ^ «Заявление Александра Стамоса в ответ ответчика Хотца на возражение 103 SCEA, поданное Джорджем Хотцем по делу Sony Computer Entertainment America LLC против Хотца и др. :: Justia Dockets & Filings» . Документы и документы Justia . Проверено 16 июля 2018 г.
- ^ «Правда о «Преступлении» Аарона Шварца » . Необработанное исключение . 12 января 2013 г. Проверено 16 июля 2018 г.
- ^ «ОБНОВЛЕНИЕ 1-NCC Group покупает американскую фирму по тестированию безопасности» . Рейтер . 14 октября 2010 года . Проверено 20 марта 2018 г.
- ^ . «Мой личный Интернет: домен верхнего уровня .secure считался зоной, свободной от злоумышленников» . Арс Техника . Проверено 16 июля 2018 г.
- ^ «.trust — ICANNWiki» . icannwiki.org . Проверено 16 июля 2018 г.
- ^ «Гугл Патентс» . патенты.google.com . Проверено 16 июля 2018 г.
- ^ Вагнер, Курт (3 октября 2017 г.). «Кто такой Алекс Стамос, человек, охотящийся за российской политической рекламой в Facebook?» . Перекодировать . Проверено 19 марта 2018 г.
- ^ «Интернет-реклама и безопасность потребителей» . C-SPAN.org . Проверено 16 июля 2018 г.
- ^ CNBC (2015-02-28), Сотрудник службы безопасности Yahoo противостоит директору АНБ | CNBC , получено 16 июля 2018 г.
- ^ «Вот как разворачивался конфликт между директором АНБ и высокопоставленным руководителем Yahoo» . Вашингтон Пост . Проверено 16 июля 2018 г.
- ^ Jump up to: а б «Обновленная информация об информационных операциях на Facebook | Отдел новостей Facebook» . Проверено 16 июля 2018 г.
- ^ Black Hat (13 сентября 2017 г.), Keynote Black Hat USA 2017 , получено 16 июля 2018 г.
- ^ «Facebook сообщает, что российские аккаунты купили рекламу на 100 000 долларов во время выборов 2016 года» . Время . 6 сентября 2017 г.
- ^ Френкель, Шира; Конгер, Кейт (август 2018 г.). «Руководитель службы безопасности Facebook отправится в Стэнфордский университет» . Нью-Йорк Таймс . Проверено 7 августа 2018 г.
- ^ «Дилемма Facebook» . www.pbs.org . Проверено 13 декабря 2020 г.
- ^ «Дилемма Facebook: Алекс Стамос» . www.youtube.com . Проверено 13 декабря 2020 г.
- ^ «Facebook не удалось удалить сексуализированные изображения детей» . bbc.com . Проверено 12 декабря 2020 г.
- ^ «Филиппинская журналистка Мария Ресса рассказывает правду о Facebook и Recode Decode - Vox» . vox.com . 26 ноября 2018 года . Проверено 13 декабря 2020 г.
- ^ «Журналистам вроде Марии Ресса угрожают смертью и тюремным заключением за выполнение своей работы. Facebook должен взять на себя свою долю вины» . edition.cnn.com . 30 июня 2020 г. Проверено 13 декабря 2020 г.
- ^ «Следователи ООН отмечают роль Facebook в кризисе в Мьянме» . Reuters.com . Проверено 12 декабря 2020 г.
- ^ «Записка уходящего офицера службы безопасности Facebook: «Мы должны быть готовы выбирать чью-либо сторону» » . buzzfeednews.com . Проверено 12 декабря 2020 г.
- ^ «Российский контент в Facebook, Google и Twitter достиг гораздо большего числа пользователей, чем компании первоначально заявили, говорится в показаниях Конгресса» . Washingtonpost.com . Проверено 12 декабря 2020 г.
- ^ Скандал с данными Facebook и Cambridge Analytica § Обзор
- ^ «SEC.gov | Facebook заплатит 100 миллионов долларов за введение инвесторов в заблуждение относительно рисков, с которыми компания столкнулась в результате неправомерного использования пользовательских данных» . www.sec.gov . Проверено 13 декабря 2020 г.
- ^ «ФСИ — Кибер — Интернет-обсерватория — О ИО» . Институт Фримена Спогли . Проверено 5 августа 2019 г.
- ^ Себениус, Ализа (08 января 2021 г.). «SolarWinds привлекает Кребса и Стамоса для помощи в расследовании взлома» . Блумберг . Проверено 19 июня 2021 г.
Корпорация SolarWinds привлекла известных экспертов по безопасности Криса Кребса и Алекса Стамоса для проверки своей практики после того, как подозреваемые российские хакеры скомпрометировали программное обеспечение компании и провели масштабную хакерскую атаку на правительство и частный сектор США. Контракт с SolarWinds является первым для недавно созданного предприятия, которое Кребс и Стамос создали вместе. Группа Krebs Stamos будет консультировать клиентов по вопросам кибербезопасности, уделяя особое внимание таким областям, как иностранные угрозы и кризисные ситуации. Группа будет работать над «национальной и экономической безопасностью», сообщил Кребс в своем заявлении в пятницу.
- ^ Гамильтон, Изобель Ашер (08 января 2021 г.). «SolarWinds наняла бывшего руководителя CISA Криса Кребса и бывшего руководителя службы безопасности Facebook Алекса Стамоса через несколько месяцев после масштабного взлома» . Бизнес-инсайдер . Проверено 19 июня 2021 г.
После гигантского взлома компания SolarWinds наняла двух крупнейших специалистов в области кибербезопасности, что означало, что она стала для хакеров воротами для проникновения в правительственные системы США. SolarWinds объявила в четверг, что сохраняет новый консалтинговый бизнес по безопасности, основанный Крисом Кребсом, бывшим чиновником по кибербезопасности Министерства внутренней безопасности, бывшим руководителем службы безопасности Facebook и профессором Стэнфордского университета Алексом Стамосом.
- ^ Уиттакер, Зак (08 января 2021 г.). «Крис Кребс и Алекс Стамос основали консалтинговую фирму по кибербезопасности» . ТехКранч . Проверено 19 июня 2021 г.
Бывший чиновник США по кибербезопасности Крис Кребс и бывший директор по безопасности Facebook Алекс Стамос основали новую консалтинговую фирму по кибербезопасности, у которой уже есть свой первый клиент: SolarWinds. Эти двое были наняты в качестве консультантов, чтобы помочь техасскому производителю программного обеспечения оправиться от разрушительного взлома, совершенного подозреваемыми российскими хакерами. Кребс был одним из самых высокопоставленных чиновников по кибербезопасности в правительстве США. Последний раз он занимал должность директора консультативного агентства по кибербезопасности CISA Министерства внутренней безопасности с 2018 года, пока он не был уволен президентом Трампом за его усилия по разоблачению ложных предвыборных утверждений, многие из которых были от самого президента. Тем временем Стамос присоединился к Стэнфордской интернет-обсерватории после того, как занимал руководящие должности в области кибербезопасности в Facebook и Yahoo. Он также консультировал Zoom на фоне волны проблем с безопасностью.
Патенты
[ редактировать ]- Патент США 9083727B1 «Защита клиентских подключений» , подан 11 апреля 2012 г., выдан 14 июля 2015 г.
- Патент США 8799482B1 Спецификация и обеспечение соблюдения политики домена , подан 11 апреля 2012 г., выдан 5 августа 2014 г.
- Патент США 9106661B1 Спецификация и проверка режима политики вычислительных ресурсов , подан 9 мая 2014 г., выдан 11 августа 2014 г.
- Патент США 8990392B1 Оценка вычислительного ресурса на соответствие спецификации режима политики вычислительных ресурсов , подан 9 мая 2014 г., выдан 24 марта 2015 г.
- Патент США 9264395B1 Двигатель Discovery , подан 9 мая 2014 г., выдан 16 февраля 2016 г.