ИнфраГард
![]() | |
Формирование | 1996 |
---|---|
Тип | Некоммерческая организация |
Членство | 86,691 |
Веб-сайт | www.infragard.org |
InfraGard — это национальная некоммерческая организация, выступающая в качестве государственно-частного партнерства между американским бизнесом и Федеральным бюро расследований . Организация представляет собой организацию по обмену информацией и ее анализу, обслуживающую интересы и объединяющую базу знаний широкого круга представителей частного сектора и правительства. [1] InfraGard — это ассоциация частных лиц, которая способствует обмену информацией и разведкой между предприятиями, академическими учреждениями, государственными и местными правоохранительными органами, а также другими участниками, занимающимися предотвращением враждебных действий против Соединенных Штатов. [2]
История [ править ]
Компания InfraGard начала свою деятельность в полевом офисе в Кливленде, штат Огайо , в 1996 году. [3] [4] и с тех пор расширилась и стала программой национального уровня с координаторами InfraGard в каждом отделении ФБР. страны Первоначально это была местная попытка заручиться поддержкой со стороны индустрии информационных технологий и научных кругов для исследовательских усилий ФБР на кибер-арене, но с тех пор она расширилась до гораздо более широкого спектра деятельности, связанной с критической инфраструктурой . [1]
Программа распространилась на другие полевые офисы ФБР, и в 1998 году ФБР возложило ответственность за национальную программу InfraGard на бывший Национальный центр защиты инфраструктуры (NIPC), которым руководил RADM Джеймс Б. Плехал, а в 2003 году на Киберподразделение ФБР. [3] С 2003 года InfraGard Alliances и ФБР заявили, что они разработали основанное на ДОВЕРИИ партнерство государственного и частного секторов для обеспечения надежности и целостности информации, обмениваемой по различным вопросам терроризма, разведки, преступности и безопасности. Он поддерживает приоритеты ФБР в области борьбы с терроризмом , внешней контрразведки и киберпреступности . [3] [5]
Обмен информацией [ править ]
Отделения InfraGard участвуют, чтобы гарантировать, что владельцы и операторы критически важной инфраструктуры (по оценкам, 85% частного сектора) участвуют и представлены в усилиях по местному и региональному планированию. [6] Работая во всех 16 важнейших секторах инфраструктуры, организация предоставляет ресурсы и информацию не только по предотвращению, но и по повышению устойчивости и потенциала реагирования. [7]
Обучение [ править ]
Отделения InfraGard по всей стране также проводят учебные занятия по кибер- и физической безопасности, посвященные новейшим угрозам, выявленным ФБР. Сессии включают в себя брифинги по угрозам, технические занятия по векторам кибер- и физических атак, обучение реагированию и другие ресурсы, которые помогут директорам по информационной безопасности и ОГО защитить свое предприятие. InfraGard подходит к угрозам критической инфраструктуры как на тактическом, так и на стратегическом уровне, удовлетворяя потребности тех, кто находится на переднем крае безопасности, а также тех, кто принимает решения, которым поручено оценивать уязвимости своего предприятия и выделять ресурсы для ее защиты. [8]
Обмен информацией между организацией и правительством подвергся критике со стороны тех, кто защищает гражданские свободы , опасаясь, что ее члены станут суррогатными глазами и ушами ФБР. [9] Группа также подвергалась хакерским атакам, призванным поставить в неловкое положение ФБР. [10] Местные отделения регулярно встречаются, чтобы обсудить последние угрозы или послушать выступления экспертов по вопросам безопасности. [11] членство открыто для граждан США бесплатно. [12] По состоянию на июль 2012 года в организации насчитывалось более 54 677 членов (включая ФБР). [3]
Гражданские свободы [ править ]
Партнерство государственных органов и частных организаций имеет своих критиков. [9] [13] [14] Обеспокоенный гражданскими свободами , Американский союз гражданских свобод (ACLU) предупредил, что «есть свидетельства того, что InfraGard может быть ближе к корпоративной программе TIPS , превращая корпорации частного сектора, некоторые из которых могут иметь возможность наблюдать за деятельностью миллионов индивидуальных клиентов — в суррогатные глаза и уши ФБР». Делается вывод, что «любая программа, институционализирующая тесные, секретные связи между такими организациями, поднимает серьезные вопросы о масштабах ее деятельности сейчас и в будущем». [9] [11] В то время как другие, описывающие Infragard, утверждают, что «архитектура Интернета — и многие возможные методы атаки — требуют от правительств, корпораций и частных лиц совместной работы для защиты сетевой безопасности и предотвращения угроз до того, как они возникнут». [15] Отвечая на критику ACLU, председатель Национального альянса членов InfraGard (INMA) Кэтлин Кирнан отрицает, что InfraGard не приносит никакой пользы всем американцам, заявляя, что «это не элитарная группа ни в каком виде, ни в какой форме», говорит она. «Мы пытаемся защитить всех. Любой гражданин США на планете имеет право подать заявку на участие в InfraGard». [11]
Атаки LulzSec [ править ]
В 2011 году LulzSec взяла на себя ответственность за атаку на веб-сайты отделений, управляемые местными членами в Коннектикуте и Атланте, с целью поставить ФБР в неловкое положение «простыми взломами». [10] Группа опубликовала электронные письма членов InfraGard и базу данных местных пользователей. [16] Группа испортила веб-сайт, разместив следующее сообщение: «Пусть это течет, глупые боевые корабли ФБР», сопровождаемое видео. LulzSec опубликовал следующее сообщение об атаке:
До нашего сожаления не дошло, что НАТО и наш хороший друг Барак Усама-лама Обама 24-го века [так в оригинале] недавно повысили ставки в отношении хакерства. Теперь они рассматривают хакерство как акт войны. Итак, мы только что взломали сайт, связанный с ФБР (Инфрагард, в частности отделение в Атланте) и слили его базу пользователей. Мы также взяли под полный контроль сайт и испортили его[.] [17]
Нарушение 2022 года [ править ]
10 декабря 2022 года участник BreachForums, известный под ником «USDoD», опубликовал ветку, предлагающую продажу за 50 000 долларов базы данных , содержащей информацию о более чем 80 000 членах InfraGard. Человек утверждал, что получил доступ к порталу посредством атаки социальной инженерии , в ходе которой он выдавал себя за генерального директора неизвестной финансовой корпорации США. [18] подал заявку на членство в InfraGard как членам InfraGard, так и ФБР, которое позже предоставило хакеру членство в InfraGard и доступ к порталу InfraGard. Получив доступ, хакер использовал скрипт для получения информации из базы данных InfraGard.
ФБР не прокомментировало взлом, но было известно о фальшивой учетной записи на портале InfraGard. Взлом произошел примерно через год после взлома электронной почты ФБР в 2021 году . [19] [20] [21]
24 марта 2023 года Министерство юстиции США объявило об аресте ФБР Конора Брайана Фицпатрика, предполагаемого администратора BreachForums. Первоначально Фитцпатрику было предъявлено обвинение в заговоре с целью мошенничества с устройствами доступа. [22] После исполнения ордера на обыск ему было предъявлено дополнительное обвинение в хранении детской порнографии . Фитцпатрик был освобожден под залог в размере 300 тысяч долларов , но впоследствии был повторно арестован 2 января 2024 года после предполагаемого нарушения условий его залога. [23] 16 января 2024 года Фитцпатрик признал себя виновным в сговоре с целью мошенничества с устройствами доступа, вымогательстве с целью предложения устройств доступа и хранении детской порнографии. Он был приговорен федеральным судьей к 20 годам условно-досрочного освобождения и обязан зарегистрироваться в качестве сексуального преступника . [24]
, работая совместно с национальными и международными партнерами из правоохранительных органов , конфисковало веб-сайт BreachForums. В мае 2024 года Министерство юстиции [25]
См. также [ править ]
- MATRIX – Партнерство по обмену информацией между различными местными, государственными и федеральными правоохранительными органами.
- Центр Fusion — обмен информацией между федеральными агентствами, такими как ФБР, и правоохранительными органами штата, местных и племенных органов. Частный сектор иногда предоставляет информацию и анализ.
- Операция TIPS - Программа, позволяющая гражданам предоставлять информацию правоохранительным и разведывательным органам.
- Офицер связи с терроризмом
Ссылки [ править ]
- ^ Jump up to: Перейти обратно: а б «Роберт С. Мюллер, III - Интервью InfraGard на конференции InfraGard 2005 года» . Инфрагард (Официальный сайт) — «Медиа-комната» . Архивировано из оригинала (mov) 17 июня 2011 г. Проверено 9 декабря 2009 г.
- ^ «Инфрагард, Официальный сайт» . Инфрагард . Проверено 10 июля 2012 г.
- ^ Jump up to: Перейти обратно: а б с д «Об Инфрагарде» . Инфрагард (Официальный сайт) . Архивировано из оригинала 18 мая 2011 г. Проверено 9 декабря 2009 г.
- ^ «История ИнфраГард» . Национальный альянс членов ИнфраГард. Архивировано из оригинала 8 января 2010 г.
- ^ «ИнфраГард — партнерство, которое работает» . ФБР. 08 марта 2010 г. Проверено 15 июля 2012 г.
- ^ Кристофер, Райан (22 марта 2016 г.). «MWCOG и InfraGardNCR являются ключом к взаимодействию правительства с заинтересованными сторонами критически важной инфраструктуры частного сектора» . Отчет СИП . Университет Джорджа Мейсона . Проверено 16 августа 2016 г.
- ^ Стоун, Андреа (14 марта 2016 г.). «Четыре ключевых императива создания эффективной устойчивости транспортной инфраструктуры» . Отчет СИП . Университет Джорджа Мейсона . Проверено 16 августа 2016 г.
- ^ НКР, ИнфраГард. «TAC-STRAT: Тактический и стратегический взгляд на кибербезопасность» . eventbrite . Проверено 16 августа 2016 г.
- ^ Jump up to: Перейти обратно: а б с Стэнли, Дж. (2004). Промышленный комплекс наблюдения: как американское правительство привлекает частные стороны к созданию общества наблюдения (PDF) (Отчет). ACLU. п. 12 . Проверено 5 июня 2011 г.
- ^ Jump up to: Перейти обратно: а б «Хакеры снова нанесли удар по партнеру ФБР» . Хаффингтон Пост . 21 июня 2011 г.
- ^ Jump up to: Перейти обратно: а б с Каплан, Д. (1 января 2009 г.). «На страже: ИнфраГард делает успехи под новым руководством» . Журнал SC . Проверено 15 июля 2012 г.
- ^ «Членство в ИнфраГард» . ИнфраГард . Архивировано из оригинала 17 июля 2012 г. Проверено 15 июля 2012 г.
- ^ Мэдсен, В. (1999). «Появляются подробности участия АНБ и ФБР во внутренней компьютерной безопасности США». Компьютерное мошенничество и безопасность . 1999 (1): 10–11. дои : 10.1016/S1361-3723(00)86979-1 .
- ^ Джо, Э.Э. (2006). «Забытая угроза: частная полиция и государство» . Индианский журнал глобальных юридических исследований . 13 (2): 357–389. дои : 10.2979/GLS.2006.13.2.357 . S2CID 143569949 .
- ^ Балкин, Ю.М. (2008). «Конституция государства национального надзора» (PDF) . Обзор права Миннесоты . 93 (1). Балкин, Джек М. (10 июня 2008 г.). "Абстрактный". ССНР 1141524 .
{{cite web}}
: Отсутствует или пусто|url=
( помощь ) - ^ «LulzSec утверждает, что взломала веб-сайт, связанный с ФБР» . Лос-Анджелес Таймс . 03.06.2011 . Проверено 4 июня 2011 г.
- ^ Рид, М. (4 июня 2011 г.). «Хакеры LulzSec преследуют филиалы ФБР» . Зевака. Архивировано из оригинала 6 июня 2011 г. Проверено 4 июня 2011 г.
- ^ Кребс, Брайан. «Проверенная ФБР сеть обмена информацией InfraGard взломана» . КребсОнСекьюрити . КребсОнСекьюрити . Архивировано из оригинала 2 апреля 2023 г. Проверено 2 апреля 2023 г.
- ^ «Хакер заявляет о взломе портала критической инфраструктуры ФБР» . АП НОВОСТИ . 14 декабря 2022 г. Проверено 17 декабря 2022 г.
- ^ «Проверенная ФБР сеть обмена информацией InfraGard взломана – Кребс о безопасности» . 13 декабря 2022 г. Проверено 17 декабря 2022 г.
- ^ «Программа кибербезопасности ФБР для критической инфраструктуры была взломана» . Гизмодо . 14 декабря 2022 г. Проверено 17 декабря 2022 г.
- ^ https://www.justice.gov/opa/pr/justice-department-announces-arrest-founder-one-world-s-largest-hacker-forums-and-disruption
- ^ https://therecord.media/breachforums-administrator-arrested-violating-parole
- ^ https://cybernews.com/news/breachedforums-former-admin-gets-15-years/
- ^ https://www.techerati.com/news-hub/cybercriminal-site-breachforums-seized-by-fbi/
Дальнейшее чтение [ править ]
- Джон П. Мелло-младший, «Извлекая байт из преступности - новая компьютерная сеть ФБР о киберпреступности» , CFO , март 2001 г. журнал
- Эндрю Ф. Хэмм, «ФБР в долине: расскажите нам о нападениях» , San Jose Business Journal , 28 июня 2002 г.
- «Защита критической инфраструктуры: значительные проблемы в развитии национального потенциала» (PDF) . Главная бухгалтерия (ныне Счетная палата правительства ). Апрель 2001 г. ГАО-01-323.
{{cite journal}}
: Для цитирования журнала требуется|journal=
( помощь ) - Ричард Тиме , «Центр внимания: интервью с Роном Диком из NIPC» , «Интервью Thiemeworks», 2001 г.
- «ИнфраГард: десять лет и усиление» , пресс-релиз ФБР, 4 октября 2006 г.
- Дэн Вертон «Команды ФБР и бизнеса для борьбы с киберпреступностью» , Computerworld, 9 января 2001 г.
- Новости ARRL «Программа ФБР «ИнфраГард» рассматривает любительское радио как союзника» , Новости ARRL, 21 июля 2006 г.
- Боб Эванс, «Бизнес-технологии: советы по безопасности, которые напугают и помогут вам» [ постоянная мертвая ссылка ] , InformationWeek, 29 августа 2005 г.
- Д. Ян Хоппер, «Вместо того, чтобы ломать двери, власти сносят стены в знак уважения к ИТ-специалистам» , CNN.com , 28 апреля 2000 г.
- Бернштейн Джеймс, «Бизнес LI, специализирующийся на кибербезопасности и мошенничестве» , newsday.com , 7 декабря 2010 г.