Caleb Barlow: Where is cybercrime really coming from?
Caleb Barlow: Siber suçlar nereden kaynaklanıyor?
IBM's Caleb Barlow is focused on how we solve the cyber security problem by changing the economics for the bad guys. Full bio
Double-click the English transcript below to play the video.
kayıt kayboldu veya çalındı.
mostly Americans,
100 milyon kişinin
to thieves -- myself included.
çalındı, benimki dahil.
is that in most cases,
çoğu kez,
reported that these records were stolen.
açıklama yapılmasıdır.
is espionage or nation-state activity.
devletlerin işi olduğunu düşünürsünüz.
international practice.
uluslararası bir faaliyet.
of the problem that we're dealing with.
küçük bir kısmı bununla ilgili.
of a sophisticated nation-state attack?"
saldırısı sonucudur."
not being willing to own up
uygulamalarının yetersiz olduğunu
security practices.
on a nation-state,
köşeye sıkıştırıyorsunuz --
that 80 percent of it
and ultrasophisticated criminal gangs.
çetelerin işi olduğunu tahmin ediyor.
illegal economies in the world,
ekonomik faaliyetlerden biri budur
for all of you:
(Gayri Safi Milli Hasıla) sından
Denmark and Portugal,
Danimarka ve Portekiz
Dyre Wolf adında, bir anlamda
banking Trojan called the Dyre Wolf.
Trojan virüsünün izini sürüyordu.
in a phishing email
into your bank account.
beklemeye devam ediyordu.
the bad guys would reach in,
in the security industry,
is somewhat commonplace.
farklı iki kişiliği vardı.
two distinctly different personalities --
different persona
para transferinin yapıldığı
large-scale wire transfers.
kişiliği tamamen değişiyordu.
of issuing a wire transfer,
işlemlere başladığınızda
a screen from your bank,
ve hesabınızda bir sorun
with your account,
the bank immediately,
gerektiğini söylüyor ve bankanın
to the bank's fraud department.
numarayı da veriyordu.
the normal voice prompts,
bir görevli çıkıyordu.
an English-speaking operator.
How can I help you?"
Size nasıl yardımcı olabilirim?"
like you do every time you call your bank,
gibi işlemleri sürdürüyor
and your account number,
to verify you are who you said you are.
kimliğinizi doğruluyordunuz.
on the wire transfer,
to get the second person on the line,
sizden ikinci kişinin iletişime
of verifications and checks.
işlemleri tekrar yapılıyordu.
an English-speaking help desk,
masası oluşturmuşlar,
sahte bir site bindirmişler
between a half a million
dollars per attempt
yasal firmalar gibi çalışıyor.
legitimate businesses.
Monday through Friday.
our security researchers see
on a Friday afternoon.
zararlı yazılım zirve yapıyor.
with the wife and kids,
uzun bir hafta sonunun ardından da
kontrol ediyorlar.
they spend their time.
the anonymous underbelly of the internet,
karanlık tarafı için kullanılıyor.
on new attack techniques.
bilgi paylaşıyorlar.
to a much more advanced version.
çok gelişmiş versiyonlara kadar.
görebilirsiniz.
these marketplaces --
ratings and reviews.
ve yorumları görürsünüz.
to buy an attack,
bunu tabii ki
criminal with good ratings, right?
almak doğru olur, değil mi?
before going to a new restaurant.
araştırma yapmaktan farkı yok.
of a vendor selling malware.
satıcının ekran görüntüsü.
in the last year,
in the last month.
değiştirmek istediğinizde
for purchasing your fake ID.
uyacağınız yasal koşullara bakın.
sue you if you violate them?
mahkemeye mi verirsiniz?
researchers was looking
zararlı yazılımı araştırıyordu.
that we had discovered.
as a new, inexpensive and beta alternative
yaygın olan çok gelişmiş GM Bot'a
in the criminal underground.
with the authors of Bilal Bot.
pek hoşuna gitmemiş
bir e-posta atmışlar
and making the argument
an older version.
her blog with more accurate information
güncellemesini rica etmişler
rekabet gücünün
ayrıntıları açıklamak için
far better than the competition.
the entrepreneurial nature
ve çabalarına
to identify who's responsible --
çok olası görünmüyor.
gizleyerek çalışıyorlar
to prosecute the offenders.
a completely new approach.
ihtiyacımız olduğunu düşünüyorum.
to be centered on the idea
ekonomik dengelerini
the economics for the bad guys.
üzerine inşa edilmeli.
on how this can work,
bir bakış açısı sağlaması için
to a healthcare pandemic:
nasıl müdahale ettiğimizi düşünelim:
and how the disease is spreading.
nasıl yayıldığını tespit etmektir.
hospitals, physicians --
hastane ve doktorlar,
müdahil olur.
özverili bir çaba gösterilir.
what we see in response to a cyber attack.
böyle bir çabayı hiç görmüyoruz.
to keep information on that attack
bilgileri çoğu zaman
about competitive advantage,
kaybetmekten, davalardan
threat intelligence data.
hale getirmeliyiz.
to open up and share
of information.
olan bitenler hakkındaki
yapısında düşünelim.
of security professionals.
into their DNA to keep secrets.
DNA'sında programlanmıştır.
that thinking on its head.
private institutions
that other people could be impacted
diğer insanların zarar görme olasılığını
closer to real time,
gerçek zamanlı bozarak
dengesini değiştiririz.
a first mover was required --
in the security industry overall.
tamamen değiştirecek biri.
radikal bir fikre vardık.
intelligence databases in the world --
veri tabanlarından birine sahiptik --
on what had happened in the past,
geçmişte olanlarla ilgili değildi,
openly on the internet?
açıkça yayınlasak ne olurdu?
this got quite a reaction.
tahmin edersiniz.
implications of doing that?
implications of doing that?
sonuçları nedir?
if we were completely crazy.
"Siz tamamen çıldırdınız mı?"
that kept floating to the surface
şu sözler
in the security industry.
görülmemiş bir şey yaptık,
threat intelligence data,
olabilecek veriyi
cybercrime in its tracks.
için kullanıma açtık.
are leveraging this data,
bu verileri kullanıyor,
is to get all of those organizations
bütün bu kuruluşlar
they're being attacked as well.
to the response that we see
müdahale ettiklerini görmek.
olmamız gerekiyor.
ABOUT THE SPEAKER
Caleb Barlow - Cybercrime fighterIBM's Caleb Barlow is focused on how we solve the cyber security problem by changing the economics for the bad guys.
Why you should listen
As a vice president at IBM Security, Caleb Barlow has insight into to one of the largest security intelligence operations in the world. His team stands watch protecting the information security of thousands of customers in more than a hundred countries. On a busy day they can process upwards of 35 billion potential security events across their global operations centers.
Barlow has been advising chief information security officers, boards of directors and government officials on security practices, frameworks and strategies for risk mitigation on a global basis. He is a sought-after speaker on the subject of security and regularly appears in both print and broadcast media, including NBC News, CNBC, BBC World Service, NPR, the Wall Street Journal and the Washington Post. His opinions have been solicited by members of Congress, the NSA, and NATO, and he was invited by the President of the UN General Assembly to discuss his views at the United Nations.
Most recently, Barlow is focusing on building a large-scale simulation environment to educate C-level executives on how to better prevent and respond to a cyber attack so they can maintain business resiliency in the face of crisis.
Caleb Barlow | Speaker | TED.com