Добірка книжок з кібербезпеки: Документальні розслідування
Журналістика і мемуари: реальні операції, реальні наслідки, названі імена.
Добірка книжок з кібербезпеки: Документальні розслідування
Восьма частина з дев'яти. Журналістика і мемуари: реальні операції, реальні наслідки, названі імена.
Читаються як трилери, а водночас дають те, чого немає в підручниках: масштаб, мотивацію сторін і ціну помилки.
Clifford Stoll. The Cuckoo's Egg (1989)
Астроном знаходить розбіжність у 75 центів у білінгу лабораторії і за рік виходить на шпигунську мережу, що працювала на КДБ. Перше в історії задокументоване полювання на мережевого зловмисника.
Теми: виявлення за аномалією, пастки й приманки, логування та збереження доказів, взаємодія з відомствами, які не розуміють проблеми, атрибуція без сучасних інструментів.
Kim Zetter. Countdown to Zero Day (2014)
Повна історія Stuxnet: як його знайшли, як розбирали і що він робив із центрифугами в Натанзі.
Теми: уразливості нульового дня та їхній ринок, підписаний краденими сертифікатами код, подолання фізичної ізоляції, атака на промислові контролери, кіберзброя і відсутність правил її застосування.
Andy Greenberg. Sandworm (2019)
Хроніка групи, яка вимикала електрику в Україні й випустила NotPetya, що коштував світовій економіці мільярди.
Теми: атаки на енергомережі, шкідник без можливості зупинки, компрометація ланцюжка постачання програмного забезпечення, супутня шкода від державних операцій, проблема відповіді.
Nicole Perlroth. This Is How They Tell Me the World Ends (2021)
Про ринок уразливостей нульового дня: хто купує, за скільки і що стається, коли держава накопичує дірки замість того, щоб їх закривати.
Теми: економіка експлойтів, брокери та посередники, комерційне шпигунське ПЗ, витік арсеналу АНБ, конфлікт між наступальними та оборонними завданнями держави.
Kevin Poulsen. Kingpin (2011)
Історія Макса Батлера, який захопив ринок крадених карток, поглинувши конкурентні майданчики. Написана колишнім хакером, що став журналістом.
Теми: кардинг як економіка, довіра й репутація у кримінальних спільнотах, злам конкурентів, робота інформаторів, докази у цифрових справах.
Nick Bilton. American Kingpin (2017)
Silk Road від ідеї до арешту, одночасно з боку творця і з боку слідства.
Теми: приховані сервіси та криптовалюта, операційна безпека і її накопичувальні помилки, деанонімізація за старими публікаціями, корупція всередині слідчої групи.
Andy Greenberg. Tracers in the Dark (2022)
Продовження теми: як аналіз блокчейну перетворив «анонімну» валюту на інструмент слідства.
Теми: кластеризація адрес, деанонімізація транзакцій, вилучення криптоактивів, розслідування міжнародних майданчиків, межі приватності в публічних реєстрах.
Joseph Menn. Cult of the Dead Cow (2019)
Історія групи, яка вигадала термін «хактивізм» і вплинула на індустрію сильніше, ніж заведено вважати.
Теми: розкриття уразливостей і суперечки про відповідальну публікацію, ранні інструменти віддаленого доступу, тиск на виробників, перехід хакерів у корпорації та політику.
Joseph Cox. Dark Wire (2024)
ФБР запускає власний «захищений» месенджер для злочинців і три роки читає листування десятків тисяч користувачів.
Теми: довіра до закритих платформ, бекдор на рівні сервісу, метадані й масштаб перехоплення, юридичні наслідки операцій такого штибу.
Edward Snowden. Permanent Record (2019)
Мемуари зсередини: як виглядає робота підрядника з максимальним доступом і як ухвалюється рішення все це винести.
Теми: будова систем масового збору даних, внутрішній контроль доступу та його дірки, операційна безпека під час підготовки витоку, мотивація інсайдера.
Наступна частина: художня література.
Уся серія: