Crook在10年前曾擔任花旗公司(現在是花旗集團,花旗銀行的母公司)的首席技術官。當時,一名黑客入侵了花旗公司的網絡。
Crook現在是賓夕法尼亞大學“Wharton Fellows”機構的高級顧問、紐約科學院的成員、皇家工程學院的研究員和《The Power of Impossible Thinking》一書的共同作者。上個星期,他在ID管理公司Courion舉行的“Converge 05”會議上談了他自己的經驗。他強調說,企業官員必須善于傾聽其他人的意見,理解安全是人的問題,而不是機器的問題。
在分為兩部分的問答形式的文章的第一篇文章中,Crook解釋了公司如何在數據盜竊事件中幸存下來。
問:10年前花旗公司發生了什么事情?
答:有人入侵了緩存管理系統。這是一個數百萬美元的賭注,對我們所有的人都是一個巨大的打擊。我們知道攻擊來自于東歐,但是,我們不知道攻擊者是一個不熟練的黑客還是政府機構。我真的擔心這種攻擊是來自前蘇聯的克格勃。
問:當發現安全攻擊之后你采取了什么步驟?
答:我們叫來了聯邦調查局的人。Tsutomo Shimamura到公司來,給了我們很好的幫助。他是一個白帽(正義的黑客)。他曾幫助聯邦政府逮捕了黑客Kevin Mitnick(Kevin Mitnick曾因黑客犯罪被監禁五年,后來成了一名成功的安全顧問、作者和演說家)。Mitnick 曾入侵Tsutomo的計算機,并且留下信息說“我已經攻擊了你的計算機”。Tsutomo發現了Mitnick的信號,并且進行了追蹤,協助聯邦政府逮捕了Mitnick。
這里還有一個有趣的事情。Tsutomo來幫助我們確認發生了什么事情。我們的接待人員卻想把他趕走。Tsutomo穿了一件藍色的緞子短褲、一個畫滿了數學等式的體恤衫、一個頭盔和一雙旱冰鞋。接待人員揮手要趕他走,說:‘我們不接受送來的東西“。接待人員以為他是一個送貨童!最后,他幫助我們搞清楚了這個入侵者是一個不熟練的黑客,而不是政府機構。