法院需要什么才能成功起诉黑客?如果可能,请引用以前的案例

信息安全 事件响应 合法的 取证 黑帽 正直
2021-08-19 22:40:40

一旦企业决定对攻击者采取法律行动是值得的,应该遵循哪些信息和流程,以便:

  • 保持调查的完整性
  • 不良行为将停止
  • 正确评估损害
  • 损失的价值将得到补偿

哪些类型的案例成功?哪些类型的案件可能永远不会出现?

是否有法律(或其他)期刊对这些案例进行了深入研究?

3个回答

我记得网络法还很悬而未决,因为它是一个较新的问题。至少在美国,最大的问题是证明它实际上是键盘背后的那个人。IP可以被欺骗,假名就是假名,知识产权法也相当不完善。此外,黑客需要是成年人或曾大规模犯罪,这当然取决于法院的自由裁量权。另外需要考虑的是脚本的用户还是原始开发人员?您可以查看针对 Limewire 和其他 P2P 网络的案例。我相信除了攻击者的意图之外,企业是否采取了所有必要的预防措施来防止这种情况发生。RIAA 过去试图以盗窃音乐罪起诉 12 岁儿童,这看起来很愚蠢。

由于我不是律师,所以我不知道任何有关这件事的法律期刊,但这似乎涉及民事诉讼中与证据有关的所有程序。

适用的资源种类取决于场地。

例如,假设我通过联邦多元化管辖区提起民事诉讼。然后,28 USC 控制细节。此外,除了现有的法律和判例之外,法院的当地程序以及联邦法院程序将对证据产生重大影响。

简而言之,您应该提供更多详细信息。

它不是那样工作的。

黑客没有钱,所以你永远不会得到赔偿。

大多数黑客攻击不会重复。无论如何,那个黑客都会离开,但这不会阻止其他黑客。

“伤害”是无法计算的。名誉损失有多大?HBGary 有一次严重的黑客攻击损害了他们的声誉,但这也给了他们大量的宣传,所以黑客攻击可能反而帮助了他们。

“调查的完整性”很少重要,因为在审判中使用的不是证据。取而代之的是,许多黑客被判犯有“阴谋”或“意图”或“妨碍司法公正”或诸如此类的胡说八道。例如,窃取佩林电子邮件的人被判犯有“妨碍司法公正”重罪,因为他删除了电子邮件被黑的证据。

用来定罪黑客的证据通常来自他们的硬盘,而不是你的。警察会寻找诸如信用卡、其他身份信息或儿童色情之类的东西。