Mastodon Mastodon Mastodon Mastodon

Хакер

Обновлено: · CyberSecureFox Editorial Team

Хакер — человек с глубокими техническими знаниями, который находит нестандартные способы использовать или взломать компьютерные системы — для защиты или для атаки.

Что означает это слово

В 1960-х в MIT «хакером» называли энтузиаста, который изобретательно исследует системы. Сегодня так чаще всего называют людей, которые находят и эксплуатируют уязвимости. Хакеров обычно делят по намерениям:

  • Белые хакеры (white hat) — этичные специалисты, которые тестируют системы с разрешения: пентестеры, red team, участники bug bounty.
  • Чёрные хакеры (black hat) — преступники, которые взламывают ради денег, данных или разрушения.
  • Серые хакеры (grey hat) — взламывают без разрешения, но без явных преступных целей, например чтобы сообщить об уязвимости.

Среди атакующих выделяют финансово мотивированных киберпреступников и партнёров шифровальщиков, хактивистов с политическими целями и государственные APT-группировки, занимающиеся шпионажем и саботажем. Слово кракер раньше означало хакера-преступника, а сейчас чаще — того, кто снимает защиту с программ (кряки).

Чем хакеры важны для безопасности

Хакеры есть по обе стороны. Преступные группировки проникают в компании через фишинг, украденные пароли и незакрытые уязвимости; этичные хакеры находят те же слабые места раньше. Программы bug bounty, скоординированное раскрытие уязвимостей и идентификаторы CVE превратили исследования безопасности в профессию. Законы многих стран считают несанкционированный доступ преступлением даже при добрых намерениях, поэтому для тестирования нужно письменное разрешение.

Рекомендации для организаций

  • Опубликуйте политику раскрытия уязвимостей и файл security.txt, чтобы исследователи могли сообщать о проблемах.
  • Регулярно заказывайте тесты на проникновение или запустите программу bug bounty.
  • Исходите из того, что атаки будут: быстро ставьте обновления, используйте MFA и мониторинг вторжений.