Хакер — человек с глубокими техническими знаниями, который находит нестандартные способы использовать или взломать компьютерные системы — для защиты или для атаки.
Что означает это слово
В 1960-х в MIT «хакером» называли энтузиаста, который изобретательно исследует системы. Сегодня так чаще всего называют людей, которые находят и эксплуатируют уязвимости. Хакеров обычно делят по намерениям:
- Белые хакеры (white hat) — этичные специалисты, которые тестируют системы с разрешения: пентестеры, red team, участники bug bounty.
- Чёрные хакеры (black hat) — преступники, которые взламывают ради денег, данных или разрушения.
- Серые хакеры (grey hat) — взламывают без разрешения, но без явных преступных целей, например чтобы сообщить об уязвимости.
Среди атакующих выделяют финансово мотивированных киберпреступников и партнёров шифровальщиков, хактивистов с политическими целями и государственные APT-группировки, занимающиеся шпионажем и саботажем. Слово кракер раньше означало хакера-преступника, а сейчас чаще — того, кто снимает защиту с программ (кряки).
Чем хакеры важны для безопасности
Хакеры есть по обе стороны. Преступные группировки проникают в компании через фишинг, украденные пароли и незакрытые уязвимости; этичные хакеры находят те же слабые места раньше. Программы bug bounty, скоординированное раскрытие уязвимостей и идентификаторы CVE превратили исследования безопасности в профессию. Законы многих стран считают несанкционированный доступ преступлением даже при добрых намерениях, поэтому для тестирования нужно письменное разрешение.
Рекомендации для организаций
- Опубликуйте политику раскрытия уязвимостей и файл
security.txt, чтобы исследователи могли сообщать о проблемах. - Регулярно заказывайте тесты на проникновение или запустите программу bug bounty.
- Исходите из того, что атаки будут: быстро ставьте обновления, используйте MFA и мониторинг вторжений.