„Малко е оксиморон – „етичен“ и „хакер“, но аз се занимавам с това да подсигурявам сигурността на фирмите. Те се свързват с нас с цел да симулираме реалистична хакерска атака, за да открием пропуските в техните системи и инфраструктура. Даваме им доклад за всеки един пропуски и стъпки как да го оправят. Един вид – ние ги хакваме, за да не ги хакне някой злонамерен, обясни експертът по киберсигурност. За някои организации вече е задължително да се тестват един-два пъти в годината, например някои банки. В ЕС предстои да бъде въведена такава директива, мисля че ще бъде интегрирана през 2024 г., допълни Нгуен, пред БНР.
По време на обучението той демонстрира една от най-новите хакерски "джаджи", която нарече "хакерско швейцарско ножче". То е измислено по-скоро да се забавляваш с него, но има как да се използва и за злонамерени действия, каза Нгуен. При допиране на малкото устройство до карта за достъп в офис сграда, например, то я копира и осигурява достъп до нея на хакера. Това устройство може да хване от доста далеч сигнала на външна антена на старите коли и да отключи колата. Но, новите коли не работят по този начин, подчерта "етичният" хакер.
istock
В момента актуално е и хакването на локални wi-fi мрежи - създава се фалшива wi-fi мрежи с цел кражба на данни. Тя копира почти на 100% адреса на предоставената ви локална мрежа и въвеждайки данните си за да я ползвате те попадат в базата данни на хакера.
Как се крадат 12 милиона лева от наша фирма
Целта на хакерите е финансово облагодетелстване. В последно време, това което се вижда е runsomewhere (б.ред. шифроващи вредителски програми), от това страдат най-много компаниите. Хаква се фирмата, заключват се всичките й файлове и работещите нямат достъп до тях и ако нямат backup (от англ. резервно копие), от който да се възстановят хакерите ги изнудват за пари - това е най-популярният бизнес модел в момента в киберпрестъпността.
Относно хакването на страници на държавни институции, Нгуен отбеляза, че те са привлекателни, заради големия обем информация в тях, която може да бъде продадена. Отделно има хакери, които са спонсорирани от държавата. Знаем, че има такива в Русия, Китай, Иран, Израел, САЩ естествено, допълни специалистът.
istock
За повече финансови новини и други полезни съвети, относно личните ви финанси, може да ни последвате във Facebook, за да не пропуснете нищо интересно от Pariteni.bg
Коментари
0