RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Компаниям бессмысленно зарекаться от хакеров, а самим хакерам - от тюрьмы

Общество
Хакеры — это не всегда история про легкие деньги и обход закона. Поиски лазеек в коде для некоторых становятся увлекательной головоломкой и тренировкой ума.
05.11.2021
Оригинал этого материала
Компания
Чем отличаются «черные» и «белые» хакеры, почему посредники в переговорах компаний со взломщиками только усложняют задачу и как самоуверенность «безопасников» приводит к кибератаке — об этом в интервью «Компании» на условиях анонимности рассказал хакер, занимавшийся взломами 10 лет.

Почему в свое время вы пошли по пути хакерских атак, хоть и «белых»? Мотивировали деньги или благородный посыл? 

— В начале основной мотивацией было изучение устройства взламываемых систем. Я не занимался поиском какого-то сервера для взлома, а, скорее исследовал замеченные потенциальные «дыры» на ресурсах, которые представляют для меня персональный интерес.

Так что во времена бытности «белым» хакером финансовая сторона вопроса меня интересовала довольно мало.

Этичным, «белым хакером» или «белой шляпой» (от англ. White Hat) называют специалистов, которые помогают компаниям находить и устранять «дыры» в их защите.

«Белые шляпы» отличаются от «черных» (Black Hat) тем, что ищут уязвимости для того, чтобы помочь разработчикам сделать продукт более защищенным.

Со временем интерес к IT-безопасности немного сместился и заниматься взломами стало скучно. Сейчас я проектирую и администрирую сетевые инфраструктуры. В мою работу входит, в том числе предотвращение возможных негативных сценариев, включающих в себя взлом, а также разработка решений, которые уменьшают от него урон.

Как выбирали «жертв»? Стратегия атаки продумывается заранее? 

— Если говорить о субкультуре White Hat, то цели для взлома в большинстве случаев выбираются по двум параметрам: сумма объявленной награды за найденную уязвимость со стороны сервиса и класс сложности ее нахождения.

Есть хакеры, которые набивают портфолио и кошелек кучей мелких, легких в нахождении и исправлении, а потому и дешевых уязвимостей. А есть те, кто предпочитает срывать «крупный куш», предварительно «хорошенько повозившись».

Довольно часто хакеры покупают специальные «шифровальщики» для атак у своих «коллег». Вы пользовались их услугами? 

— С «шифровальщиками» я не работаю и даже не общаюсь с теми, кто работает, потому что это относится к «черному» взлому.

В «белом» — есть большое количество софта, помогающего в исследовании, но иногда не обходится и без самостоятельного написания некоторых небольших утилит. Да и я слишком параноик, чтобы верить в то, что в чужом софте, исходников которого я не видел, нет «закладок».

Все заказчики исправно платят? 

— В случае White Hat заказчиками взлома выступают сами компании, так что «не платить» — как минимум, некрасиво. Да и отказ приведет к тому, что с ними перестанут сотрудничать «белые» хакеры, а все найденные уязвимости в их инфраструктуре по итогу будут торговаться в «черной» среде.

Однако совсем недавно был случай, когда Telegram отказался платить человеку, нашедшему несколько серьезных уязвимостей, и просто начал его игнорировать.

После атаки в игру иногда вступают профессиональные переговорщики, представляющие компанию. Есть ли от них толк или организациям лучше пытаться найти компромисс самостоятельно? 

— Иногда они все только усложняют. Более того, цель «сохранить деньги компании» у переговорщиков далеко не всегда приоритетная. Как правило, они все же рекомендуют платить выкуп, а не обращаться в полицию и не пытаться выбраться из ситуации самостоятельно.

На фоне увеличения числа кибератак страховые компании начали активно предлагать компаниям защиту от хакерских взломов. Помогает ли она? 

— В большинстве случаев, да. Естественно, при условии надежности самой страховой компании. Однако киберстрахование покрывает только кейсы удаленного взлома. С покрывающими офлайн-взлом предложениями мне встречаться не доводилось.

На ваш взгляд, почему крупные компании с высоким доходом и большим штатом «безопасников» все равно становятся жертвами взлома? 

— Вкратце — из-за самоуверенности. Не всегда количество перерастает в качество.

Каким бы большим ни был штат «безопасников», и как бы ни тренировались в защите от хакеров работники, все они — люди. И против них на стороне взломщиков играет эволюция: именно социальность сделала нас настолько развитыми, чтобы далеко уйти в развитии от остальных животных. И именно игрой на социальных «струнах» производятся большинство корпоративных взломов, будь они по заказу самой корпорации для поиска уязвимых мест и составления рекомендаций по устранению, или в целях «черного» шпионажа.

А существуют компании или организации, атаки на которые вы не совершите ни под каким предлогом? 

— Думаю, нет. Как говорил какой-то злодей в одном из художественных произведений: «У каждого человека есть цена. Даже если эта цена — жизнь его близких». Если кто-то будет угрожать моим близким или друзьям, я приложу все свои знания, чтобы спасти их, даже если моей текущей компетенции не хватит для непосредственного взлома.

Изменила ли пандемия взаимодействие с организациями-«жертвами»? 

— Мое — нет, поскольку моя деятельность находится немного в другой плоскости. В самой отрасли «белого» взлома, думаю, поменялось не так много: участие в программах по поиску уязвимостей за вознаграждение, как правило, не требует личного контакта, так что тут пандемия никак не могла помешать. Офлайн-диагностика предприятий обычно проводится как временное устройство сотрудников проверяющей организации в штат проверяемой.

Так что здесь тоже мало что могло измениться. Разве что самих компаний-клиентов могло стать чуть меньше. Впрочем компании, нуждающиеся в таких услугах, относятся к отраслям, которые могут не прекращать работу даже в период пандемии. И вместо личной коммуникации с некоторыми сотрудниками-«жертвами» приходится использовать онлайн-связь, включая телефонные звонки.

Боятся ли хакеры ареста? Как вы относитесь к их задержанию? 

— Есть хорошая русская поговорка: «от тюрьмы и от сумы не зарекайся», а также другая — «был бы человек, а статья найдется». Тем более в последнее время законодательство, включая сферу интернета, выстраивается так, что привлечь по статье можно практически кого угодно.

К задержанию других хакеров отношусь сдержано и скептически. Иногда анализирую кейсы поимки и либо мысленно хвалю силовиков за находчивость, либо тоже мысленно упрекаю пойманных хакеров за беспечность.

Уходят ли из «черного» хакинга добровольно? 

— Вполне. Ну, если только ты не работаешь на правительство или, например, наркокартель. В этих случаях уйти добровольно, мягко говоря, посложнее. Но к White Hat оба этих случая все равно не относятся.

Далеко не все взломщики занимаются своей работой для причинения вреда, объясняет технический эксперт «Роскомсвободы» и Privacy Accelerator Вадим Мисбах-Соловьев. «Многие хакеры работают в фирмах, предоставляющих услуги выявления уязвимостей и консультаций по их устранению, “фрилансят” во всевозможных “BugBounty-программах” — где крупные компании выплачивают вознаграждения за нахождение уязвимостей и сообщение о них», — объяснил он «Компании».

Приходилось ли иметь дело с политическими заказами? Насколько они прибыльны для хакеров? 

— Не интересовался, сколько это может принести денег, подозреваю, что довольно много. Но я не замахивался. Не в последнюю очередь из-за глобалистических взглядов — я против деления человечества на отдельные народы или расы. Политические взломы в большинстве случаев направлены именно на то, чтобы сделать другому народу или правительству хуже.

Впрочем, в какой-то мере политики я коснулся относительно недавно. До хакерского сообщества еще до освещения этой темы в СМИ дошла информация, что некоторые части инфраструктуры Фонда борьбы с коррупцией (деятельность организации признана экстремистской и запрещена на территории России – прим. ред.) из-за невнимательности его «айтишников» были настроены так, что любой человек в интернете мог не только изучить устройство и содержание инфраструктуры, но и изменить ее. Я тогда «хулиганить» не стал, но ради интереса сам немного поисследовал объекты системы.

В современном мире война ведется не всегда с помощью пуль. Возможна ли в ближайшем будущем глобальная кибервойна? 

— Кибервойны происходят постоянно. В частности, с участием российских, китайских, американо-канадских и европейских команд. Не всегда связанных с правительствами. Но жертвами могут становиться как власти некоторых стран, так и инфраструктуры, влияющие на жизнь простых жителей. К примеру, взломы энергосистем.

Что порекомендуете тем, кто захочет пойти по вашему пути? 

— Не терять интереса к исследованию и изучению. Знания математики и логики очень помогают в компьютерной части взломов, а знание психологии и смежных с ней областей — во «взломе» людей.
Предыдущая статья
Следующая статья
---
Россия
22.10.2025
Роскомнадзор расчищает поляну для Max
РКН намерен к концу года закрыть в стране всех конкурентов т.н. "национального мессенджера".
22.10.2025
Тимур Иванов планирует отсидеться от тюрьмы в прифронтовой зоне
Осужденный коррумпированный экс-заместитель министра обороны РФ готов к ратным подвигам в безопасном удалении от линии боевых действий.
22.10.2025
Рамиль Шайдуллин чрезмерно растратился
Гендиректор «СК "Автодор"» арестован по статье о растрате при строительстве автодороги Москва-Казань.
21.10.2025
Сергей Кириенко сбил Игоря Чайку на подлете к АП
За пост главы управления АП по стратегическому партнерству и сотрудничеству сражаются два клана.
21.10.2025
Дети российских депутатов-патриотов предпочитают страны НАТО
Авторы законопроекта о посадках за «диверсии» 14-летних подростков отправили своих детей жить на Запад.
21.10.2025
Бориса Ушеровича довели до суда
Совладелец компании-прилипалы РЖД грузил оборотню в погонах Дмитрию Захарченко взятки бочками.
20.10.2025
Владимир Пушкарев добежал только до Москвы
Коррумпированный бывший зампред правительства Ульяновской области не смог уйти от лап российской Фемиды.
18.10.2025
Подручные Алина Кабаевой любят по-итальянски
Генеральный директор «Национальной Медиа Группы» Светлана Баланова и заместитель гендиректора «РЕН ТВ» Михаил Тукмачев владеют элитной недвижимостью на итальянских курортах — Формия и Сан-Ремо. Они входят в санкционные списки ЕС, но не спешат расставаться с европейскими активами.
18.10.2025
Юрий Кузнецов "облегчился" на полмиллиарда рублей
По иску Генпрокуратуры у бывшего главного кадровика российской армии изъяли недвижимости на 500 с лишним миллионов рублей по кадастровой стоимости.
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
17.10.2025
Скандальный Александр Галицкий потерял имущество в ходе развода
Мутный банкстер и бывший член совета директоров Альфа-банка получил от бывшей жены судебное предписание об аресте его имущества в РФ.
16.10.2025
Андрей Патрушев зашел в чекистский лес
Мутный сын бывшего глава Совбеза РФ Николая Патрушева стал совладельцем компании, владеющей бывшим охотхозяйством ФСБ.
16.10.2025
В РФ выросли темпы арестов чиновников
В 2025 году в стране уже арестовано 155 высокопоставленных чиновников.
16.10.2025
Юлия Мерваезова отмыла 4 миллиарда рублей в ДНР
Бывшая заместитель министра строительства ДНР работала под крышей Тимура Иванова.
15.10.2025
Олег Дерипаска победил в российских судах Олега Тинькова
Алюминиевый олигарх хочет направить изъятые у скандального банкстера деньги на развитие детского спорта.
15.10.2025
Геннадий Тимченко приshell в «Салым Петролеум Девелопмент»
Одиозный олигарх получил бывшую долю американской корпорации Shell.
14.10.2025
Борьба за суверенитет ударила Владимира Потанина по карману
Богатый до безобразия российский олигарх пожаловался президенту РФ на падение доходов "Норильского никеля", который пока еще не под санкциями, но уже токсичный.
14.10.2025
Дело топ-менеджмента «Атомпромресурсы» пошло на третий круг
Суд вернул в прокуратуру на дорасследование дело сбежавшего из страны главы компании Андрея Черкасенко.
14.10.2025
Военная разведка стала поставщиком Минобороны
Дочь главы ГУР Генштаба Минобороны РФ Игоря Костюкова пилит оборонные бюджеты.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+