През 2020 г. големи компании наеха рекорден брой етични хакери. основното нещо

Защо се е увеличила нуждата от сигурност?

Интернет на нещатаIoT) - понятие за компютри

мрежи от физически обекти ("от нещата"), оборудвани с вградени технологии за взаимодействие помежду си или с външната среда. КонцепцияIoT счита организацията на такива мрежи като явление, способно да преструктурира икономически и социални процеси, премахвайки необходимостта от човешко участие в различни процеси и операции.

Концепцията е формулирана през 1999 г. каторазбиране на перспективите за широкото използване на инструменти за радиочестотна идентификация за взаимодействие на физически обекти помежду си и с външната среда. 

Това е бързо разрастващото се поле от устройства,Интернет на нещата (IoT), който включва интелигентни телевизори и домакински уреди, ще стане още по-разпространен, тъй като 5G мрежите стават по-достъпни. Това представлява една от най-големите заплахи за цифровата сигурност на бъдещето. За да се противопоставят на това, все повече компании наемат „етични хакери“.

Кой наема хакери и защо?

Етичен хакер или хакер с бяла шапка, както ина мрежов жаргон „бялата шапка“ (от англ. White hat) е специалист по компютърна сигурност, специализиран в тестване на системи за защита срещу кибер заплахи. За разлика от черните шапки, хакерите с бели шапки търсят уязвимости на доброволна основа или срещу заплащане, за да помогнат на разработчиците да направят своите продукти по-сигурни.

Наскоро на конференция по сигурносттаорганизиран от Nokia, етичният хакер Керен Елазари заяви, че набирането на хакери, много от които са аматьори, за търсене на уязвимости „преди шест до осем години се счита за модерно само в Силициевата долина“.

Но "програми за награди за грешки"сега се предлага от организации, вариращи от Пентагона и банки като Goldman Sachs до авиокомпании, технологични гиганти и хиляди малки и средни предприятия.

Възходът на кибер атаките

Представители на най-голямата платформа за търсенеуязвимости в компютърните системи, HackerOne (който има 800 000 хакери) съобщи, че тази година неговата организация е изплатила рекордните 44 милиона долара (повече от 3 милиарда рубли). Това е 87% увеличение спрямо предходните 12 месеца.

„Работата само на един инженер на пълен работен денсигурността в Лондон може да струва на компания 106 000 долара годишно, докато ние даваме на компаниите шанса да работят с глобална общност от стотици хиляди хакери с огромно разнообразие от умения“, каза Праш Сомайя, архитект на решения за сигурност в HackerOne, пред AFP. — Престъпниците откриват все повече нови  и много умни начини за заобикаляне на сигурността на цифровите устройства.

Somaya добави, че HackerOne сега редовно изпраща свързани към интернет играчки, термостати, скутери и коли до своите хакери, за да се опитат да ги хакнат.

Кибератаката "Mirai" стана отрезвяващ пример2016 г., през която нападателите поеха контрола над 300 000 незащитени устройства, включително принтери, уеб камери и телевизионни рекордери. Това в крайна сметка доведе до спиране на медийните сайтове, компании и правителства по целия свят.

„В бъдещето на 5G говорим за всяко възможно устройство, което има връзки с висока честотна лента, а не само за вашия компютър или телефон“, предупреждава етичният хакер Elazari.

През октомври Nokia обяви, че броят на инфекциитезловредният софтуер на IoT устройствата е нараснал със 100% през предходната година. В своя доклад компанията подчертава, че всяко ново 5G приложение предлага на престъпниците „повече възможности да навредят и откупят“.

Разходи за сигурност

Наградите за хакери могат да бъдат високи: 200 потребители на HackerOne вече искат над 100 000 долара за своята работа, а девет хакери печелят над милион долара приходи.

Apple, която рекламира своя собственапрограма за награди за грешки, увеличи максималната награда до повече от милион долара в края на миналата година за хакер. От него се изисква да намери „уязвимост от нулев ден“, която ще позволи на някой да получи достъп до устройството без взаимодействие с потребителя.

„Важен стимул, разбира се, е паричниятнаграда. Хакерите обаче често се интересуват от разбирането как се изгражда нещо, за да се наруши защитата и просто да се разкъса “, каза Сомая. "Да бъдеш човекът, който може да хаква компании с милиарди долари, е истинската тръпка."

Според HackerOne, притокът на компании, които мигриратотдалечената работа по време на пандемията също доведе до "скок в хакерските атаки", в резултат на което броят на регистрираните хакери се увеличи с 59%, а изплащането се увеличи с една трета.

Сомая добави, че правителствата на Франция и Великобритания са сред онези, които са отворили приложения за проследяване на коронавирус на приятелски хакери.

Нови изисквания за киберсигурност за организации

Докато 5G интернет системите ще иматнови функции за сигурност, вградени в мрежовата инфраструктура - нещо, което никога не се е случвало преди. Новата технология е, наред с други неща, много по-сложна от своите предшественици. Това оставя повече място за проблеми със сигурността поради човешкия фактор.

„Висок риск от неправилна конфигурация инеадекватен контрол на достъпа: тези неуспехи са най-големият проблем “, обяснява Силке Холтманс, жена ръководител на 5G изследвания в компанията за киберсигурност AdaptiveMobile.

Но според Холтманс компаниите са готови да решават проблеми - проблемите на сигурността са активно на дневен ред по целия свят.

ЕС, заедно с правителствата по света, започна да затяга изискванията за киберсигурност на организациите, а глобите за нарушения на данните нарастват.

„Преди беше трудно за компаниите да се оправдаятинвестиционно финансиране за сигурност, заключава Холтманс, член на Консултативната група за киберсигурност на ЕС. - Но това време е в миналото. Всеки разбира какво е заложено. "

Прочетете също

Учените установиха причината за експлозията в Бейрут в социалните мрежи

Поради движението на плочите дъното на Тихия океан вече е дълбоко под Китай

Изследвания: топенето на вечната замръзнала съживява древните микроби