In 2020 huurden grote bedrijven een recordaantal ethische hackers in. het belangrijkste

Waarom is de behoefte aan beveiliging toegenomen?

Internet der dingenIoT) - concept van computergebruik

netwerken van fysieke objecten ("van dingen"), uitgerust met ingebouwde technologieën om met elkaar of met de externe omgeving te communiceren. ConceptIoTbeschouwt de organisatie van dergelijke netwerken als een fenomeen dat in staat is economische en sociale processen te herstructureren, waardoor de noodzaak van menselijke deelname aan een verscheidenheid aan processen en operaties overbodig wordt.

Het concept werd in 1999 geformuleerd alsinzicht krijgen in de vooruitzichten voor het wijdverbreide gebruik van instrumenten voor radiofrequentie-identificatie voor de interactie van fysieke objecten met elkaar en met de externe omgeving.

Het is het snel groeiende veld van apparaten,Internet of Things (IoT), waartoe ook smart-tv's en huishoudelijke apparaten behoren, zal nog gebruikelijker worden naarmate 5G-netwerken betaalbaarder worden. Dit vormt een van de grootste bedreigingen voor de digitale veiligheid van de toekomst. Om dit tegen te gaan, huren steeds meer bedrijven ‘ethische hackers’ in.

Wie neemt hackers in dienst en waarom?

Ethische hacker of white hat-hacker, maar ookIn netwerktaal is ‘white hat’ (van het Engelse White hat) een computerbeveiligingsspecialist die gespecialiseerd is in het testen van beveiligingssystemen tegen cyberdreigingen. In tegenstelling tot black hats zoeken white hat hackers op vrijwillige basis of tegen betaling naar kwetsbaarheden om ontwikkelaars te helpen hun producten veiliger te maken.

Op een veiligheidsconferentie onlangsEthical hacker Keren Elazari, georganiseerd door Nokia, zei dat het rekruteren van hackers, van wie velen amateurs zijn, om te zoeken naar kwetsbaarheden "zes tot acht jaar geleden alleen in Silicon Valley als modieus werd beschouwd."

Maar "bug bounty-programma's"nu aangeboden door organisaties variërend van het Pentagon en banken zoals Goldman Sachs tot luchtvaartmaatschappijen, technische giganten en duizenden kleine en middelgrote bedrijven.

De opkomst van cyberaanvallen

Vertegenwoordigers van het grootste zoekplatformkwetsbaarheden in computersystemen meldde HackerOne (met 800.000 hackers) dat zijn organisatie dit jaar een recordbedrag van 44 miljoen dollar (ruim 3 miljard roebel) heeft uitbetaald. Dit is een stijging van 87% ten opzichte van de voorgaande 12 maanden.

“Het werk van slechts één fulltime ingenieurBeveiliging in Londen zou een bedrijf 106.000 dollar per jaar kunnen kosten, terwijl we bedrijven de kans geven om samen te werken met een wereldwijde gemeenschap van honderdduizenden hackers met een grote verscheidenheid aan vaardigheden”, vertelde Prash Somaiya, een architect van beveiligingsoplossingen bij HackerOne, aan AFP. — Criminelen vinden steeds meer nieuwe  en hele slimme manieren om de beveiliging op digitale apparaten te omzeilen.”

Somaya voegde eraan toe dat HackerOne nu regelmatig met internet verbonden speelgoed, thermostaten, scooters en auto's naar zijn hackers stuurt om te proberen ze te hacken.

Cyberaanval "Mirai" was een ontnuchterend voorbeeldIn 2016 namen aanvallers de controle over 300.000 onbeschermde apparaten, waaronder printers, webcams en tv-recorders. Dit leidde uiteindelijk tot de sluiting van mediasites, bedrijven en overheden over de hele wereld.

"In de toekomst van 5G hebben we het over elk mogelijk apparaat met verbindingen met een hoge bandbreedte, niet alleen je computer of telefoon", waarschuwt de ethische hacker Elazari.

In oktober maakte Nokia bekend dat het aantal besmettingen stijgtmalware op IoT-apparaten groeide met 100% in het voorgaande jaar. In zijn rapport benadrukt het bedrijf dat elke nieuwe 5G-app criminelen "meer mogelijkheden biedt om schade te berokkenen en losgeld".

Beveiligingskosten

De beloningen voor hackers kunnen hoog zijn: 200 HackerOne-gebruikers claimen al meer dan $ 100.000 voor hun werk, en negen hackers verdienen meer dan een miljoen dollar aan inkomsten.

Apple, die reclame maakt voor zijn eigenbug bounty-programma verhoogde eind vorig jaar de maximale beloning voor een hacker tot meer dan een miljoen dollar. Hij moet een ‘zero-day kwetsbaarheid’ vinden waarmee iemand toegang kan krijgen tot het apparaat zonder tussenkomst van de gebruiker.

'Een belangrijke stimulans is natuurlijk geldbeloning. Hackers zijn echter vaak geïnteresseerd in het begrijpen van hoe iets is gebouwd om de bescherming te doorbreken en gewoon uit elkaar te scheuren, ”zei Somaya. "De persoon zijn die miljardenbedrijven kan hacken, is de echte sensatie."

Volgens HackerOne is de toestroom van bedrijven die migrerentijdens de pandemie op afstand werken leidde ook tot een "piek in hackeraanvallen", met als gevolg dat het aantal geregistreerde hackers met 59% toenam en de betaalde vergoeding met een derde.

Somaya voegde eraan toe dat de regeringen van Frankrijk en het VK tot degenen behoren die coronavirus-tracking-apps hebben geopend voor vriendelijke hackers.

Nieuwe cybersecurity-eisen voor organisaties

Terwijl 5G-internetsystemen zullen hebbennieuwe beveiligingsfuncties ingebouwd in de netwerkinfrastructuur - iets dat nog nooit eerder is gebeurd. De nieuwe technologie is onder meer veel complexer dan zijn voorgangers. Hierdoor is er meer ruimte voor veiligheidsproblemen door menselijke factoren.

“Hoog risico op verkeerde configuratie enonvoldoende toegangscontrole: deze storingen zijn het grootste probleem ”, legt Silke Holtmanns uit, vrouwelijk hoofd 5G-onderzoek bij cybersecuritybedrijf AdaptiveMobile.

Maar volgens Holtmanns staan ​​bedrijven klaar om problemen op te lossen - beveiligingsvraagstukken worden wereldwijd actief op de agenda geplaatst.

De EU is, samen met regeringen over de hele wereld, begonnen met het aanscherpen van de cyberbeveiligingsvereisten voor organisaties, en boetes voor datalekken nemen toe.

“Vroeger was het voor bedrijven moeilijk om te rechtvaardigeninvesteerdersfinanciering voor veiligheid, concludeert Holtmanns, een lid van de Cybersecurity Advisory Group van de EU. - Maar deze keer is voorbij. Iedereen begrijpt wat er op het spel staat. "

Lees ook

Wetenschappers hebben op sociale netwerken de oorzaak van de explosie in Beiroet vastgesteld

Door plaatbeweging ligt de bodem van de Stille Oceaan nu diep onder China

Onderzoek: smeltende permafrost doet oude microben herleven