I 2020 hyret store selskaper rekordmange etiske hackere. hovedtingen

Hvorfor har behovet for sikkerhet økt?

Internett av tingIoT) - konsept for databehandling

nettverk av fysiske objekter ("av ting"), utstyrt med innebygde teknologier for å samhandle med hverandre eller med det ytre miljøet. KonseptIoT anser organisering av slike nettverk som et fenomen som er i stand til å restrukturere økonomiske og sosiale prosesser, og eliminere behovet for menneskelig deltakelse i en rekke prosesser og operasjoner.

Konseptet ble formulert i 1999 somforstå utsiktene for utbredt bruk av radiofrekvensidentifikasjonsverktøy for samspillet mellom fysiske objekter med hverandre og med det ytre miljø. 

Det er det raskt voksende feltet av enheter,Internet of Things (IoT), som inkluderer smart-TVer og hvitevarer, vil bli enda mer vanlig ettersom 5G-nettverk blir rimeligere. Dette utgjør en av de største truslene mot fremtidens digitale sikkerhet. For å motvirke dette ansetter flere og flere selskaper «etiske hackere».

Hvem ansetter hackere og hvorfor?

Etisk hacker eller white hat hacker, samti nettverksslang er «white hat» (fra engelske White hat) en datasikkerhetsspesialist som spesialiserer seg på å teste beskyttelsessystemer mot cybertrusler. I motsetning til svarte hatter, søker white hat-hackere etter sårbarheter på frivillig basis eller mot et gebyr for å hjelpe utviklere med å gjøre produktene sine sikrere.

På en sikkerhetskonferanse nyligorganisert av Nokia, sa den etiske hacker Keren Elazari at rekruttering av hackere, hvorav mange er amatører, for å søke etter sårbarheter "for seks til åtte år siden, ble ansett som fasjonable bare i Silicon Valley."

Men "bug bounty programmer"nå tilbudt av organisasjoner som strekker seg fra Pentagon og banker som Goldman Sachs til flyselskaper, tech-giganter og tusenvis av små og mellomstore bedrifter.

Fremveksten av nettangrep

Representanter for den største søkeplattformensårbarheter i datasystemer rapporterte HackerOne (som har 800 000 hackere) at organisasjonen har betalt ut rekordhøye 44 millioner dollar (mer enn 3 milliarder rubler) i år. Dette er en økning på 87 % i forhold til de siste 12 månedene.

«Arbeidet til bare en heltidsingeniørsikkerhet i London kan koste et selskap 106 000 dollar i året, mens vi gir bedrifter muligheten til å jobbe med et globalt fellesskap av hundretusenvis av hackere med et stort utvalg av ferdigheter, sier Prash Somaiya, en sikkerhetsløsningsarkitekt hos HackerOne, til AFP. — Kriminelle finner stadig flere nye  og veldig smarte måter å omgå sikkerhet på digitale enheter."

Somaya la til at HackerOne nå regelmessig sender internett-tilkoblede leker, termostater, scootere og biler til hackerne for å prøve å hacke dem.

Cyberattack "Mirai" var et nøkternt eksempel2016, der angripere tok kontroll over 300.000 ubeskyttede enheter, inkludert skrivere, webkameraer og TV-opptakere. Dette førte til slutt til nedleggelse av mediesider, selskaper og regjeringer over hele verden.

"I fremtiden til 5G snakker vi om alle mulige enheter som har høy båndbredde-tilkoblinger, ikke bare datamaskinen eller telefonen," advarer den etiske hackeren Elazari.

I oktober kunngjorde Nokia at antall infeksjonerskadelig programvare på IoT-enheter vokste med 100% året før. I sin rapport understreker selskapet at hver nye 5G-app gir kriminelle "flere muligheter til å skade og løsepenger."

Sikkerhetskostnader

Belønningen for hackere kan være høy: 200 HackerOne-brukere krever allerede over 100 000 dollar for sitt arbeid, og ni hackere tjener over en million dollar i inntekter.

Apple, som annonserer sin egenbug bounty-programmet, økte den maksimale belønningen til mer enn en million dollar sent i fjor for en hacker. Han er pålagt å finne en "null-dagers sårbarhet" som vil tillate noen å få tilgang til enheten uten brukerinteraksjon.

“Et viktig insentiv er selvfølgelig monetærtbelønning. Imidlertid er hackere ofte interessert i å forstå hvordan noe er bygget for å bryte beskyttelsen og bare rive den i stykker, ”sa Somaya. "Å være selve personen som kan hacke flere milliarder dollar selskaper er den virkelige spenningen."

I følge HackerOne, tilstrømningen av selskaper som migrererå arbeide eksternt under pandemien førte også til en "økning i hackerangrep", med det resultat at antallet registrerte hackere økte med 59% og den betalte godtgjørelsen økte med en tredjedel.

Somaya la til at regjeringene i Frankrike og Storbritannia er blant de som har åpnet koronavirus-sporingsapper for vennlige hackere.

Nye cybersikkerhetskrav for organisasjoner

Mens 5G internett-systemer vil hanye sikkerhetsfunksjoner innebygd i nettverksinfrastrukturen - noe som aldri skjedde før. Den nye teknologien er blant annet mye mer kompleks enn forgjengerne. Dette gir mer rom for sikkerhetsproblemer på grunn av menneskelige faktorer.

“Høy risiko for feilkonfigurasjon ogutilstrekkelig tilgangskontroll: disse feilene er det største problemet, ”forklarer Silke Holtmanns, kvinnelig leder for 5G-forskning hos cybersecurity-firmaet AdaptiveMobile.

Men ifølge Holtmanns er selskaper klare til å løse problemer - sikkerhetsspørsmål er aktivt på agendaen over hele verden.

EU, sammen med regjeringer over hele verden, har begynt å skjerpe nettkrav for organisasjoner, og bøter for datainnbrudd øker.

“Det pleide å være vanskelig for selskaper å rettferdiggjøre førinvestorfinansiering for sikkerhet vokser, avslutter Holtmanns, medlem av EUs cybersecurity Advisory Group. - Men denne gangen er i fortiden. Alle forstår hva som står på spill. "

Les også

Forskere har identifisert årsaken til eksplosjonen i Beirut på sosiale nettverk

På grunn av platebevegelse ligger stillehavsbunnen nå dypt under Kina

Forskning: smelting av permafrost gjenoppliver gamle mikrober