Велике компаније су 2020. године унајмиле рекордан број етичких хакера. главна ствар

Зашто се повећала потреба за сигурношћу?

Интернет вещей (internet of things, ИоТ) — концепция вычислительной

сети физических предметов ("ствари"), оснащенных встроенными технологиями для взаимодействия друг с другом или с внешней средой. Концепция IoT сматра организацију таквих мрежа појавом способном за реструктурирање економских и социјалних процеса, елиминишући потребу за људским учешћем у различитим процесима и операцијама.

Концепция сформулирована в 1999 году как осмысление перспектив широкого применения средств радиочастотной идентификации для взаимодействия физических предметов между собой и с внешним окружением. 

Именно быстро расширяющаяся сфера устройств, подключенных к интернету (IoT), которая включает в себя интеллектуальные телевизоры и бытовую технику, станет еще более распространенной, когда сети 5G станут более доступными. Это представляет собой одну из самых серьезных угроз для цифровой безопасности будущего. Чтобы противостоять этому, все больше компаний нанимают «этичных хакеров».

Ко унајмљује хакере и зашто?

Этичный хакер или белый хакер, а также на сетевом сленге «белая шляпа» (от англ. White hat) — специалист по компьютерной безопасности, который специализируется на тестировании систем защиты от киберугроз. В отличие от черных шляп (черных хакеров), белые хакеры ищут уязвимости на добровольной основе или за плату с целью помочь разработчикам сделать их продукт более защищенным.

На конференцији о безбедности недавноетички хакер Керен Елазари, који је организовала Нокиа, рекао је да је регрутовање хакера, од којих су многи аматери, у потрагу за рањивостима „пре шест до осам година сматрано модерним само у Силицијумској долини“.

Али „програми за награђивање грешака“које сада нуде организације од Пентагона и банака попут Голдман Сацхса до авиокомпанија, технолошких гиганата и хиљада малих и средњих предузећа.

Пораст цибер напада

Представители крупнейшей платформы для поиска уязвимостей в компьютерных системах HackerOne (насчитывает 800 000 хакеров) сообщили, что ее организации выплатили в этом году рекордные $44 млн (более 3 млрд рублей). Это на 87% больше, чем за предыдущие 12 месяцев.

«Работа всего одного штатного инженера по безопасности в Лондоне может стоить компании $106 000 в год, в то время как мы даем компаниям шанс поработать с глобальным сообществом, в котором состоят сотни тысяч хакеров с огромным разнообразием навыков, — заявил Праш Сомайя, архитектор решений безопасности в HackerOne в интервью AFP. — Преступники находят все новые  и очень умные способы обхода защиты цифровых устройств».

Сомаиа је додао да ХацкерОне сада својим хакерима редовно шаље играчке, термостате, скутере и аутомобиле повезане са Интернетом како би их покушао хакирати.

Цибераттацк "Мираи" био је отрежњујући пример2016. током које су нападачи преузели контролу над 300.000 незаштићених уређаја, укључујући штампаче, веб камере и ТВ рекордере. То је на крају довело до гашења медијских страница, компанија и влада широм света.

„У будућности 5Г говоримо о свим могућим уређајима који имају везе широког пропусног опсега, а не само о рачунару или телефону“, упозорава етични хакер Елазари.

У октобру је Нокиа објавила да је број заразамалвер на ИоТ уређајима је порастао за 100% у претходној години. У свом извештају компанија наглашава да свака нова 5Г апликација нуди криминалцима „више могућности да нанесу штету и откупе“.

Трошкови безбедности

Награде за хакере могу бити високе: 200 корисника ХацкерОне-а већ потражују преко 100.000 америчких долара за свој рад, а девет хакера остварује приход од преко милион долара.

Apple, которая рекламирует свою собственную программу поощрения поиска ошибок, увеличила максимальное вознаграждение до более чем миллиона долларов в конце прошлого года для хакера. От него требуется найти «уязвимость нулевого дня», которая позволит кому-либо получить доступ к устройству без участия пользователя.

„Важан подстицај је, наравно, новчанинаграда. Међутим, хакери су често заинтересовани да схвате како се нешто гради како би се заштита разбила и само раскинула “, рекао је Сомаиа. „Бити сама особа која може хаковати компаније од више милијарди долара је право узбуђење."

Према ХацкерОне-у, прилив компанија које мигрирајудаљински рад током пандемије такође је довео до „пораста броја хакерских напада“, што је резултирало тиме да се број регистрованих хакера повећао за 59%, а плаћена накнада повећала за трећину.

Сомаиа је додао да су владе Француске и Велике Британије међу онима које су пријатељским хакерима отвориле апликације за праћење коронавируса.

Нови захтеви за сајбер безбедност за организације

Док ће 5Г интернет системи иматинове сигурносне функције уграђене у мрежну инфраструктуру - нешто што се никада раније није догодило. Нова технологија је, између осталог, много сложенија од својих претходника. Ово оставља више простора за безбедносне проблеме због људских фактора.

„Велики ризик од погрешне конфигурације инеадекватна контрола приступа: ови кварови су највећи проблем “, објашњава Силке Холтманнс, жена шефица 5Г истраживања у компанији за кибербезбедност АдаптивеМобиле.

Али, према Холтманнсу, компаније су спремне да решавају проблеме - безбедносна питања се активно постављају на дневни ред широм света.

ЕУ је, заједно са владама широм света, почела пооштравати захтеве за сајбер безбедност за организације, а казне за кршење података су у порасту.

„Раније је компанијама било тешко да то оправдафинансирање инвеститора за сигурност расте “, закључује Холтманнс, члан Саветодавне групе ЕУ за кибербезбедност. - Али ово време је прошлост. Сви разумеју о чему се ради “.

Прочитајте такође

Научници су на друштвеним мрежама идентификовали узрок експлозије у Бејруту

Због померања плоча, дно Тихог океана сада је дубоко испод Кине

Истраживање: топљење пермафроста оживљава древне микробе