2020 yılında, büyük şirketler rekor sayıda etik hacker işe aldı. ana fikir

Güvenlik ihtiyacı neden arttı?

nesnelerin internetiIoT) - bilgi işlem kavramı

fiziksel nesnelerin ağları ("şeylerin"), birbirleriyle veya dış ortamla etkileşime girecek yerleşik teknolojilerle donatılmıştır. KonseptNesnelerin İnterneti bu tür ağların organizasyonunu, çeşitli süreçlere ve işlemlere insan katılımı ihtiyacını ortadan kaldıran ekonomik ve sosyal süreçleri yeniden yapılandırabilen bir olgu olarak görür.

Konsept 1999 yılında şu şekilde formüle edildi:Fiziksel nesnelerin birbirleriyle ve dış ortamla etkileşimi için radyo frekansı tanımlama araçlarının yaygın kullanımına yönelik beklentilerin anlaşılması. 

Hızla genişleyen cihaz alanıdır,Akıllı TV'leri ve ev aletlerini içeren Nesnelerin İnterneti (IoT), 5G ağları daha uygun fiyatlı hale geldikçe daha da yaygınlaşacak. Bu, geleceğin dijital güvenliğine yönelik en büyük tehditlerden birini oluşturmaktadır. Buna karşı koymak için giderek daha fazla şirket "etik bilgisayar korsanlarını" işe alıyor.

Bilgisayar korsanlarını kim ve neden işe alıyor?

Etik hacker veya beyaz şapkalı hacker, ayrıcaAğ argosunda "beyaz şapka" (İngiliz Beyaz şapkasından gelir), koruma sistemlerini siber tehditlere karşı test etme konusunda uzmanlaşmış bir bilgisayar güvenliği uzmanıdır. Siyah şapkalıların aksine, beyaz şapkalı bilgisayar korsanları, geliştiricilerin ürünlerini daha güvenli hale getirmelerine yardımcı olmak için gönüllü olarak veya ücret karşılığında güvenlik açıklarını ararlar.

Geçenlerde bir güvenlik konferansındaNokia tarafından düzenlenen etik hacker Keren Elazari, "altı ila sekiz yıl önce yalnızca Silikon Vadisi'nde moda olarak kabul edildi", çoğu amatör olan bilgisayar korsanlarını işe almanın "altı ila sekiz yıl önce moda olduğunu" söyledi.

Ama "bug ödül programları"şimdi Pentagon ve Goldman Sachs gibi bankalardan havayollarına, teknoloji devlerine ve binlerce küçük ve orta ölçekli işletmeye kadar çeşitli kuruluşlar tarafından sunulmaktadır.

Siber saldırıların yükselişi

En büyük arama platformunun temsilcileriBilgisayar sistemlerindeki güvenlik açıkları nedeniyle HackerOne (800.000 hacker'a sahip), kuruluşunun bu yıl 44 milyon dolar (3 milyar rubleden fazla) gibi rekor bir ödeme yaptığını bildirdi. Bu, önceki 12 aya göre %87'lik bir artışa işaret ediyor.

“Sadece bir tam zamanlı mühendisin işiHackerOne güvenlik çözümleri mimarı Prash Somaiya, AFP'ye verdiği demeçte, "Londra'da güvenlik bir şirkete yılda 106.000 dolara mal olabilir, ancak biz şirketlere çok çeşitli becerilere sahip yüz binlerce bilgisayar korsanından oluşan küresel bir toplulukla çalışma şansı veriyoruz" dedi. — Suçlular giderek daha fazla yeni  ve dijital cihazlarda güvenliği aşmanın çok akıllı yolları.”

Somaya, HackerOne'ın artık düzenli olarak internete bağlı oyuncaklar, termostatlar, scooterlar ve arabalar göndererek onları hacklemeye çalıştığını da sözlerine ekledi.

Siber saldırı "Mirai" ciddi bir örnekti2016'da saldırganlar, yazıcılar, web kameraları ve TV kaydediciler dahil olmak üzere 300.000 korumasız cihazın kontrolünü ele geçirdi. Bu, nihayetinde dünya çapında medya sitelerinin, şirketlerin ve hükümetlerin kapatılmasına yol açtı.

Etik hacker Elazari, "5G'nin geleceğinde, sadece bilgisayarınız veya telefonunuz değil, yüksek bant genişliğine sahip her cihazdan bahsediyoruz" diye uyarıyor.

Ekim ayında Nokia, virüs bulaşma sayısınınIoT cihazlarındaki kötü amaçlı yazılımlar geçen yıl% 100 büyüdü. Şirket raporunda, her yeni 5G uygulamasının suçlulara "zarar verme ve fidye için daha fazla fırsat" sunduğunu vurguluyor.

Güvenlik maliyetleri

Bilgisayar korsanları için ödüller yüksek olabilir: 200 HackerOne kullanıcısı çalışmaları için zaten 100.000 $ 'ın üzerinde talepte bulunuyor ve dokuz hacker bir milyon doların üzerinde gelir elde ediyor.

Kendi reklamını yapan Applehata ödül programı, geçen yılın sonlarında bir bilgisayar korsanına verilen maksimum ödülü bir milyon doların üzerine çıkardı. Birisinin kullanıcı etkileşimi olmadan cihaza erişmesine olanak sağlayacak bir "sıfır gün güvenlik açığı" bulması gerekiyor.

"Elbette önemli bir teşvik parasaldırödül. Bununla birlikte, bilgisayar korsanları genellikle korumayı kırmak ve onu parçalamak için bir şeyin nasıl inşa edildiğini anlamakla ilgileniyor ”dedi. "Milyonlarca dolarlık şirketleri hackleyebilecek kişi olmak gerçek heyecan."

HackerOne'a göre göç eden şirketlerin akınıPandemi sırasında uzaktan çalışmak "hacker saldırılarında bir artışa" yol açtı ve bunun sonucunda kayıtlı hacker sayısı% 59 ve ödenen ücret üçte bir oranında arttı.

Somaya, dost bilgisayar korsanlarına koronavirüs izleme uygulamalarını açanlar arasında Fransa ve İngiltere hükümetlerinin de olduğunu sözlerine ekledi.

Kuruluşlar için yeni siber güvenlik gereksinimleri

5G internet sistemlerindeağ altyapısında yerleşik yeni güvenlik özellikleri - daha önce hiç olmamış bir şey. Yeni teknoloji, diğer şeylerin yanı sıra, öncekilerden çok daha karmaşık. Bu, insan faktörlerinden kaynaklanan güvenlik sorunlarına daha fazla yer bırakır.

"Yüksek yanlış yapılandırma riski veYetersiz erişim kontrolü: Bu hatalar en büyük sorun, ”diye açıklıyor siber güvenlik firması AdaptiveMobile'de 5G araştırmasının kadın başkanı Silke Holtmanns.

Ancak Holtmanns'a göre şirketler sorunları çözmeye hazır - güvenlik sorunları tüm dünyada aktif olarak gündemde.

AB, dünyanın dört bir yanındaki hükümetlerle birlikte, kuruluşlar için siber güvenlik gereksinimlerini sıkılaştırmaya başladı ve veri ihlalleri için cezalar artıyor.

"Eskiden şirketlerin daha önce haklı çıkarması zordugüvenlik için yatırımcı finansmanı artıyor, ”diyor AB'nin Siber Güvenlik Danışma Grubu üyesi Holtmanns. - Ama bu sefer geçmişte kaldı. Herkes neyin tehlikede olduğunu anlıyor. "

Ayrıca okuyun

Bilim adamları Beyrut'taki patlamanın nedenini sosyal ağlarda belirledi

Plaka hareketi nedeniyle, Pasifik Okyanusu tabanı artık Çin'in altında

Araştırma: Erime donmuş toprak eski mikropları canlandırıyor