Logo Zephyrnet

Cum renunță la etica veche hackerii New Age

Data:

COMENTARIU

Hackingul este un fenomen care a existat cel puțin din anii 1960, inițial ca o explorare mai larg a computerului, alimentat de curiozitatea nesățioasă a unei comunități veșnic strălucitoare de „hackeri” și, în mare parte, care rămâne adevărat și astăzi. Din păcate, termenul de „hacking” poate evoca scene ale unui individ singur, îmbrăcat cu hanorac în spatele unei tastaturi, hărțuind și furând de la victime cu ușurință din siguranța unei camere de subsol slab iluminate. Deși acest trop este o exagerare, există cei din comunitatea hackerilor care și-au unit forțele pentru a-și folosi puterile pentru rău, formând carteluri digitale de tot felul, cu propriile lor coduri de conduită.

Recent, am observat o schimbare a atitudinilor cu privire la regulile nescrise care au dictat comportamentul în anumite rețele cibernetice criminale în ceea ce privește atacarea atât a persoanelor, cât și a organizațiilor. Ceea ce odată suna adevărat ca un cod de etică convenit, după care au trăit actorii amenințărilor, este acum renegociat. 

Codul de etică original al hackerilor

Pe măsură ce criminalitatea cibernetică a avansat, din punct de vedere istoric, a existat un grup respectat de hackeri timpurii care au crezut în existența unor balustrade pentru a stabili cine este o țintă autorizată de fraudă sau hacking. Acest grup se luptă și negociază acum cu o nouă generație de hackeri care cred în profit mai presus de orice, indiferent de amenințările la adresa vieții nevinovate sau de implicațiile geopolitice. 

Țintele precum spitalele, unde potențiala pierdere de vieți omenești era foarte reală, erau interzise. În plus, infrastructura critică a fost evitată cu totul, deoarece astfel de atacuri împotriva infrastructurii unei țări sunt considerate un act de război, ceea ce nu este ceva pe care hackerii criminali sunt interesați să provoace. The Atac de conducte coloniale a mers pe o linie foarte fină în acest sens, deoarece, din punct de vedere tehnic, hackerii nu au perturbat livrările prin conducte. Dar a fost totuși un semnal de alarmă foarte mare pentru guverne, apărători și cercetători, deoarece atacuri precum acestea continua sa persista la scară globală. 

La început, hackerii au fost, de asemenea, în general de acord să vizeze o persoană sau o afacere o singură dată. Infractorii cibernetici ar viza o anumită vulnerabilitate doar o singură dată înainte de a trece mai departe, foarte rar continuând să folosească aceeași oportunitate. Acum însă, este destul de obișnuit pentru noi să vedem exploatare dublă, triplă sau chiar cvadruplă - și această regulă va rămâne probabil încălcată pentru viitor previzibil

Această evoluție a eticii hacking-ului a fost determinată de o serie de factori, inclusiv tensiunile globale, transformarea tot mai mare a tehnologiei care oferă atacatorilor și mai multe instrumente și lacunele de securitate pe care le-au creat noile tehnologii - oferind actorilor amenințărilor un drum ușor către exploatare. Cea mai mare schimbare, totuși, este de fapt cu grupurile de ransomware în sine. 

Noua dinamică de grup

Grupurile de ransomware nu au adoptat niciodată o abordare unică pentru toate. Metodele de atac, victimologia și chiar modul în care își asumă meritul pentru atacuri, din punct de vedere istoric, au fost diferite în general. Interesant, totuși, cu noile platforme online care permit angajamentul comunității acestui actor rău, nu a fost niciodată mai ușor să intri în comunitatea de hacking. De fapt, acum nici nu trebuie să fii un expert în calculatoare pentru a avea succes. 

Pe măsură ce informațiile și instrumentele au devenit mai ușor disponibile, nu numai că este mai ușor să începeți, dar sunt mai multe persoane mai tinere care se implică în activități de hacking. Unele dintre grupurile majore care fac titluri - cum ar fi Păianjen împrăștiat, care a fost creditat pentru a perturba cu succes branduri importante precum Caesars Entertainment — se crede că sunt formați predominant din adolescenți. 

Nu numai că hackerii devin mai tineri, ci și mai competitivi. În cazuri recente, există o motivație mai mare de a fi creditat cu atacuri asupra mărcilor importante. Acest lucru este arătat de marile corporații evidențiate public pe paginile victimelor unor grupuri notabile de ransomware. Acest lucru a condus la un nou fenomen în care cele mai renumite grupuri chiar își fac propriile PR pentru eforturile lor, valorificând mass-media pentru a disemina informații fie despre victime, fie despre grupul însuși. Acest lucru creează un sentiment suplimentar de urgență pentru ca victima fie să plătească răscumpărarea, fie să se confrunte cu consecințele ca informațiile sensibile să fie făcute publice.

Această nouă abordare competitivă a grupurilor de ransomware a dus la mai multă notorietate pentru bandele lor respective – dar a dus și la dispariția unora dintre cele mai prolifice grupuri. Unul dintre cele mai recente exemple în acest sens este eliminarea de către FBI a unei bande majore de ransomware ALPHV, cunoscut și sub numele de BlackCat. S-a vorbit online că un membru al unui grup rival ar fi transmis informații forțelor de ordine pentru a contribui la eliminare, ceea ce, în cele din urmă, ar ajuta să ia căldură din partea propriului grup afiliat. 

Ransomware-ul a fost și va continua să fie o amenințare pentru companii în anii următori, dar schimbările de comportament în ceea ce privește etica și operațiunile lor au condus la mai multe provocări în apărarea și perturbarea acestor grupuri. Un lucru este de așteptat: așteptați-vă întotdeauna la neașteptat. Între atacurile direcționate asupra spitalelor și a altor zone ale infrastructurii critice, acum mai mult ca niciodată, organizațiile ar trebui să fie conștiente de această dinamică în schimbare printr-un program cuprinzător, cu spectru complet de informații despre amenințări. Rămâneți la curent și informați cu privire la comportamentul și activitatea grupului de actori amenințări este un mod în care atât organizațiile, cât și indivizii pot naviga cel mai bine în acest peisaj de securitate în continuă schimbare, pot descuraja mai bine atacurile și pot rămâne vigilenți în fața hackerilor.

spot_img

Ultimele informații

spot_img