Протокол безопасности. Белые начинают и выигрывают. Какие бывают хакеры

2025 год можно уверенно назвать рекордным с точки зрения кибератак на российские компании. По данным центра мониторинга и реагирования на инциденты RED Security SOC, в первой половине прошлого года их количество превысило 63 тысячи – это на 27 % больше, чем за аналогичный период 2024 года. И тем не менее хакеры бывают разными. Пока одни крадут деньги и шпионят, другие защищают компании и зарабатывают на этом миллионы. В третьем материале авторского цикла «Протокол безопасности» разбираемся, кто такие «чёрные» и «белые» хакеры, чем они различаются и как работают.

Кибератаки продолжают набирать обороты. Под ударом в 2025 году оказались и крупнейшие организации. В марте хакеры парализовали работу Московского метрополитена: пассажиры несколько дней не могли оплатить проезд и пополнить карту «Тройка». В мае массированные DDoS-атаки обрушились на Федеральную налоговую службу, сервисы «Госключ» и «Честный знак». Но, пожалуй, самой громкой стала июльская атака на «Аэрофлот»: были отменены около 100 рейсов, сайт и онлайн-бронирование стали недоступны.

 

Чёрные шляпники

За большинством киберпреступлений стоят так называемые «чёрные шляпы» – хакеры-преступники, совершающие противоправные действия в Сети ради получения финансовой, личной, иногда даже политической выгоды. Они работают скрытно, используют анонимизацию, краденые серверы, вредоносные программы и уязвимости, чтобы проникать в системы, похищать данные, выводить деньги или разрушать инфраструктуру предприятия. Интересно, что многие «чёрные» хакеры начинали как профаны – так называемые «скрипт-кидди». Это люди без глубоких знаний в программировании, которые используют готовое ПО для атак. Но даже они способны нанести серьёзный ущерб. Со временем такие «любители» вырастают в профессиональных преступников и создают собственные группировки.

Егор Андюков, ведущий специалист по информационной безопасности компании «Б-152»:

 – Средства защиты становятся сложнее, но и злоумышленники не стоят на месте. Каждый день появляются новые виды атак. Поэтому компании должны учитывать не только формальные требования, но и реальные тенденции.

 Способы атак у «чёрных» хакеров бывают разными. Самый распространённый – телефонный звонок. По данным Kaspersky Who Calls, количество россиян, столкнувшихся со входящими вызовами от мошенников, в третьем квартале 2025 года выросло до 61 %. Злоумышленник представляется сотрудником крупной компании и убеждает потенциальную жертву либо сообщить код из SMS, либо установить вредоносное приложение на своё устройство. Так он получает банковскую, личную, а также корпоративную информацию.

Источник: magnific.com

Есть способ и полегче. Специальные боты ищут незащищённое ПО. В отличие от социальной инженерии, где нужен контакт с человеком, такие методы помогают злоумышленникам действовать массово, охватывая десятки и сотни потенциальных целей одновременно.

– Если раньше основной целью было нанесение максимального ущерба, то сейчас акцент сместился на кибершпионаж и сложные целевые атаки. Вредоносное ПО остаётся главным инструментом: программы-шифровальщики блокируют данные и требуют выкуп, трояны маскируются под безобидные файлы, чтобы заставить пользователя установить их добровольно.

Егор Андюков

Хакеры в белом пальто

Если «чёрные» хакеры атакуют, то «белые» – защищают. Они используют те же инструменты и методы: социальную инженерию, тестирование на проникновение, поиск уязвимостей. Но с противоположной целью: найти «дыры» в системе раньше преступников и закрыть их.

«Белые шляпы» могут работать в штате компании или быть независимыми. Один из популярных форматов – программа Bug Bounty: компании платят деньги за найденные уязвимости. Например, на одной из специализированных платформ выплата за уязвимость составляет 44 тысячи рублей. За обнаружение критических дефектов можно получить несколько миллионов.

Алексей Додонов, инженер по информационной безопасности в «Озон технологии»:

Сегодня появляются атаки, полностью реализованные с помощью искусственного интеллекта – от генерации вредоносного кода до автоматического поиска уязвимостей. Это делает методы «чёрных» более изощрёнными. Но и «белые» хакеры используют те же инструменты: нейросети помогают быстрее выявлять угрозы и создавать защиту. Это гонка, где скорость и автоматизация решают всё.

Источник: magnific.com

Хакеры меняют окрас

Некоторые из известных экспертов по кибербезопасности начинали как преступники.

Кевин Митник в 1980–1990-х был самым разыскиваемым хакером в США. Он взламывал системы Пентагона, Nokia, Motorola. В 1995 году его арестовали, грозило 20 лет тюрьмы. Но он заключил сделку со следствием, вышел через пять лет и стал консультантом по кибербезопасности, автором книг и спикером.

Кевин Поулсен в 1983-м взломал сеть Пентагона ARPANET. В 1988-м получил доступ к секретным документам о президенте Филиппин и пустился в бега. В 1990 году он атаковал телефонные линии радиостанции в Лос-Анджелесе во время розыгрыша призов и выиграл Porsche, 20 тысяч долларов и путешествие. ФБР всё-таки арестовало его. После заключения Поулсен стал журналистом, пишет о кибербезопасности и социальной справедливости.

 

И льётся код, идёт война добра со злом

Чёрные хакеры ищут новые уязвимости, белые – закрывают их. Первые разрабатывают более изощрённые вирусы, вторые – создают сложные системы защиты. Это вечная гонка, в которой у каждой стороны регулярно появляются новые виды «вооружений».

Киберпреступность не исчезнет. Но и защита не будет стоять на месте. В следующем материале цикла «Протокол безопасности» разберёмся, как искусственный интеллект меняет баланс сил в кибервойне, какие угрозы появятся в ближайшие годы и что делать, чтобы не оказаться в списке жертв.

Просмотров: 32
Читайте также:
Поделиться с друзьями
Назад к списку статей

Толк радио LIVE