Перейти к содержимому

Кто такие черные шляпы

  • автор:

Объяснение цветов шляп хакеров: черные шляпы, белые шляпы и серые шляпы

Хакеры не плохие по своей сути — слово «хакер» не означает «преступник» или «плохой парень». Вундеркинды и технические писатели часто называют хакеров «черной шляпой», «белой шляпой» и «серой шляпой». Эти термины определяют разные группы хакеров в зависимости от их поведения.

Определение слова «хакер» противоречиво и может означать либо кого-то, кто ставит под угрозу компьютерную безопасность, либо опытного разработчика, участвующего в движениях за свободное программное обеспечение или открытый исходный код.

Черные шляпы

Хакеры в черных шляпах или просто «черные шляпы» — это тип хакеров, на которых, похоже, сосредотачиваются популярные СМИ. Хакеры в черной шляпе нарушают компьютерную безопасность в личных целях (например, кража номеров кредитных карт или сбор личных данных для продажи похитителям личных данных) или в чистых целях (например, создание ботнета и использование этого ботнета для выполнения DDOS-атак на веб-сайты, которые они не используют) т нравится.)

Черные шляпы соответствуют широко распространенному стереотипу, согласно которому хакеры — это преступники, занимающиеся незаконной деятельностью в личных целях и нападающие на других. Это компьютерные преступники.

Хакер в черной шляпе, который находит новая уязвимость системы безопасности «нулевого дня» продавал его преступным организациям на черном рынке или использовал для взлома компьютерных систем.

Медиа-изображения хакеров в черных шляпах могут сопровождаться глупыми стоковыми фотографиями, подобными приведенной ниже, которая задумана как пародия.

Белые шляпы

Хакеры в белых шляпах — противоположность хакеров в черных шляпах. Они «этичные хакеры», эксперты по взлому систем компьютерной безопасности, которые используют свои способности в хороших, этических и юридических целях, а не в плохих, неэтичных и преступных целях.

Например, многие хакеры в белых шляпах используют для тестирования систем компьютерной безопасности организации. Организация разрешает хакеру в белой шляпе пытаться взломать их системы. Хакер в белой шляпе использует свои знания о системах компьютерной безопасности для взлома систем организации, как это сделал бы хакер в черной шляпе. Однако вместо того, чтобы использовать свой доступ для кражи данных у организации или вандализма ее систем, хакер в белой шляпе отчитывается перед организацией и информирует их о том, как они получили доступ, позволяя организации улучшить свою защиту. Это известно как «тестирование на проникновение», и это один из примеров действий, выполняемых хакерами в белых шляпах.

Хакер в белой шляпе, обнаруживший уязвимость в системе безопасности, раскроет ее разработчику, что позволит им исправить свой продукт и улучшить его безопасность до того, как он будет взломан. Различные организации выплачивают «награды» или присуждают призы за обнаружение таких обнаруженных уязвимостей, компенсируя «белым шляпам» их работу.

Серые шляпы

Очень немногие вещи в жизни являются четкими черно-белыми категориями. На самом деле часто бывает серая зона. Хакер в серой шляпе находится где-то между черной и белой шляпами. Серая шляпа не работает для их личной выгоды или устрашения бойни, но технически они могут совершать преступления и делать, возможно, неэтичные поступки.

Например, хакер в черной шляпе без разрешения скомпрометирует компьютерную систему, похитив данные внутри для своей личной выгоды или вандализируя систему. Хакер в белой шляпе попросит разрешения перед тестированием безопасности системы и предупредит организацию после ее взлома. Хакер, занимающийся серой шляпой, может попытаться взломать компьютерную систему без разрешения, информируя организацию постфактум и позволяя устранить проблему. Хотя хакер в серой шляпе не использовал свой доступ в плохих целях, он взломал систему безопасности без разрешения, что является незаконным.

Если хакер в серой шляпе обнаруживает брешь в системе безопасности в программном обеспечении или на веб-сайте, он может раскрыть брешь публично, вместо того, чтобы в частном порядке раскрыть брешь в организации и дать им время исправить ее. Они не воспользуются недостатком в своих интересах — это было бы поведением в черной шляпе — но публичное раскрытие информации могло вызвать бойню, поскольку хакеры в черной шляпе пытались воспользоваться недостатком, прежде чем он был исправлен.

«Черная шляпа», «белая шляпа» и «серая шляпа» также могут относиться к поведению. Например, если кто-то говорит: «Это кажется немного черной шляпой», это означает, что данное действие кажется неэтичным.

—> —> «Белая шляпа» / «черная шляпа»: что носят хакеры и как их распознать? / Все новости / Главная

Черно-белыми бывают не только фотографии, а герои и антигерои существуют не только в кино. В сфере кибербезопасности также есть разделение на «хороших» и «плохих» хакеров. Это так называемые «белые шляпы» и «черные шляпы». В чем их различие и как противостоять атакам – расскажет Артур Филатов, руководитель бизнеса кибербезопасности Tet (ранее Lattelecom).

Феномен хакинга

Киберпространство — место преступления хакера и идеальная среда для атак. Что же означает хакинг? Изначально значение «хакерской атаки» было сведено к мозговому штурму, во время которого хакеры находили новые пути обхождения препятствий. Они модифицировали и улучшали существующие методы.

Теперь же дела обстоят иначе. Сегодня хакерская атака — это посягательство на целостность системы безопасности, а также целенаправленные действия для поиска уязвимости и внесения изменений в киберсистемы компаний. При этом хакеры преследуют различные цели. Зачастую это дестабилизация или отказ работы системы, кража данных, финансовые махинации или кибершпионаж.

Число кибератак ежедневно растет, а вместе с тем и количество хакеров. По данным центра стратегических и международных исследований (СSIS), за 2020 год убытки от деятельности киберпреступников составили 1% от мирового ВВП (более триллиона долларов США). Кроме того, латвийский ИТ-интегратор Tet, работающий и в Украине, за 6 месяцев 2021 года отразил почти столько же DDoS-атак (2050), сколько за весь 2020 год (2400).

Но все ли действия хакеров противоправны и несут ущерб пользователям?

Классификация хакеров

В зависимости от целей и поведения хакеров условно можно разделить на категории: «белые» и «черные шляпы». Эти понятия пришли из кинематографа 1920-х годов, где герои носили белые шляпы, а преступники — черные. Таким образом зрители могли сразу понять, кто из персонажей хороший, а кто не очень.

В сфере кибербезопасности все почти так же. Важно понимать, что не все хакеры «плохие» парни. Кто же из них кто?

«Белые шляпы». Это законные, «добрые волшебники» сети, так называемые этичные хакеры. Их миссия — сделать цифровой мир более безопасным, не причинив никому вреда. Они — специалисты в сфере кибербезопасности, которые предлагают свои услуги на платной основе. Компании часто нанимают «белые шляпы», чтобы найти уязвимости в системе кибербезопасности. Так, этичный хакер выполняет тестирование на проникновение и сообщает компаниям о «дырах». Благодаря таким действиям организации могут повысить уровень защиты системы и обезопасить себя от атак злоумышленников. Сегодня услуги «белых шляп» становятся все более актуальными, поскольку бизнес активно движется в сторону повсеместной цифровизации.

«Черные шляпы». Это хаотичные «злые колдуны», типичный образ хакера, который мы привыкли видеть в фильмах и о которых пишут СМИ. Они используют свои знания и различные инструменты, чтобы атаковать компанию или пользователя и получить конкретную выгоду. Это может быть кража электронных кошельков или данных с последующей продажей заинтересованным лицам, получением выкупа. Они пишут вредоносные программы, устраивают DDoS-атаки, делают все для того, чтобы навредить организациям. Их действия незаконны, и пользователям важно помнить о мерах безопасности, чтобы не попасться на крючок.

«Красные шляпы» искореняют киберугрозы в сети наряду с белыми шляпами. Отличие состоит в методах их работы. Мишень «красных шляп» — «черные». Они не брезгуют отплатить злоумышленникам той же монетой: направить на них DDoS-атаки, заразить систему, использовать инструменты для получения доступа и уничтожения всех данных. Деятельность «красных шляп» часто выходит за рамки закона.

Существует еще один промежуточный вид хакеров — «серые шляпы». Такие герои находятся не на «светлой стороне», но и преступниками их назвать нельзя. Их действия также направлены на поиск уязвимости систем кибербезопасности. Однако, в отличие от «белых шляп», делают они это без разрешения компаний. Можно сказать, что они исследуют сеть, чтобы сделать ее более безопасной. Если находят брешь в системе, то сообщают об этом пользователю в частном порядке. Либо же делают публичное заявление, чтобы заставить организации устранить неисправности. При этом они не крадут данные и не используют их в корыстных целях.

«Синие шляпы» и Script Kiddies. Завершают палитру хакеров самые тщеславные участники интернет-сообщества. Как «синие шляпы», так и Script Kiddies стараются привлечь внимание других хакеров и подняться в отраслевом рейтинге. Для этого в ход идут не до конца изученные атаки и любительские взломы. Если «синие шляпы» действуют в целях мести и шалости, то у Script Kiddies есть еще один мотив — эксперименты как способ учиться на практике.

Методы защиты от кибератак

Ноутбук, планшет или смартфон — любое устройство или сеть могут быть подвергнуты атаке хакера. Вот советы по организации эффективной защиты от киберугроз.

  • Устанавливать надежные антивирусы. Это позволит обнаруживать и блокировать вредоносное программное обеспечение, защищая таким образом данные от утечки.
  • Регулярно резервировать данные. Так важные данные будут доступны даже при поломке оборудования или любом другом сбое. А компания не понесет потери из-за простоя системы.
  • Использовать многоуровневую защиту. Специальные приложения для пользователей и бизнеса также защитят от хакерских атак.
  • Фильтровать URL. Фишинг является одним из самых распространенных методов атак на организации. Потому важно использовать современные решения для фильтрации интернет-адресов, которыми пренебрегают компании.
  • Защищать данные от шифрования. Также подразумевает использование специального ПО и является надежным методом защиты от потери данных.
  • Обновлять программы. Любое приложение может стать уязвимым, если его не апгрейдить. Поэтому важно делать систематические обновления.
  • Блокировать опасный контент. Следует блокировать опасные сайты, а также рекламные сервисы при подключении к интернету через централизованный файрволл.
  • ПрименятьSIEM-решение для автоматического анализа журналов аудита. Технология быстро обнаруживает зараженные файлы на корпоративных компьютерах.
  • Обучать сотрудников правилам кибергигиены. Важно следовать перечисленным пунктам безопасности и напоминать сотрудникам о цифровой гигиене.
  • Не открывать незнакомые ссылки. Особенно если не знаете, к какому ресурсу они ведут.
  • Удалять пароли и банковские данные из интернет-браузеров. Сохранять пароли от аккаунтов и денежных карт в интернете опасно, потому что устройство может попасть к другому человеку вместе с доступом к персональным данным владельца.
  • Не использовать один пароль для нескольких профилей. В структуре пароля не должно быть логической связи. Можно использовать инструменты управления паролями — есть немало хороших бесплатных инструментов.

Это базовые рекомендации, соблюдение которых защитит учетные записи, пароли и другую конфиденциальную информацию от «черных шляп», а значит, и от финансовых потерь.

  • Поделиться:

Black Hat («Черная шляпа»)

Термин, применяемый в хакерской культуре для описания классического киберпреступника, который использует свои знания и навыки для осуществления криминальной деятельности — взлома программ или сайтов, кражи данных, шифрования информации с целью получения выкупа. В отличие от этичных хакеров («Белых шляп»), помогающих улучшить защиту систем, Black Hat ведет свою деятельность исключительно ради материальной выгоды или общественного признания.

Термин берет свое начало в американских вестернах, где отрицательные персонажи часто носили именно черные шляпы.

Публикации на схожие темы

  • OSINT: в чем опасность и как защититься
  • Три громких взлома с использованием социальной инженерии
  • Дистанционный взлом смартфонов Samsung, Google и Vivo: проблема и решение
  • Из чего состоит Malware-as-a-Service
  • Переход на темную сторону: как хантят IT-специалистов в даркнете
  • Киберугрозы для АСУ и промышленных предприятий в 2023 году

Каждому хакеру по шапке: цветовая дифференциация хакерских шляп

Каждому хакеру по шапке: цветовая дифференциация хакерских шляп

Если верить персонажу киношедевра Георгия Данелии, у хакеров есть цель и вымирание в ближайшем будущем им точно не грозит. Только объектом хакерской дифференциации традиционно выступают не штаны, а шляпы. Изначально хакерам полагалось только два вида головных уборов: черный (Black hat hackers) для криминальных и белый (White hat hackers) для этичных. Однако со временем хакерский гардероб стал существенно шире. Теперь киберзлоумышленники могут примерить также серые, красные, голубые, зеленые и даже фиолетовые шляпы. Этот набор пополняется почти так же часто, как ассортимент товара в магазинах одежды. Сколько шляп может носить современный хакер? Обновленную классификацию разбираем в статье.

Black Hat или чёрные шляпы

  • фишинг;
  • вредоносное ПО;
  • DDoS-атаки;
  • финансовое мошенничество и другие методы.

Именно черношляпники — обычно самые известные хакеры. Их преступления попадают в СМИ, правоохранительные органы различных стран объявляют их в розыск, а судебные процессы привлекают повышенное внимание. Представителям этой категории часто присваивают неофициальные титулы вроде «хакер-легенда». Летом 2023 года именно так именовали в некрологах Кевина Митника, который был осужден и отбыл несколько тюремных сроков за связанные с хакингом преступления. Что не помешало ему позже перейти в следующую категорию.

White Hat или белые шляпы

Как и люди в белых пальто, хакеры в белых шляпах — всецело положительные герои. Они не делают чего-либо противозаконного. Хакерская деятельность этой группы направлена на поиск уязвимостей в сетях и системах, но не с целью получения выгоды. О найденной проблеме они сообщают компании, чтобы та могла устранить ее. Хакер же за это получает вознаграждение.

В русском языке за белошляпниками закрепились названия «белый хакер» или «этичный хакер». К их услугам активно прибегают компании по всему миру, объявляющие о своих программах поиска уязвимостей за вознаграждения — bug bounty. Так, за время работы такой программы Apple, этичные хакеры помогли компании найти 130 критических уязвимостей, а Github в 2022 году выплатил искателям уязвимостей 1,5 миллиона долларов. Яндекс в августе 2023 года объявил о повышении максимально возможной суммы вознаграждения для этичных хакеров до 2,8 миллиона рублей.

В России с деятельностью белошляпников не все так просто. Официально она по-прежнему остается вне закона. Недавно в Минцифры задумались о легализации этичных хакеров, что позволило бы им избежать риска уголовного преследования. Пока же с точки зрения российского законодательства совершенно все равно, для чего хакер взломал систему. Что, впрочем, не мешает и самому Минцифры расширять свои программы bug bounty.

Grey hat или серые шляпы

Если хакеры в черных шляпах — отрицательные герои, а в белых — положительные, то кто же носит серые? Так называют тех, кто взламывает сети и системы «из интереса». Таких хакеров не влечет мотивация их криминальных коллег — они не планируют получить выкуп за похищенную информацию или нанести компании реальный ущерб. Однако и помогать компании устранить найденные ими уязвимости тоже не собираются.

Было бы ошибкой думать, что серошляпники не являются опасными хакерами. Ими движет интерес, а раз так, то все необходимые технические навыки у них обычно на достойном уровне. А если серошляпнику захочется похвастаться своими подвигами в хакерском сообществе, он может натолкнуть криминальных хакеров на новые схемы и объекты.

Серую шляпу явно носит хакер Халиль Шреатех, который в 2013 году взломал аккаунт Марка Цукерберга в Facebook (соцсеть заблокирована в РФ). После взлома, он просто оставил на стене послание об обнаруженной им уязвимости.

Руководитель направления «Киберразведка» ООО «Бастион»

Самым основным риском который несет данная группа лиц является ненамеренное (реже намеренное) причинение вреда экономического и репутационного характера. Приведу пример: хакер А, который нашел критическую уязвимость в крупной международной системе бронирования отелей, связывается со службой безопасности компании. Он месяц не получает ответа от сотрудников компании по различным причинам (проглядели письмо, не придали значения и т.д.). После этого энтузиаст просто выкладывает данные об этой уязвимости в сеть, например на свой аккаунт в социальной сети X (ранее Twitter, заблокирована в РФ). Далее кто-то с более корыстными намерениями разрабатывает для данной уязвимости эксплойт который выгружает всю клиентскую базу данной компании, закрепляется внутри сети и благополучно продает всё это дело на тематических форумах и ресурсах в даркнете. В сухом остатке из-за деятельности «серой шляпы» компания терпит огромные экономические и репутационные убытки с которыми будет бороться еще долго.

Red hat или красные шляпы

Это хакеры-профессионалы или хактивисты, ведущим мотивом деятельности которых является противостояние криминальным хакерам. Правда, они сами определяют приемы, которые будут использовать в этой вечной битве. Часто это может быть то же вредоносное ПО, что и у Black hat, которое будет использоваться для компрометации устройств своих противников. Чтобы точно определить тип конкретного хакера, так и хочется попросить его надеть шляпу.

Красношляпников могут привлекать к своей деятельности отвечающие за информационную безопасность правительственные структуры разных стран. Но это не обязательное условие. Red hats могут действовать и совершенно самостоятельно, желая защитить мир от исходящей от Black hats угрозы.

Цвет шляп этих хакеров некоторые связывают то с флагом Римской империи, то с алым революционным знаменем, которое использовали большевики во время Октябрьской революции. Но скорее это просто легенда, указывающая на храбрость и непримиримость этих бойцов хакерского фронта.

Пример красношляпников — группировка Anonymous, членов которой часто называют «цифровыми Робин Гудами», но кто-то склоняется к менее лестному определению «цифровые террористы». Правда Anonymous противостоят не столько черным шляпам, сколько цензуре в интернете. Для этого группировка неоднократно взламывала сайты и системы правительств и других госструктур разных стран. Известность движения настолько высока, что у него есть узнаваемые в разных странах символы. Один из них — маска хакера, которая теперь используется на многих тематических фото.

Blue hat или синие шляпы

К услугам хакеров этого типа прибегают компании перед выходом нового программного обеспечения. Синие шляпы тестируют новый продукт и ищут уязвимости, чтобы разработчик мог устранить их до запуска.

С синешляпниками регулярно сотрудничает компания Microsoft, которая ежегодно проводит свои BlueHat-конференции. Компания также создает подкаст для желающих принять участие в тестировании своего ПО.

Вышеперечисленные цвета шляп не всегда приписывают конкретному типу хакеров. Черные и серые шляпы часто смешиваются с красными, а белые шляпы бывает достаточно сложно отличить от синих. Например, в различных играх и симуляциях, посвященных информационной безопасности, традиционно красная команда — нападающая сторона, а синяя команда — защита. Свежий пример такого разделения — настольная игра «Стражи сетки» (Guardians of the Grid).

Руководитель направления «Академия кибербезопасности» Innostage

Если уж говорить про цветовую маркировку, то в обиходе вся группа атакующих генерирует «красный» трафик, чем в общем и целом заслуживает названия «красных». В противовес, специалистов, которые занимаются операционной безопасностью, находятся на острие реагирования и улучшают контроли, называют «синими» командами. Такие профессионалы с одной стороны должны знать и понимать инструменты атакующих, чтобы их обнаруживать, с другой – что гораздо сложнее – уметь поддерживать непрерывную работу бизнес-процессов. Поэтому, если уж вводить понятные цветовые идентификаторы, то надо приходить к единой терминологии «красных» и «синих» команд.

Green hat или зеленые шляпы

В предыдущих типах были представлены профессиональные хакеры. Однако зеленые шляпы — это хакеры-новички. Уровень навыков у них оставляет желать лучшего, зато желание получить их сразу на реальных объектах бьет через край.

Редакция Cyber Media от души благодарит зеленошляпников за бесперебойное обеспечение сюжетами для раздела «Новости», однако призывает использовать только легальные методы обучения. Представители этой группы регулярно атакуют то сахарный завод, то официальный портал администрации какого-нибудь региона. Заканчиваются попытки получить ценный опыт обычно встречами с сотрудниками ФСБ. Некоторые зеленые шляпы даже честно объясняют свои действия желанием больше узнать о компьютерных атаках, чтобы защищать интернет-ресурсы.

Purple hat или фиолетовые шляпы

Это разновидность зеленых шляп и в отдельный вид их выделили сравнительно недавно. Фиолетовые шляпы — это тоже новички, которые отрабатывают навыки взлома какого-нибудь ПО на собственном компьютере. То есть Purple hat используют два устройства: одно как объект взлома, а другое — как инструмент для его осуществления.

Примеров для этой категории нет, потому что о деятельности фиолетовошляпников никто не знает. Остальные типы относятся к реальным хакерам и с различной частотой попадают то в криминальные сводки, то в благодарности различных компаний. Но эти труженики невидимого фронта безобидны и незаметны. Пока не приобретут необходимые навыки и не определятся, где их применять.

Сколько шляп у хакера

Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис»

Я думаю, что на сегодняшний день граница между цветами очень сильно размыта. Человек может работать пентестером в уважаемой компании, по выходным заниматься хактивизмом, а по ночам за деньги взломать конкурентов. Собственно, как и в других сферах. Мы не делим программистом на белых, черных и зеленых, а между тем, разработчики могут вести кучу сторонних проектов параллельно с основной работой.

Деятельность современного хакера слишком сложна, чтобы ее можно было классифицировать даже семью категориями. Вероятно, в будущем шляп станет больше, а определить, к какому типу принадлежит тот или иной хакер, будет еще сложнее. Пока же они с легкостью меняют шляпы, переходя из одной категории в другую или вообще сочетая несколько разных направлений.

Возможен и другой вариант: шляпная типология полностью утратит свою актуальность из-за все более смешанного характера деятельности хакеров. В этом случае определять их цели придется, не опираясь на цветовую дифференциацию штанов, то есть шляп.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *