Наиболее интересными элементами ежегодной хакерской конференции Black Hat являются демонстрации несовершенства защиты чего-то, что раньше никто не изучал с точки зрения безопасности, например автомобилей или туалетов. Но не менее интересно изучить и самих изучающих, то есть посетителей конференции, многие из которых называют себя хакерами. В отличие от киберпреступников, хакеры не обязательно гонятся за чужими деньгами или секретами, но что движет этими людьми, зачастую неясно. Рассеять туман решила компания Thycotic, которая опросила более сотни посетителей Black Hat, называющих себя хакерами. Опрос дает представление о мотивации и излюбленных методах хакеров. Его можно брать на вооружение, планируя свою кибероборону.
Самое интересное: 86% хакеров уверены, что никогда не будут отвечать за последствия своих действий. Именно безнаказанность стимулирует киберпреступников. Впрочем, эта уверенность — лишь иллюзия: негодяев-взломщиков регулярно отлавливают, судят и сажают в тюрьму, зачастую на очень долгий срок.
Другой интересный вопрос: какого сотрудника выбрали бы хакеры, чтобы безнаказанно проникнуть в организацию? 40% опрошенных в качестве первой мишени выбрали бы подрядчика атакуемой компании. Обычно подрядчики имеют доступ в корпоративную сеть, но правила безопасности на них распространяются не полностью.
Следом за подрядчиками идут, как ни странно, ИТ-администраторы. Хотя они (в теории) подготовлены к атаке и готовы ее отразить, действовать через них предпочитают 30% хакеров.
Даже хакеры считают, что их личные данные подвергаются риску кражи! Целых 88% из них
Tweet
Как ни странно, в списке Thycotic нет сотрудников PR и HR, которые традиционно считаются легкой добычей в целевых атаках.
Не менее интересна мотивация хакеров, описанная ими самими. Более половины (51%) взламывает все вокруг ради забавы и новых ощущений, а ради денег работает лишь 18%. Почти 30% руководствуется моральными принципами, что не может не радовать.
Хакеры в массе своей являются реалистами, поэтому осознают, что личные навыки не всегда способны защитить личную информацию: 88% опрошенных считают, что их персональные данные подвергаются риску кражи.