На два хода вперёд

Взломать чужой ресурс и похитить чужую информацию требует злохакерских/злоинсайдерских навыков. А реализовать эту информацию, обратить её в деньги/славу (а не в тюремный срок) – требует навыков совершенно иных. Обладать теми и другими одновременно – необычайно редкое сочетание.



Это приводит к тому, что умные люди посягают только на данные, место скупки которых им заранее известно и доступно. Это атрибуты банковских карт, номера соцстрахования, пароли от игровых аккаунтов и ещё десяток-другой типов информации. Той информации, которая имеет широкое хождение на чёрном рынке. Все прочие конфиденциальные данные очень редко становятся целью злоумышленников, включая злоинсайдеров. А если становятся, то недалёкие похитители-разгласители потом жалеют. Слить информацию навыков хватило, а вот продать – оказалось не по силам.

Чтобы продать, надо обладать навыками коммерсанта. Или иметь надёжные связи в преступном мире, потому что просто "связи" приведут к тому, что продвец нелегального товара очень быстро наткнётся на информатора спецслужб, каковых в андерграунде, по разным оценкам, до 80%.

У американцев есть пословица: кто изобрёл, тому доллар, кто сделал, тому десять, кто продал, тому сто.

Таким образом, при оценке рисков следует вводить показатель "ликвидная информация" или "котируемая на чёрном рынке". При его отсутствии вероятность реализации угрозы уменьшается на пару порядков.

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции    Система Orphus

RSS: Новое в блогах на Anti-Malware.ru Новое в блогах