Британские ученые опровергли романтизм жизни хакера

Британские ученые опровергли романтизм жизни хакера

Британские ученые опровергли романтизм жизни хакера

Быть «крутым хакером», киберпреступником, взламывающим сети и компьютеры пользователей, на деле не так уж весело, считают эксперты Кембриджского университета. В своих выводах специалисты опираются на результаты исследования различных видов деятельности.

Команда центра Кембриджского университета, изучающего киберпреступления, проанализировала работающий по модели «cybercrime-as-a-service» рынок. В частности, аналитики уделили внимание ботнетам и организаторам DDoS-атак, размещающим свои предложения на чёрных онлайн-рынках.

Исследователи пришли к выводу, что та романтика, которая приписывается деятельности «хакера», зачастую является просто вымыслом. Люди просто не учитывают, что чаще всего условный киберпреступник выполняет приблизительно то же самое, что и среднестатистический системный администратор в офисе.

«Как правило, люди смотрят на киберпреступников как на рок-звёзд, а на их деятельность — как на что-то по-настоящему захватывающее», — заявил один из специалистов Ричард Клейтон в интервью Брайану Кребсу.

«То есть основной посыл, который хотят навязать людям: быть хакером прибыльно и интересно. Однако в подавляющем большинстве случаев это вовсе не так».

Также исследователи отметили, что современный киберпреступный мир тоже приспосабливается к реалиям. Теперь для «хакеров» больше важна не харизма, а чёткая и слаженная работа — как в офисе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры парализовали штат Невада: США столкнулись с беспрецедентной атакой

Около десяти дней назад хакеры взломали правительственные сети штата Невада, фактически остановив работу ключевых госслужб. Эксперты уже называют этот случай крупнейшим киберинцидентом в истории американских штатов: впервые атака вывела из строя весь аппарат управления регионом.

По данным официального ресурса, созданного для информирования жителей о ходе ликвидации последствий, частично или полностью восстановлена работа экстренных служб, системы начисления зарплаты, департамента автомобильного транспорта, службы занятости и медицинских учреждений. Однако власти не уточняют, какие именно ведомства до сих пор остаются парализованными.

Ранее сообщалось, что атака сопровождалась использованием вируса-шифровальщика, а у хакеров могли оказаться в руках персональные данные жителей штата. Издание The Hill пишет, что злоумышленники не только заблокировали работу госструктур, но и выгрузили массивы данных, масштабы утечки пока не известны.

Особенность этой атаки — её беспрецедентные последствия: под ударом оказались транспорт, медицина и безопасность. Случай наглядно показал, что кибератака способна парализовать целый регион, а не только отдельные организации.

Заместитель генерального директора Astra Cloud Константин Анисимов в комментарии отметил, что минимизировать последствия подобных инцидентов можно лишь при условии постоянной готовности:

«Пожарные не ждут пожара, чтобы впервые попробовать тушить. Они тренируются заранее. Так и с киберугрозами — важно регулярно тестировать сценарии восстановления, проверять резервные копии и готовность ИТ-команд. Мы рекомендуем использовать современный стандарт 3-2-1-1-0: три копии данных, минимум на двух носителях, одна копия вне основной площадки, ещё одна в автономном или неизменяемом виде, плюс регулярные тесты восстановления».

По словам эксперта, только такой подход способен гарантировать сохранность критичных систем и снизить риски даже при самых масштабных кибератаках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru