Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Сообщество специалистов в области кибербезопасности негативно отреагировало на предложение отказаться от использования терминов «black hat» и «white hat» (в нашем языке подобных проблем нет, поскольку «хороших хакеров» принято назвать этичными, а «плохих» — киберпреступниками). Причина, скорее всего, всем очевидна — расовые предрассудки.

Весёлым инициатором выступил Дэвид Кляйдермахер, вице-президент отдела инженеров Google, отвечающий за безопасность мобильной операционной системы Android и магазина приложений Google Play Store.

В частности, Кляйдермахер отказался принимать участие в запланированной на август конференции Black Hat USA 2020. Параллельно специалист призвал сообщество безопасников не употреблять термины «чёрные» и «белые» хакеры, более того — ему даже не нравится «Человек посередине» (man-in-the-middle).

Несмотря на то, что Кляйдермахер изначально лишь предложил пересмотреть основные термины, отдельные участники Black Hat расценили это как прямой призыв изменить имя конференции. Стоит учитывать, что Black Hat на сегодняшний день является крупнейшим мероприятием, посвящённым кибербезопасности.

Само собой, часть экспертов, видимо, сопереживающих темнокожим гражданам США (и готовых преклонить перед ними колени), поддержала Кляйдермахера, однако большинство здравомыслящих специалистов назвали инициативу показушничеством.

Исследователи напомнили, что используемые сообществом термины не имеют никакого отношения к расизму или цвету кожи. Их истоки — фильмы про Дикий Запад, в которых традиционно плохие парни носят чёрные шляпы, а герои — белые.

На данный момент менять проблемные словосочетания никто не намерен.

Telegram стал главным хабом киберпреступников вместо Tor

Telegram всё чаще упоминают не только как удобный мессенджер, но и как ключевую площадку для киберпреступников. По данным нового отчёта аналитиков Cyfirma, платформа фактически стала «операционным центром» современной киберпреступности.

Раньше главным символом цифрового подполья были закрытые форумы в сети Tor. Попасть туда было непросто, а после каждого рейда правоохранителей целые криминальные экосистемы рушились в один день.

Telegram, по мнению исследователей, оказался куда более живучей альтернативой. Если канал блокируют, его можно пересоздать за минуты и перенаправить подписчиков на резервную площадку.

Cyfirma называет происходящее «платформизацией киберпреступности». Незаконные сервисы всё больше напоминают легальный ИТ-бизнес: подписки, автоматизация, обновления, техподдержка, реклама в режиме реального времени. Чтобы запустить атаку, уже не обязательно быть опытным разработчиком — достаточно аккаунта в Telegram и небольшого бюджета.

Внутри таких каналов, отмечают в Cyfirma, продаются самые разные услуги — например, доступ ко взломанным корпоративным сетям. Распространены схемы «вредонос как услуга»: подписка на зловред с обновлениями и инструкциями. Есть и автоматизированные боты, позволяющие искать по базам утёкших паролей и банковских данных прямо внутри мессенджера.

Telegram используется не только как рынок, но и как инструмент давления. Хактивисты применяют его для координации атак и распространения пропаганды. Группы, занимающиеся вымогательством, публикуют там таймеры обратного отсчёта и фрагменты похищенных данных, усиливая психологическое давление на жертву.

 

При этом даркнет никуда не исчез, но его роль изменилась. Если раньше сделки заключались на скрытых форумах, то теперь они часто начинаются там, а основная деятельность переносится в Telegram.

Как отмечают в Cyfirma, мессенджер не заменил Tor полностью, а стал его логичным продолжением — более быстрым, масштабируемым и доступным. И это делает цифровое подполье гораздо ближе к обычному пользователю, чем раньше.

Напомним, в прошлом месяце российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. Чуть позже Песков заявил, что в Telegram фиксируется большое количество контента, который «потенциально может представлять опасность для России».

RSS: Новости на портале Anti-Malware.ru