Jump to content

Браконьерство ошибок

Переманивание ошибок — это тактика кибервымогательства , при которой хакер проникает в корпоративную сеть сети и проводит анализ частной информации и уязвимостей . Затем хакер свяжется с корпорацией и предоставит доказательства взлома и потребует выкуп . [1]

Операция

[ редактировать ]

В отличие от типичной атаки с использованием программы-вымогателя , после кражи информации браконьер будет вымогать у компании информацию о том, как была взломана их система, а не сами украденные данные. [2] IBM Security обнаружила, что в 2015 году кампания по обнаружению ошибок была направлена ​​примерно на 30 компаний, у которых нет программ вознаграждения за ошибки. [3]

Восстановление файлов

[ редактировать ]

Браконьеры-жуки потребовали до 30 000 долларов за рассказ о том, как они взломали систему. Браконьеры не уничтожают и не публикуют украденные данные немедленно. Некоторые могут решить не платить браконьерам, занимающимся поиском ошибок, поскольку они обычно не публикуют украденные данные. Однако вам нужно будет надеяться, что данные не утекли. [4]

Техника серой шляпы?

[ редактировать ]

Этический хакерство часто называют « белой шляпой» , тогда как альтернативу часто называют « черной шляпой» . Перехват ошибок предполагает неэтичное поведение при запросе выкупа, однако использует технику оповещения компании, которая часто используется этичными хакерами. Таким образом, он имеет несколько атрибутов каждой шляпы, что соответствует по крайней мере одному определению серой шляпы. [5]

  1. ^ Себени, Ларри. «Эта тактика кибервымогательства даже страшнее, чем программы-вымогатели» . Технологические услуги Apex . Проверено 23 июня 2016 г.
  2. ^ Усопал, Крис (22 июня 2016 г.). « Браконьеры-жуки: новое поколение киберпреступников» . Мрачное чтение . Информационная неделя . Проверено 23 июня 2016 г.
  3. ^ Кун, Джон (27 мая 2016 г.). «Браконьерство на ошибках: новая тактика вымогательства, нацеленная на предприятия» . Разведка безопасности . Проверено 24 октября 2022 г.
  4. ^ Томсон, Иэн. «IBM предупреждает о «браконьерах», которые эксплуатируют дыры, крадут информацию и требуют большие деньги» . Регистр . Проверено 23 июня 2016 г.
  5. ^ «Фальшивые белые шляпы превращаются в браконьерство» . TechCentral.ie . 9 июня 2016 года . Проверено 23 июня 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 80a88d7c2db540cf27bb7e053d8cbf1e__1719677580
URL1:https://arc.ask3.ru/arc/aa/80/1e/80a88d7c2db540cf27bb7e053d8cbf1e.html
Заголовок, (Title) документа по адресу, URL1:
Bug poaching - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)