TGViewer
Капитализм под защитой Капитализм под защитой @capital_sec · 247 subscribers
Post #59 206
Про белых, серых и черных хакеров
 
Термин "белый хакер" появился как калька с западного "white hat" - "белая шляпа", чтобы отличать его от "черных шляп" — злоумышленников. Тут идея очень простая: есть люди, которые используют свои навыки легально, а есть те, кто нарушают закон.
 
Так вот, любая попытка "взломать инсту жены", "проверить, изменял ли вам ваш парень" и прочее в большинстве стран незаконны. В России это 272 УК РФ, в США это CFAA (закон о компьютерном мошенничестве), в ЕС есть множество локальных законов. В общем, это универсально-незаконная деятельность, которая мало чем отличается от ransomware (шифрование-вымогательство) и прочего.
 
С "серыми шляпами" все чуть сложнее. В теории это люди, которые целенаправленно взламывают жертву, чтобы сообщить ей о ее уязвимости. Выглядит благородно, но в реальности это незаконная деятельность, которая в большинстве стран наказуема. Бывают разные пограничные ситуации ("белый" хакер неумышленно вышел за скоуп, уязвимость обнаружена случайно), но в большинстве случаев так делать не принято.
 
Что делают легальные исследователи, которые случайно обнаруживают уязвимость? Во-первых, сообщают об этом цели. Если цель имеет программу багбаунти, то тут все просто. Если нет — то считается уместным сообщить об этом, в идеале по профильному email в компании. Если не ответили — сообщить повторно. И только если ответа нет, а уязвимость несет явную угрозу большому числу людей, об этом иногда пишут публично.
 
Любая попытка "попросить денег" за найденную уязвимость — это потенциально шантаж, могут заплатить, а могут отреагировать очень неожиданно. В любом случае, "белые" исследователи в ИБ стараются так не делать.
 
Мы как раз с белой стороны. И знаем, что чаще всего достаточно одного невнимательного человека в пятницу вечером, чтобы взлом случился. Научиться не попадаться можно тут: nohack.ru.
  • 👍 5
  • 🔥 5
  • ❤ 2
More from @capital_sec
  1. Sep 24, 2026Рост атак на МСБ — в цифрах от Касперского Тут две интересных новости в одной. Во-первых,…
  2. Sep 24, 2026С чего начинается защита компании? Нас тут периодически спрашивают, с чего вообще начать с…
  3. Sep 23, 2026"MeToo от кибербезопасности" — почему бизнес молчит о взломах Мы регулярно слышим от наших…
  4. Sep 22, 2026О, тут наконец то на НТВ вышла серия "Цифровых расследований" с нашим участием Поговорили…
  5. Sep 18, 2026Попался разбор схемы с дропперами: подростку предлагают "удаленную работу от 50 тысяч без…
  6. Sep 17, 2026В августе в Приморье задержали семь человек, которые обслуживали сим-боксы для телефонных…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →