В 90-х имя Kevin Mitnick знали даже те, кто далёк от ИБ. Его называли самым опасным хакером в мире — хотя он почти не использовал классический хакинг.
Вместо поиска уязвимостей он выбирал более простой путь. Он звонил сотрудникам компаний и представлялся своим: администратором, инженером, сотрудником поддержки.
➖ Разговор выглядел абсолютно нормально. Никакого давления, никакой агрессии — только уверенность и детали. В итоге люди сами отдавали ему то, что должно было быть защищено: пароли, доступы, внутренние инструкции. И этого было достаточно.
➖ Так он получал доступ к системам Motorola, Nokia, Sun Microsystems и даже к инфраструктуре, связанной с государственными структурами США.
Без эксплойтов.
Без сложного кода.
🔤 Только через доверие.
ФБР искало его несколько лет. В итоге его нашли и арестовали в 1995 году.
➖ История вокруг него обросла мифами — например, что он мог «запустить ядерные ракеты» по телефону. Конечно, это было преувеличением, но хорошо отражало уровень паники вокруг его имени.
Но главное в этом кейсе — не масштабы и не погоня.
💡 Mitnick показал индустрии простую вещь: самая уязвимая часть любой системы — человек
После этого компании начали по-другому смотреть на безопасность: появились программы обучения сотрудников, политики доступа и awareness-тренинги. И сегодня, спустя десятилетия, социальная инженерия остаётся одним из самых эффективных способов атаки.
🔗 Ссылка на документалку
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#zero_day_legends
