چرا شرکت های بزرگ بین المللی برای استخدام هکرها تلاش می کنند؟
هکرها توانسته اند کمپین های حمله بسیار پیچیده و گسترده را با بیش از 45.000 مورد نفوذ در بیش از 100 کشور در سرتاسر جهان از جمله شرکت های نفت و برق، مخابرات، بانک ها و بیمارستان ها و حساب های شخصی و سازمان های دولتی و غیر دولتی طراحی کرده و آنها را هدف قرار دهند.[
به گزارش شبکه اطلاع رسانی راه دانا؛ به نقل سپاس، سال 2017 تعداد حملات سایبری در سراسر جهان در مقایسه با سال های قبل افزایش چشمگیری داشته است. گرچه در سال گذشته هم حملات سایبری به تعداد زیاد ی که در نوع خود بسیار توسعه یافته بودند انجام شد اما نفوذ و رخنه فعلی هکر ها دقیق تر، مخرب تر و خطرناک تر از قبل بوده است.
, شبکه اطلاع رسانی راه دانا, سپاس،,هکرها توانسته اند کمپین های حمله بسیار پیچیده و گسترده را با بیش از 45.000 مورد نفوذ در بیش از 100 کشور در سرتاسر جهان از جمله شرکت های نفت و برق، مخابرات، بانک ها و بیمارستان ها و حساب های شخصی و سازمان های دولتی و غیر دولتی طراحی کرده و آنها را هدف قرار دهند.
,بر اساس این تهدیدات امنیتی، چندین کشور تلاش کرده اند تا با ایجاد یک سیستم قوی برای مقابله با انواع هجوم هکری و جلوگیری از سوء بهره برداری و پیشگیری از نشت و تخریب داده های ملی اقداماتی فوری و جدی بعمل آورند یکی از این کشورها ایالات متحده آمریکا بوده که روز انشتاین معاون وزیر دادگستری آن کشور از استخدام هکرهای اینترنتی کلاه سفید در فضای امنیتی و محافظت از رایانه ها و سیستم های شبکه برای مقابله ی سایبری و حراست از تجهیزات و شبکه های الکترونیکی کشورش مقابل هکرهای کلاه سیاه اظهاراتی را بر زبان آورده است.
,

, وزیر دادگستری آمریکا در ادامه می گوید: پیدا کردن نقاط ضعف در سخت افزار و نرم افزار شبکه به ما کمک می کند تا حفره های امنیتی را در سیستم های کشورمان از بین ببریم. و بر این پایه همه شرکت ها باید با دعوت از هکرهای اخلاقگرا این همکاری با ما را در این مسیر گسترش داده و سیاست های امنیتی اطلاعات خود را بررسی کنند.
,
او همچنین تشریح کرد: که وزارت دادگستری قبلا برنامه خود را برای برطرف ساختن ضعف های الکترونیکی که ممکن است منجر به حمله سایبری به آنها شود توسعه داده است و این برنامه توسط وزارت دفاع انجام شده که از طریق مدیریت موفقیت آمیز هکرهای کلاه سفید قبل از نفوذ هکرهای مهاجم به شبکه ملی بسیاری از بحران ها ی مرتبط را مهار کرده است.
نگرانی شرکت ها از استخدام هکر ها در کدام جنبه است؟
,
,
قابلیت های امنیت الکترونیکی در جهان توسعه یافته است اما در مقابل تهدیدات تهاجمی متنوع نیز به شدت افزایش یافته است بنابراین چندین شرکت تصمیم گرفته اند از مهارت و تخصص هکرهای اخلاقی در حفاظت و تامین امنیت سیستم هایشان بهره برداری کنند.
,اما برخی از این شرکت ها توصیه می کنند که به طور کامل از بکارگیری هکرهای کلاه سیاه باید دور ماند و در استخدام یا تعامل با آنها باید مراقب بود زیرا اهداف شخصی آنها ماموریت شان را برای حفاظت از یک سیستم یا تجهیزات خاص الکترونیکی تحت الشعاع قرار می دهد.
,این شرکت ها از هکرهای کلاه سیاه می ترسند زیرا قابلیت های هکرهای کلاه سیاه متوجه نقض و مخدوش شدن امور امنیتی می شود که ممکن است این گروه به اطلاعاتی که برای اهداف شخصی یا سوء استفاده آنها مناسب باشد دسترسی پیدا کنند به ویژه اینکه آنها می توانند سیستم یا نرم افزار را برای حل شکاف ها و یا در اجرای حملات الکترونیکی برنامه ی را طراحی کنند.
,اعتماد در این زمینه تقریبا غیرممکن است به خصوص به این دلیل که این افراد می توانند به محرمانه ترین و حساس ترین اطلاعات مانند توافقنامه های محرمانه و اطلاعات دقیق کشورها و به علاوه به حساب های بانکی و شخصی دست پیدا کنند.
,بعضی از کارشناسان می گویند بهتر است از دانش این هکرها بدون بکارگیری آنها در موقعیت هایی که آنها را قادر به دستکاری در امنیت اطلاعات شرکت ها استفاده می شود بنابراین شرکت ها باید بدانند که چگونه از افراد بد بدون استخدام مستقیم و اختیارات نامحدود آنها در برابر حفظ امنیت استفاده کنند.
,سین لم معاون هیئت مدیره تجارت الکترونیک می گوید: توجه به هکر اخلاقی یکی از سریع ترین موضوعات رو به رشد در جهان است زیرا دولت ها و موسسات نیازهای خود را در این عرصه از طریق این افراد برآورده کرده اند همچنین قابل ذکر است که ایده های فراوان زشتی در ذهن بسیاری هکرها وجود دارد لذا بسیاری از مردم نمی توانند ترس از استخدام آنها را رد کنند اما در عین حال هم نمیتوانند آنها را از دست بدهند مخصوصا زمانی که فکر کنیم هکرها انگیزه و اهدافی متفاوت دارند. پول انگیزه اول آنهاست که شرکت ها می توانند تا آنجا که ممکن است کمک های مالی به آنها ارائه کنند.
,معروف ترین شرکت هایی که به اصطلاح هکرهای اخلاقی را بکارگرفته اند گوگل، اپل و مایکروسافت هستند که از آنها برای شناسایی مشکلات امنیتی در اینترنت و دیگر موارد مرتبط بهره می گیرند.
,"لم" گفت: همه شرکت ها نگران هکرها هستند و تنها در برخی موارد وظایف آنها محدود به ارائه مشاوره و توصیه، شناسایی شکاف ها و مشکلات امنیتی است. بدون اینکه آنها به اطلاعات و اطلاعات حساس یا شخصی دسترسی داشته باشند.
,
در همین زمینه برخی مدیران این حوزه گفته اند که برنامه های آموزشی یا آزمایشی بصورت همزمان می توانند بسیاری از اهداف و مهارت های هکرها را نشان دهند. در این دوره ها می توان به بررسی انگیزه ها و توانایی های آنها پرداخت بدون اینکه از اطلاعاتی که ممکن است امنیت و آینده شرکت را تهدید کند آگاه شوند. برنامه ی پاداش علاوه بر دستمزد ثابت برای ارائه پشتیبانی کامل از محتوای برنامه و به دست آوردن عضویت شان را در شرکتی که در آن کار می کنند را می توان پیشنهاد داد و مطالعه کرد.
دستمزد بالا برای هکرهای کلاه سفید
,
,
سامانی معاون رئیس و مامور برجسته ی فنی عملیات های امنیتی در اروپا و خاورمیانه گفت: انگیزه اصلی جرایم اینترنتی معمولا پول است. بر اساس این واقعیت و مراقبت از شهرت عمومی شرکت ها دستمزد بالایی را برای تأمین امنیت آنها خود به آنها می پردازند.
,بعضی از شرکت ها دستمزدهای به میزان نسبتا بالایی و یا پاداش به هکرها می پردازند. به عنوان مثال مایکروسافت حدود 15000 دلار برای هر کسی که نقص الکترونیکی را در سیستم هایش تشخیص می دهد و 100 هزار دلار برای پیدا کردن فن آوری های ناشناخته یا معیارهایی که گاهی توسعه دهندگان شبکه نیاز دارند یا برنامه نویسان در حال بررسی ساختار سیستم هستند پرداخت می کنند و شرکت هایی نیز هستند که برای دریافت خدمات متفاوت از هکرهای اخلاقی برای حل مشکلات امنیتی کاری خود اقدام مشابه روی آورده اند.
,با افزایش جرایم اینترنتی در سال های اخیر در اینجا باید گفت: از نظر فعالیت های هکری شرکت ها بر دو نوعند نوع اول، می دانند که مورد حمله واقع شده و هکرهایی به آن نفوذ کرده اند(سامانه ی الکترونیکی آن هک شده است) و نوع دوم ، شرکت های که به آنها نفوذ و حمله ی سایبری شده اما اطلاعی از این بابت ندارند در مفهوم دیگر سیستم الکترونیکی آنها هک شده ولی برایشان قابل شناسایی نیست که بروز این پدیده نشانه ای از قدرت حملات سایبری است که دستیابی به اطلاعات از انگیزشهای مهم در این جریان بشمار می آید.
,طبق گزارش موسسه ی پونیمون میانگین خسارات سالانه شرکت های بزرگ ناشی از حملات سایبری در جهان بیش از 7.7 میلیون دلار در هر کدام از آنها است با اینکه مجموع موسسات مورد اشاره در سراسر جهان در سال گذشته 73.7 میلیارد دلار را صرف تامین امنیت اطلاعات الکترونیکی خود کرده اند.
,ترجمه عبدالمجید اورا
,انتهای پیام
]
ارسال دیدگاه