لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

مايكروسوفت تسمح لمزيد من موظفيها بالعمل من منازلهم بشكل دائم

أخبرت شركة مايكروسوفت Microsoft موظفيها أنه سيكون لديهم خيار العمل من المنزل بشكل دائم بموافقة المدير المسؤول عنهم، وذلك بسبب استمرار انتشار وابء كورونا.

في حين أن الغالبية العظمى من موظفي شركة مايكروسوفت Microsoft لا يزالون يعملون من المنزل مع استمرار انتشار وباء كورونا، فقد كشفت الشركة عن إرشادات جديدة للعمل من أجل السماح بمرونة أكبر بكثير بمجرد إعادة فتح المكاتب الأمريكية في النهاية.

وتحاكي هذه الخطوة منافسي عملاق التكنولوجيا الأمريكي فيسبوك وتويتر ، اللتين قالتا أيضاً إن العمل عن بُعد سيكون خياراً دائماً.

وتعيد العديد من الشركات النظر في مقدار المساحة المكتبية التي تحتاجها، وتتوقع زيادة طويلة الأجل في عمل الموظفين عن بُعد.

وقالت شركة مايكروسوفت إن بعض الأدوار ستستمر في طلب حضور شخصي، مثل تلك التي تحتاج إلى الوصول إلى الأجهزة، لكن سيتمكن العديد من الموظفين أيضاً من العمل من المنزل بدوام جزئي، دون الحاجة إلى موافقة رسمية من مديريهم.

وسيتخلى الموظفون الذين يختارون خيار العمل الدائم عن بُعد عن مساحة مكتبهم المخصصة، وقالت كاثلين هوجان، كبيرة مسؤولي الموظفين في Microsoft، في مذكرة للموظفين: “لقد تحدى جائحة COVID-19 كل واحد منا للتفكير والعيش والعمل بطرق جديدة”. “سنقدم أكبر قدر ممكن من المرونة لدعم أنماط العمل الفردية، مع موازنة احتياجات العمل، وضمان أننا نعيش ثقافتنا.”

في حين أن معظم الموظفين سيكونون قادرين بسهولة على الاستفادة من خيار العمل من المنزل بنسبة أقل من 50 في المائة، سيكون من الصعب ، أو حتى المستحيل ، الانتقال إلى العمل عن بعد بشكل دائم.

وسلطت الشركة الضوء على بعض الأدوار التي لا تزال تتطلب الوصول إلى مكاتب الشركة، بما في ذلك تلك الأعمال التي تتطلب الوصول إلى مختبرات الأجهزة ومراكز البيانات والتدريب الشخصي.

ستقوم مايكروسوفت أيضاً بتغطية نفقات المكتب المنزلي للموظفين الدائمين عن بُعد، ولكن أي شخص يقرر الابتعاد عن مكاتب Microsoft سيحتاج إلى تغطية تكاليف الانتقال الخاصة به. ستكون ساعات العمل المرنة متاحة أيضاً بدون موافقة المدير، ويمكن للموظفين أيضًا طلب ساعات عمل بدوام جزئي من خلال مديريهم.

يأتي انتقال Microsoft إلى عمل أكثر مرونة بعد شهور من إخطار الشركة للموظفين بأن مكاتبها في الولايات المتحدة لن تُفتح حتى شهر كانون الثاني/ يناير 2021 على أقرب تقدير، وسمحت Microsoft في الأصل لموظفيها بالعمل من المنزل في مارس قبل فرض سياسة العمل الإلزامي من المنزل مع انتشار الوباءفي الولايات المتحدة.

Microsoft ليست وحدها التي تسمح للموظفين بالعمل عن بُعد بشكل دائم. يقوم Facebook بتحويل عشرات الآلاف من الوظائف إلى العمل عن بُعد، وقد كشف الرئيس التنفيذي مارك زوكربيرج لـ The Verge أن ما يصل إلى نصف الموظفين يمكنهم العمل عن بُعد في غضون خمس إلى 10 سنوات.

مقالات قد تعجبك

شركة AMD وعدت بأن كرت رسومياتها RX 6000 سيكون أقوى كرت مخصص للألعاب منها
شركة AMD كشفت عن معالجاتها الجديدة Ryzen 5000 من ضمنها أفضل معالج للألعاب في العالم
مراجعة هاتف سامسونج Galaxy F41 المزود ببطارية بسعة 6000 ميلي أمبير
كيفية فتح المواقع المحجوبة وتغيير عنوان IP
ما هو تطبيق تيك توك TikTok؟ ولمَ يحصل على كل هذا الاهتمام؟
كيفية النسخ الاحتياطي ومزامنة جهات الاتصال بين جميع أجهزة أندرويد وآيفون والويب

مايكروسوفت أنهت عمل بعض موظفيها لاستبدالهم بالذكاء الاصطناعي

تقوم مايكروسوفت Microsoft بإقالة عشرات الصحفيين والعاملين في مجال التحرير في أخبار مايكروسوفت Microsoft News ومؤسسات MSN.

يعتبر إقالة الموظفين جزءاً من إجراءات مايكروسوفت Microsoft للاعتماد على الذكاء الاصطناعي لاختيار الأخبار والمحتوى المقدم على MSN.com ، داخل متصفح Microsoft Edge ، وفي تطبيقات أخبار مايكروسوفت Microsoft News المتنوعة للشركة.

يعد العديد من العمال المتأثرين جزءً من قسم SANE (البحث والإعلانات والأخبار وإيدج Edge) من مايكروسوفت Microsoft ، ويتم التعاقد معهم كمحررين بشريين للمساعدة في اختيار القصص Stories.

يقول المتحدث باسم مايكروسوفت Microsoft في بيان: “مثل جميع الشركات، نقوم بتقييم أعمالنا بشكل منتظم”. “يمكن أن يؤدي هذا إلى زيادة التوظيف في بعض الأماكن من وقت لآخر، والعكس في أماكن أخرى. هذه القرارات ليست نتيجة الوباء الحالي “.

بينما تقول مايكروسوفت Microsoft أن عمليات الإقالة من العمل ليست مرتبطة بشكل مباشر بجائحة فيروسات كورونا التاجية الحالية، فقد تضررت الشركات الإعلامية في جميع أنحاء العالم بشدة بسبب انخفاض عائدات الإعلانات عبر التلفزيون والصحف والإنترنت.

كما أن عملية الإقالة بين وظائف أخبار مايكروسوفت Microsoft News أثرت أيضاً على بعض فرقها الدولية.

حيث تفيد صحيفة The Guardian أن حوالي 27 موظف تم إقالتهم في المملكة المتحدة بعد أن قررت مايكروسوفت Microsoft التوقف عن توظيف البشر لتنظيم المقالات على صفحاتها الرئيسية.

تعمل مايكروسوفت Microsoft في مجال الأخبار منذ أكثر من 25 عاماً، بعد إطلاق MSN عام 1995. وعند إطلاق أخبار مايكروسوفت Microsoft News قبل عامين تقريباً، كشفت مايكروسوفت Microsoft عن وجود “أكثر من 800 محرر يعملون من 50 موقعًا حول العالم“.

تتجه مايكروسوفت Microsoft تدريجياً نحو الذكاء الاصطناعي في أخبار مايكروسوفت Microsoft News في الأشهر الأخيرة، وتشجع الناشرين والصحفيين على الاستفادة من الذكاء الاصطناعي أيضاً.

كما تستخدم مايكروسوفت Microsoft الذكاء الاصطناعي للبحث عن المحتوى ثم تقوم بمعالجته وتصفيته وحتى اقتراح صور للمحرر البشري لإقران المحتوى.

كانت مايكروسوفت Microsoft تستخدم المحررين البشريين لتنظيم أفضل الأخبار من مجموعة متنوعة من المصادر لعرضها على أخبار مايكروسوفت Microsoft News و MSN و Microsoft Edge.

مقالات قد تعجبك:

تطبيق جديد استنسخ تيك توك وتفوق عليه وأصبح الأفضل بين التطبيقات
إيلون مسك ربح للتو 780 مليون دولار تقريباً من شركة تيسلا
إكس بوكس سيريس إكس Xbox Series X سيشغل الألعاب القديمة بشكل أجمل من السابق
كيفية تحديد معالج الرسوميات المشغل لأي برنامج أو لعبة في ويندوز 10
كيفية تحسين عدد الإطارات في الثانية FPS في الألعاب
هل من الآمن شراء بطاقة رسوميات مستعملة؟

أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين

ظهرت الشهر الماضي تقارير تشير إلى وجود وحدة سرية ضمن شركة السيارات ذاتية القيادة أوبر Uber من أجل تنفيذ عمليات سرقة وتجسس

طبعا وهذه الأنباء أتت من وثيقة من 37 صفحة قدمها ريك جاكوبس Ric Jacobs أحد الأعضاء السابقين في شركة أوبر Uber ومن المؤسسين لفريق الأمان الخاص بها وتم عرضها في المحكمة  الخاصة بقضية ال 1.9 مليار دولار بين عملاقي صناعة السيارات ذاتية القيادة : أوبر Uber  و شركة وايمو Waymo المملوكة من غوغل . , وحاليا فقد تم نشر نسخة من هذه الرسالة كجزء من النزاع المستمر بينهما

الرسالة المعروفة إعلاميا برسالة جاكوب تحوي على ادعاءات صادمة ضد شركة أوبر Uber حيث يتهمها بممارسة الكثير من الأفعال غير القانونية حيث يقول أن الشركة تضم مجموعة خدمات استراتيجية سرية SSG متخصصة لنشاطات الاحتيال والسرقة كما تستعين بجهات خارجية من أجل سرقة بيانات أو معلومات الشركات المنافسة .

وبحسب الرسالة فإن الشركة تحوي على خبراء حماية من أجل الإشراف على عمليات الاختراق وإتلاف الأدلة المتعلقة بالتجسس ضد شركات أو جهات أخرى

ويضيف أن الشركة ومن أجل هذه العمليات اللاقانونية تستخدم موظفين يستخدمون حواسيب غير مشتراة من خلال أوبر وتعمل على أجهزة Mi-Fi لكي لا تظهر حركة مرور البيانات أنها قادمة من سيرفرات أوبر

وبحسب جاكوب فإن الرئيس التنفيذي السابق للشركة السيد ترافيس كالانيك Travis Kalanick كان يعلم الكثير حول هذا الموضوع .

وبحسب المصدر نفسه فإن ضحايا هذا الفريق الاستراتيجي SSG يضم سياسيين ومشرعي القوانين وشركات تاكسي وشركات منافسة على الأقل ضمن الولايات المتحدة الأمريكية .

وتشير الرسالة أيضا إلى فريق آخر يحمل اسم فريق تحليل السوق التجارية والمسؤول عن الحصول على الأسرار التجارية والتقنيات الموجودة لدى الشركات المنافسة …كما استخدموا أشخاص من أجل انتحال شخصيات سائقين وركاب في شركات منافسة  وذلك من أجل اختراق الشبكات الخاصة بهم

وكان جاكوب يعمل في شركة أوبر إلى أن تم طرده منها في شهر أبريل نيسان الماضي ، كما اتهمت أوبر مؤخرا أنها غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم

مقالات ذات صلة :

أوبر ستشتري 24,000 سيارة فولفو رياضية لتنشئ أسطول تاكسي ذاتي القيادة