لماذا تقوم الشركات بتوظيف الهاكرز؟

ليس كل المتسللين (القراصنة، الهاكرز) أشرار. للدفاع عن شبكة بشكل صحيح، تحتاج إلى معرفة نوع الهجوم الذي ستواجهه. فهل المخترق هو من يصنع أفضل أنواع الدفاعات أيضاً؟

ما هو الهاكر بالضبط؟

Hacker هي كلمة تم تغيير الغرض منها وتم محو معناها الأصلي بالكامل تقريباً. كانت تعني مبرمجاً موهوباً. كان الهاكر النمطي مهووساً بالبرمجة، غالباً مع استبعاد أي نوع من الحياة الاجتماعية العادية.

وبدلاً من ذلك، فإنه سيتبع معرفة منخفضة المستوى للأعمال الداخلية لأجهزة الكمبيوتر والشبكات، وقبل كل شيء، البرنامج الذي يتحكم في كل شيء.

بصرف النظر عن عدم وجود تفاعل اجتماعي، فإن القرصنة لا تعتبر أمراً سيئاً في حد ذاتها.

مع انتشار تكنولوجيا المعلومات، أصبحت الجريمة الإلكترونية أمراً محتملاً ثم واقعاً. الأشخاص الوحيدون الذين لديهم المهارات اللازمة لارتكاب الجرائم هم قراصنة الإنترنت، وبالتالي أصبح مصطلح الهاكر ملوثاً.

اطلب من شخص ما شرح معنى المتسلل (الهاكر) وسيصفه شخصاً لديه معرفة واسعة بأجهزة الكمبيوتر وأنظمة التشغيل والبرمجة والنية الإجرامية للوصول إلى أنظمة الكمبيوتر التي لا ينبغي أن يكون لديهم إمكانية الوصول إليها.

ولكن حتى ضمن هذا التعريف الجديد للقراصنة، هناك أنواع مختلفة من المتسللين:

  • هاكر (مخترق) القبعة السوداء هو الرجل السيئ الحقيقي. هو الذي يخرق الشبكات ويرتكب جرائم الإنترنت. يحاول كسب المال من خلال نشاطهم غير القانوني.
  • هاكر (مخترق) القبعة البيضاء لديه الإذن بمحاولة اختراق الشبكة. لقد تم تعيينه لاختبار أمان الشركة. لكن في الحياة نادراً ما تكون الأشياء بالأبيض والأسود.
  • هاكر (مخترق) القبعة الرمادية يتصرف مثل قراصنة القبعة البيضاء، لكنه لا يطلب الإذن مسبقاً. إنه يختبر أمان الشركة ويقدم تقريراً إلى النشاط التجاري على أمل الدفع لاحقاً.

إنه يخالف القانون (اختراق شبكة بدون إذن أمر غير قانوني)، حتى لو كانت الشركة ممتنة وتقوم بالدفع. من الناحية القانونية، يعمل متسللو القبعات الرمادية على الجليد الرقيق.

  • هاكر (مخترق) القبعة الزرقاء هو شخص ليس ماهر، لكنه تمكن من تنزيل برنامج هجوم منخفض المهارات. يستخدمها ضد شركة واحدة -لأي سبب كان- يرغب في إزعاجها.

قد يلجأ موظف سابق منزعج إلى مثل هذه التكتيكات، على سبيل المثال.

  • هاكر (مخترق) القبعة الحمراء هو الحارس الوحيد لعالم القرصنة. إنهم قراصنة يستهدفون قراصنة القبعة السوداء. مثل القبعة الرمادية، تستخدم القبعة الحمراء أساليب مشكوك فيها قانونياً.

مثل Marvel’s Punisher، فإنهم يعملون خارج القانون وبدون عقوبات رسمية.

  • متسلل القبعة الخضراء هو شخص يطمح إلى أن يصبح هاكر. هم الذين يسعون لأن يكونوا متسللي قبعة سوداء.

القبعة السوداء والقبعة البيضاء عبارة عن مصطلحات لا علاقة لها للعنصرية نأمل استبدالها بنفس الطريقة التي تم بها استبدال القائمة السوداء في نواة لينكس مثلاً!

ممثل التهديد Threat actor والمتسلل الأخلاقي Ethical hacker بدائل جيدة تماماً.

القراصنة المجرمون والقراصنة المحترفون:

قد يكون المتسللون المحترفون متسللين أخلاقيين يعملون لحسابهم الخاص، ومتاحين لاختبار دفاعات أي شركة تريد اختبار أمانها وقياسه.

قد توظف المنظمات بشكل مباشر قراصنة أخلاقيين خاصين بها. إنهم يعملون جنباً إلى جنب مع نظرائهم في دعم تكنولوجيا المعلومات لفحص واختبار وتحسين الأمن السيبراني للمؤسسة باستمرار.

الفريق الأحمر مكلف بمحاولة الوصول غير المصرح به إلى مؤسسته الخاصة، والفريق الأزرق مكرس لمحاولة إبعادهم.

أحياناً يكون الموظفون في هذه الفرق لوناً واحداً. إما أن تكون لاعباً في فريق أحمر أو أزرق. تحب المنظمات الأخرى تغيير الأمور مع انتقال الموظفين بشكل فعال بين الفرق واتخاذ موقف معارض للتمرين التالي.

تدير شخصيات الصناعة الملونة مثل Kevin Mitnick -الذي كان أحد أكثر المتسللين المطلوبين في العالم- شركات الاستشارات الأمنية الخاصة بهم.

تم البحث عن قراصنة مشهورين آخرين في وظائف رئيسية، مثل Peiter Zatko، الذي كان عضواً ذات مرة في مجموعة القرصنة الجماعية Cult of the Dead Cow.

في تشرين الثاني 2020، انضم إلى تويتر Twitter كرئيس للأمن بعد فترات عمل في Stripe و Google ووكالة البنتاغون للأبحاث والمشاريع الدفاعية المتقدمة.

Charlie Miller، المعروف بكشف نقاط الضعف في منتجات آبل Apple واختراق أنظمة التوجيه والتسارع في سيارة Jeep Cherokee، عمل في مناصب أمنية عليا في NSA و Uber و Cruise Automation.

يعمل بعض المتسللين المحترفين -ويتم تدريبهم من قبل- لدى وكالات المخابرات الحكومية أو نظرائهم العسكريين. هذا يعقد الأمور أكثر.

من الضروري وجود فرق من النشطاء المعتمدين من قبل الحكومة والمكلفين بأداء أنشطة إلكترونية دفاعية وهجومية لجمع المعلومات الاستخباراتية لضمان الأمن القومي ومحاربة الإرهاب. إنها حالة العالم الحديث.

يتم تسريح هؤلاء الأفراد ذوي المهارات العالية مع ثروة من المعرفة الحساسة في نهاية المطاف. إلى أين يذهبون عندما يغادرون؟ لديهم مجموعة مهارات قابلة للتوظيف ويحتاجون لكسب العيش. من الذي يوظفهم، وهل يجب أن نهتم بهم؟

خريجي عالم الظل:

تمتلك جميع الدول القادرة تقنياً وحدات استخبارات إلكترونية. تقوم هذه الوحدات بجمع وفك تشفير وتحليل الاستخبارات العسكرية وغير العسكرية الاستراتيجية والتشغيلية والتكتيكية.

إنها توفر برامج الهجوم والمراقبة لأولئك الذين يقومون بمهام التجسس نيابة عن الدولة. إنهم اللاعبون في لعبة غامضة حيث يحاول العدو أن يفعل نفس الشيء لك بالضبط.

يحاولون اختراق أنظمتك تماماً مثلما تريد الوصول إلى أنظمتهم. يطور نظراؤك أدوات برمجية دفاعية وهجومية ويحاولون اكتشاف الهجمات والاستفادة منها، مثلك تماماً.

Shift5 هي شركة ناشئة للأمن السيبراني أسسها موظفان سابقان في وكالة الأمن القومي. لم يعملوا في وكالة الأمن القومي فحسب، بل عملوا أيضاً في وحدة عمليات الوصول المخصصة.

إنها واحدة من أكثر الانقسامات سرية لوكالة الأمن القومي. تعد Shift5 بتقديم التكنولوجيا للمساعدة في حماية البنية التحتية الحيوية للولايات المتحدة.

تظهر المضاعفات عندما يتم توظيف عملاء المخابرات الأمريكية السابقين في الخارج. يمكن أن تشكل مجموعة مهاراتهم ووظائفهم خدمة دفاعية تتطلب ترخيصاً خاصاً من مديرية ضوابط التجارة الدفاعية بوزارة الخارجية.

تصدّر مواطنان أمريكيان ومواطن أمريكي سابق عناوين الأخبار مؤخراً حيث تم الكشف عن أنهما تم توظيفهما في مجموعة DarkMatter، التي تأسست في الإمارات العربية المتحدة.

قامت شركة DarkMatter بإدارة برنامج مراقبة Project Raven سيئ السمعة لصالح الحكومة الإماراتية.

مهارات جذابة في سوق مقيد:

تقوم الشركات بتوظيف قراصنة سابقين مهرة لخبراتهم ومهاراتهم الجذابة. ولكن إذا كنت منخرطاً في أنشطة الأمن السيبراني لدولة أو وكالة عسكرية، فأنت بحاجة إلى فهم الحدود والضوابط الموضوعة للتأكد من تقديم خدماتك إلى مؤسسات مقبولة ولأغراض مقبولة.

مقالات قد تعجبك:

كيفية تقييد صديق ما على فيس بوك من مشاهدة المنشورات الخاصة
كيفية حذف صور الملف الشخصي القديمة على تيليجرام
كيفية إيقاف تشغيل جهاز آيفون وآيباد
كيفية العودة إلى iOS 11 من النسخة التجريبية من iOS 12
كيفية إصلاح التطبيقات والميزات غير المرغوبة في هواتف سامسونج

التفاصيل الكاملة الحقيقية لحدث اختراق اليوتيوب

يبدو أن قناة Vevo على موقع يوتيوب YouTube قد وقعت ضحية للقراصنة يوم الأمس، حيث تم تشويه عدد من مقاطع الفيديو الموسيقية البارزة.

واختفى الفيديو الأكثر مشاهدة على يوتيوب المعروف بأغنية Despacito لـ Luis Fonsi و Daddy Yankee من الموقع لفترة وجيزة بعد تشويهه من قبل المخترقين.

حيث تم تغيير صورة الفيديو واستبدالها بصورة عصابة ملثمة تحمل مسدسات (من مسلسل نيتفليكس Casa de Papel) كما وتم تغيير الوصف من قبل المخترقين الذين أطلقوا على أنفسهم أسماء Prosox و Kuroi’sh.

وتم تشويه الكثير من مقاطع الفيديو الموسيقية الشهيرة الأخرى، بما في ذلك أغاني Chris Brown و Shakira و DJ Snake و Selena Gomez و Drake و Katy Perry و Taylor Swift.

ولم يتضح على الفور ما إذا كان المخترقون قد تمكنوا من الوصول إلى حسابات فردية أو إذا كان هناك اختراق أوسع من حسابات Vevo.

حيث يدّعي أحد المخترقين على الأقل أنه استخدم نصاً برمجياً لتغيير عناوين الفيديو.

وقال متحدث باسم Vevo للتعليق على الموضوع :

يمكن أن نؤكد على أن عدداً من مقاطع الفيديو في حسابنا خضعت لخرق أمني، والذي تم احتواؤه الآن، ونحن نعمل على إعادة جميع مقاطع الفيديو المتأثرة وسنستمر في التحقيق في مصدر الخرق.

 

مقالات قد تعجبك:
موظفون من جوجل سيحددون مقاطع الفيديو الظاهرة في تطبيق يوتيوب للأطفال
يوتيوب سيصبح أكثر إزعاجاً لمستمعي الأغاني
ميزة مشاهدة الفيديو أثناء التصفح قادمة إلى موقع يوتيوب للكمبيوتر
يوتيوب على أندرويد و iOS يحصل على ميزة Dark Mode
يوتيوب يفرض سياسات أكثر صرامة مع المخالفين

 

هجوم إلكتروني خلال حفل افتتاح الألعاب الأولمبية الشتوية

أكّد مسؤولون من اللجنة الأولمبية أن هجوماً الكترونياً وقع خلال مراسم حفل افتتاح الألعاب الأولمبية الشتوية المقامة هذا العام في مدينة بيونج تشانج  Pyeongchang في كوريا الجنوبية، ووفقاً لوكالة رويترز قال المنظمون أنه على الرغم من تأثر شبكة الانترنت والتلفاز بهذا الهجوم، إلا أنه لم يؤدي ذلك إلى توقف عملهما.

ووفقاً لتقارير مختلفة فإن كل من خدمة الوصول للإنترنت وشبكات الـ Wi-Fi قد تعطلت يوم الجمعة خلال حفل الافتتاح، كما أن الموقع الرسمي للألعاب الاولمبية في كوريا تعطل هو الآخر، مما منع بعض الحضور من طباعة تذاكر دخول الحفل، وأكّد المتحدث باسم اللجنة المنظمة Sung Baik أن الهجوم الإلكتروني قد وقع خلال يوم الجمعة لكنه نوّه إلى أن المشاكل التي خلّفها الهجوم تم حلها، كما أضاف بأن المحققين لم يكتشفوا بعد مصدر الهجوم.

وتأتي الألعاب الأولمبية الشتوية هذا العام تحت تهديدات إلكترونية متواصلة لم يكن التهديد الأخير هو أولها، ففي الأشهر القليلة التي سبقت موعد الافتتاح تلقّت السلطات الأولمبية المسؤولة كمية كبيرة من رسائل البريد الإلكتروني ذات البرمجيات الخبيثة، مع توقع استمرار هذه الهجمات وهو ما حدث بالفعل.

وأعرب المسؤولون عن قلقهم اتجاه هذه الهجمات التي توقّع البعض أن مصدرها هو كوريا الشمالية على خلفية التوترات السياسية مع جارتها الجنوبية مستضيفة الألعاب لهذه الدورة، كما أن البعض أشار بأصابع الاتهام إلى روسيا وذلك بعد الحظر الذي تم فرضه على مشاركة البلاد في الألعاب الأولمبية بسبب قضية المنشطات.

 

مقالات قد تعجبك:
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين
أوبر غطت على اختراق سبّب سرقة بيانات 57 مليون مستخدم
اختراق حساب الفيسبوك من خلال ميزة الأصدقاء الموثوقين
عدد هائل من أجهزة الحاسوب عرضة للاختراق

القاء القبض على هكر سوري اخترق أكثر من 3500 موقع فقط!

أعلنت السلطات البلغارية عن إيقاف “هاكر” يحمل الجنسية السورية، بعد اختراقه قرابة 3 آلاف و500 موقع إنترنت في العالم  خلال عام واحد.
وأفاد فاسيل بيتكوف مدير قسم الجرائم الالكترونية في وزارة الداخلية البلغارية، أن توقيف الشاب السوري (21 عاماً)، ، تم خلال عملية لدائرة جرائم الإنترنت التابعة للمديرية العامة لمكافحة الجرائم المنظمة، مشيراً إلى أن “الهاكر” عضو في منظمة تدعى “جيش الشرق الأوسط الإلكتروني”.
ويلجأ الهاكر – المولود لأب وأم قدما بلغاريا بهدف الدراسة – إلى تغيير واجهة المواقع التي يقوم باختراقها، وترك رسائل باللغتين العربية والإنجليزية،
وضبطت قوات الأمن العديد من الأجهزة الإلكترونية في منزله لدى اقتحامه، لابتوبات ووحدات تخزين الكترونية أثبتت أن الهكر السوري هو المطور لأدوات الاختراق المستخدمة في ضرب المواقع ,
وحسب موقع BNR البلغاري الهجمات استهدفت مواع حكومية رفيعة المستوى في بلغاريا ودول أوربية أخرى .
يذكر هنا ان المسؤول الرسمي لقسم الجرائم التقنية قال “ جرائم الإنترنت في بلغاريا ليست من الطراز العالمي، ربما لأن مجرمي الإنترنت لا ترى ان هناك هدف يستحق الاهتمام هنا .
أرقام الجرائم الالكترونية عام 2014 تجاوزت الـ1800 اختراق 244 منها اختراق عالي المستوى على المستوى الحكومي والاوربي .

هكر عشريني.!كتب أكثر من 100برنامج اختراق خلال سنتين فقط!!!

تروجان ..أو حصان طروادة كما نعرفه…فايروس بشكل برنامج مفيد (ظاهرياٌ) ولكنه برنامج خبيث يظهر ضرره بعد الوصول للهدف .
.
اسم افتراضي للشاب البرازيلي الذي كتب اكثر من مئة تروجان (برنامج خبيث)خلال سنتين فقط ليبيع كل برنامج وسطياٌ بـ300$دولار أمريكي فقط !!!.
لكي نبتعد عن تعقيدرات الامن المعلوماتي واشارات الاستفهام حول الخبر الميز ..سنشرح ببساطة !
طالب علوم حاسب 20سنة , بدأ يستفسر على الانترنت عن عالم كتابة المالوير …ثم تطور لنشر صيغ مبدأية للتروجان باحثاٌ عن مساعدات برمجية في اتمام الصيغ .
لنتعمق أكثر ..كل البرامج لخبيثة التي كتبها الشاب هي Bank-trojan (أريد اختراق الحسابات البنكية – البنوك فقط !!)


لكي يبدأ بالشهرة وتوسيع مجال العمل نشر اكواد مجانية ,اكواد تستغل ثغرات في لبنوك البرازيلية مثال ستغلق الصفحة وتظهر نافذة error وتظهر نافذة مزيفة لكروم …سيدخل امستخدم بياناته البنكية فيها ..زليقوم التروجان بارسال تلك البيانات للهكر عبر الايميل … حساب بنك.. تمت السرقة .
.
طريقة كلاسيكية …جيدة كبداية … ولكن احتياطاٌ  اضاف الهكر للبرنامج كود يمسح بتجاوز الاضافة :
والتي تستخدمها الكثير من البنوك البرازيلية لحماية بيانات زبائنها .
مثل هذه التهديدات المتزايدة بكثرة , تعتبر عادية في الدول المتقدمة لتطور المن المعلوماتي فيها , على عكس البرازيل …طبعاٌ 🙂