ESET Glossary – Cuprins

Hacker

Un hacker este o persoană care își folosește cunoștințele și abilitățile de calculator pentru a descoperi erori și vulnerabilități în sistemele informatice.

Tipuri de hackeri

De ce atacă hackerii?

Cum a apărut hacking-ul?

Cum să te aperi eficient împotriva atacurilor hackerilor?

Tipuri de hackeri

Un hacker black hat folosește punctele slabe descoperite pentru acces neautorizat sau deteriorarea rețelelor sau dispozitivelor de calculatoare străine. Scopul său este de a dăuna sau monetiza atacurile. Dacă un hacker descoperă o vulnerabilitate într-un sistem, o folosește pentru activități ilegale și împărtășește cu alți hackeri despre existența sa și cum să o exploateze.

Un hacker white hat (de asemenea un hacker etic) își folosește cunoștințele IT pentru a îmbunătăți sistemele și a remedia bug-urile pentru a le face mai sigure și mai rezistente la atacuri. Un hacker "pătrunde" întotdeauna în sisteme sau rețele la cererea unei anumite organizații și în condiții precis convenite. Folosește vulnerabilitățile descoperite doar cu permisiune și dezvăluie existența lor atunci când sunt remediate.

Un hacker blue hat este un profesionist care este adesea angajat de organizații care doresc să testeze robustețea sistemelor lor de securitate. Similar cu un hacker white hat, se concentrează pe descoperirea erorilor sau a punctelor slabe ale sistemelor, dar de obicei sunt consultanți de securitate care evaluează securitatea unui sistem sau a unei aplicații înainte de a fi lansată pe piață sau în timpul unei actualizări majore. Hackerii albaștri sunt considerați hackeri etici, deoarece scopul lor este de a îmbunătăți securitatea sistemelor și de a le proteja de potențiale atacuri cibernetice. Ei pătrund în sistemele organizației cu permisiune, iar activitatea lor este legală.

Un hacker red hat folosește de obicei aceleași instrumente și tehnici ca și un hacker negru (malware, exploatarea vulnerabilităților, botnet-uri pentru atacuri DDoS), deoarece scopul său este de a lupta împotriva activităților dăunătoare ale hackerilor negri. Astfel, sunt considerați un justițiar cibernetic, dar sunt, de asemenea, dispuși să încalce regulile și să acționeze în afara legii, diferențiindu-se astfel de hackerul alb.

Un hacker cu pălărie gri uneori încalcă standardele etice sau ocolește legea, dar de obicei nu își desfășoară activitatea cu intenții rău intenționate. Dacă descoperă o vulnerabilitate într-un sistem, de obicei nu o exploatează și nu le spun altora cum să o exploateze sau să o repare.

Un hacker cu pălărie verde este un termen pentru un începător autodidact în domeniul securității cibernetice, cunoscut pentru dorința sa neobosită de a învăța, dar adesea îi lipsesc abilitățile tehnice și experiența necesare. Folosește resurse și instrumente disponibile gratuit pe dark web, GitHub și YouTube. Ei își propun să obțină cunoștințe despre hacking și securitate cibernetică pentru a deveni un hacker profesionist. Deși intenția lor nu este neapărat de a face rău, hackerul verde nu este adesea conștient de consecințele acțiunilor sale și uneori nici măcar nu știe cum să le corecteze.

De ce atacă hackerii?

Motivația pentru hacking și atacurile hackerilor este în mare parte financiară. Excepție este așa-numitul hacktivism, în care idealurile civice sau politice motivează activitatea de hacking.

Printre cele mai faimoase grupuri de hacktiviști se numără Anonymous. Numele Anonymous acoperă o mișcare descentralizată cu membri din întreaga lume, care a fost fondată în 2003 pe un forum de internet. Se concentrează pe atacuri cibernetice împotriva guvernelor, instituțiilor de stat sau corporațiilor. Logo-ul grupului este "Omul fără cap", reprezentând organizația fără lider și anonimatul acesteia. Membrii care apar în public se disting prin purtarea măștilor lui Guy Fawkes din romanul și filmul V for Vendetta.

Cum a apărut hacking-ul?

Hacking-ul inițial a fost asociat cu utilizarea creativă și inovatoare a tehnologiei, în care indivizii au explorat cum să înțeleagă și să exploateze sistemele, inclusiv descoperirea vulnerabilităților și erorilor. Unele dintre ele au devenit faimoase pentru că alertează dezvoltatorii cu privire la defectele de securitate și ajută la remedierea acestora.

Cu toate acestea, de-a lungul timpului, hacking-ul a devenit un termen fragmentat care cuprinde diferite grupuri de indivizi cu motivații și obiective diferite. În timp ce unii hackeri lucrează pentru a îmbunătăți securitatea, alții au devenit cunoscuți pentru activitățile lor ilegale, cum ar fi furtul de date, frauda și deteriorarea sistemului.

Cum să te aperi eficient împotriva atacurilor hackerilor?

Utilizați parole puternice - Utilizați parole unice și puternice pentru fiecare cont și dispozitiv. O parolă puternică trebuie să conțină o combinație de litere (majuscule și minuscule), numere și caractere speciale.

Actualizați software-ul - Actualizați în mod regulat sistemul de operare și tot software-ul de pe dispozitivele dvs. Actualizările includ adesea corecții de securitate care protejează împotriva vulnerabilităților cunoscute.

Utilizați software antivirus - Instalați și actualizați periodic software-ul antivirus pe dispozitivele dvs. Software-ul antivirus ajută la detectarea și eliminarea programelor malware.

Protejați rețelele Wi-Fi - Securizați-vă rețeaua Wi-Fi de acasă cu o parolă puternică și utilizați criptarea (cum ar fi WPA2 sau WPA3) pentru a proteja transmisia de date.

Fiți atenți la e-mailuri și link-uri - Când deschideți e-mailuri și faceți clic pe linkuri, mai ales dacă sunt nesolicitate sau de la expeditori necunoscuți. Acest lucru poate preveni atacurile de phishing.

Utilizați autentificarea cu doi factori - Activați autentificarea cu doi factori pentru conturile dvs., acolo unde este disponibilă. Acest lucru oferă un nivel suplimentar de protecție folosind un cod de verificare sau alt factor de autentificare.

Faceți backup datelor - Faceți în mod regulat copii de rezervă ale datelor în stocarea externă sau în cloud. Acest lucru vă permite să recuperați datele dacă cădeți victimă ransomware-ului sau altor forme de pierdere a datelor.

Protejați informațiile personale – Partajați informațiile personale numai cu surse de încredere și fiți precauți atunci când partajați informații online, în special pe rețelele sociale.

Educați-vă despre securitatea cibernetică – Aflați despre amenințările actuale și modalitățile de a vă proteja de atacurile hackerilor. Există multe resurse și cursuri online pentru a vă ajuta să înțelegeți mai bine securitatea cibernetică.

Luați în considerare utilizarea unui VPN - Un VPN (rețea privată virtuală) vă poate proteja activitatea și confidențialitatea pe internet prin criptarea transmisiei de date între dispozitiv și serverul VPN, ceea ce face ca ISP-ul să nu vă poată urmări activitatea.