Проще быть хакером
Несколько лет назад на встречах с владельцами среднего и малого бизнеса я часто слышал одну и ту же фразу: «Мы не банк и не госкорпорация. Зачем кому-то нас атаковать?». Так и было, но 10 лет назад. Крупные APT-группировки (Advanced Persistent Threat, профессионалы, действующие обычно в интересах какого-либо государства) целились в отрасли, государства и градообразующие предприятия, их основной мотивацией были политический и промышленный шпионаж, саботаж на объектах критической инфраструктуры.
Финансово мотивированные злоумышленники стремились к прямому финансовому обогащению, фокусировались на промышленных предприятиях, банках, занимались кражей денег со счетов, хищением конфиденциальных баз данных для продажи в даркнете или шантажа. И хактивисты — массовые сообщества и независимые хакеры, главная задача которых — политический протест, привлечение внимания к проблеме и нанесение репутационного ущерба. У них в арсенале: общедоступные инструменты и вредоносное программное обеспечение, распространяемое по модели malware as a service (злоумышленники за определенную плату предоставляют своим клиентам доступ к вредоносному ПО и соответствующей инфраструктуре) и собственные разработки, а любимый способ атаки — DDoS.
Такая триада составляла собой пирамиду злоумышленников. Раньше мы опирались на нее и даже могли спрогнозировать, кто и как может атаковать конкретное предприятие. Но сейчас все изменил ИИ. Границы стерлись, атаковать начали всех. Малый и средний бизнес…