Skip to main content

[CẢNH BÁO] XU HƯỚNG THUÊ HACKER ĐỂ TÌM LỖ HỔNG BẢO MẬT

 Cuối 2019, Dawn Isabel nhận dự án tìm lỗi trong một ứng dụng sắp phát hành và cảm thấy như trúng độc đắc vì phát hiện lỗ hổng lớn.

“Trên TV, bạn sẽ thấy công việc của một hacker rất thú vị, với những dòng chữ xanh đỏ liên tục hiển thị trên màn hình. Nhưng công việc thật của hacker không như vậy. Trên thực tế, tôi luôn vùi đầu vào máy tính, cuộn chuột hàng giờ liền”, Isabel chia sẻ.

Isabel hiện là Giám đốc nghiên cứu của công ty bảo mật di động NowSecure có trụ sở tại Mỹ. Đối với dự án nhận cách đây ba năm, cô cảm thấy mình như trúng số vì đã phát hiện một lỗ hổng nghiêm trọng cho đối tác. Số tiền cô nhận về là khoản USD có năm con số.

Thuê Hacker

Hacker mũ trắng ngày càng được xem là một nghề.

Isabel là một trong số hacker mũ trắng đang ngày đêm tìm cách bảo vệ doanh nghiệp, trong đó có các công ty lớn như GoogleMicrosoft và Facebook nhằm chống lại các cuộc tấn công mạng, cũng như giúp họ tìm ra các vấn đề bảo mật trên hệ thống đang vận hành hoặc sản phẩm sắp ra mắt. So với trước đây, hacker mũ trắng ngày càng được coi trọng và được xem là nghề nghiệp chính.

Tanner Emek, hacker 32 tuổi sống tại Anh, cho biết đã kiếm một triệu USD tiền thưởng từ việc tìm lỗi và lỗ hổng bảo mật trong bốn năm qua.”Với mỗi lỗi phát hiện được, chúng tôi có thể nhận về hàng nghìn đến hàng trăm nghìn USD”, Emek nói. “Gần đây, các công ty cần chúng tôi nhiều hơn vì các cuộc tấn công mạng đang tăng mạnh”.

Hacker mũ trắng là những người sử dụng kiến thức và kỹ năng vượt qua hàng rào bảo mật hệ thống công nghệ của một công ty nào đó nhằm tìm kiếm các lỗ hổng có thể bị khai thác. Ngược lại, hacker mũ đen lợi dụng lỗi bảo mật để xâm nhập với mục đích phá hoại hoặc trục lợi bất chính.

Theo Bill Conner, CEO của tập đoàn an ninh mạng SonicWall, hacker mũ trắng đã tồn tại từ những năm 1970, nhưng phát triển mạnh chỉ khoảng 20 năm trở lại đây. “Hacker mũ trắng trước đây chủ yếu tìm lỗi trong các hệ thống mô phỏng để nhận tiền. Nhưng giờ, họ có thể được giao nhiệm vụ thâm nhập vào mạng doanh nghiệp để kiểm tra trực tiếp, tất nhiên là có sự giám sát của doanh nghiệp thuê họ”, Conner nói.

Theo các chuyên gia, số lượng công ty có nhu cầu thuê hacker mũ trắng tìm lỗ hổng bảo mật hoặc bảo vệ hệ thống đang tăng nhanh. Nguyên nhân chủ yếu là do tấn công mạng bằng mã độc tống tiền đang xuất hiện với tần suất ngày càng lớn, trở thành vấn đề đáng lo ngại của không ít doanh nghiệp.

“Ngành công nghiệp công nghệ thông tin và chuỗi cung ứng đang là mục tiêu lớn nhất của hacker. Các ứng dụng được kết nối IoT cũng dễ bị tấn công”, một chuyên gia cho biết.

Marten Mickos, CEO của nền tảng săn tiền thưởng HackerOne, cho biết họ đã thu hút 1,5 triệu hacker đăng ký. “Rất nhiều thanh niên vỡ mộng với thế giới này khi tham gia Internet, nhất là những người dành tuổi thanh xuân cho game. Nhưng họ cũng chính là những chuyên gia mạng giỏi nhất khi được đào tạo”, Mickos nhận xét.

Mickos tin hacker mũ trắng đang dần trở nên chuyên nghiệp hơn. Không chỉ kiếm tiền, hoạt động của họ mang lại lợi ích cho những người khác. Lĩnh vực này cũng dần được cộng đồng quan tâm, cũng như các chương trình khuyến khích của nhiều chính phủ trên toàn cầu.

Tuy nhiên, việc thuê hacker mũ trắng cũng tiềm ẩn nguy cơ. Charles Henderson, người đứng đầu bộ phận an ninh mạng X-Force Red của IBM, cho rằng một hacker mũ trắng có thể trở thành hacker mũ đen bất cứ khi nào, nhất là khi đã ở trong hệ thống của công ty. “Khi họ vào trong, bạn có biết họ còn ở đó không?” ông đặt câu hỏi.

Maya Horowitz, Giám đốc nghiên cứu của công ty an ninh mạng Check Point, cảnh báo rằng một khi đã vào bên trong hệ thống, hacker có thể làm rò rỉ thông tin về các lỗ hổng cho báo chí hoặc cho hacker khác trước khi sửa chữa. Theo chuyên gia này, các doanh nghiệp nên cấp quyền có kiểm soát cho hacker, đồng thời cử chuyên gia theo dõi các hành động của họ để tránh việc bị lợi dụng. Đây là điều đặc biệt quan trọng mà mỗi công ty cần thực hiện.

Theo FT

🏨 Địa chỉ: Số 47 Đường số 28, Phường An Phú, Thành phố Thủ Đức.
☎️ Phone: 028 7777 5557
📧 Email: info@unito.com.vn

Comments

Popular posts from this blog

Chuyển đổi số bền vững của Huawei và khu vực Châu Á - Thái Bình Dương

  APAC đang đứng trước thời cơ chín muồi để chuyển đổi số, sau hai năm đẩy nhanh tiến độ số hóa bởi đại dịch. Theo Báo cáo Hội nhập Kinh tế Châu Á 2021, APAC sẽ thu về khoản cổ tức kinh tế hơn 1,7 nghìn tỷ USD mỗi năm, đạt hơn 8,6 nghìn tỷ USD đến 2025. Nhu cầu sử dụng công nghệ kỹ thuật số tăng lên sẽ tạo ra 65 triệu việc làm mới trong khu vực vào 2025. Với đầy đủ các yếu tố về con người, các nền tảng về tài chính và kinh doanh ổn định, lợi nhuận ròng cao nhất trong lịch sử, và nỗ lực toàn cầu hóa dưới áp lực và tăng cường đầu tư cho R&D, chiến lược kinh doanh kiên định của Huawei nhiều năm qua đã tập trung vào  kết nối và điện toán , đồng thời phát triển nhanh chóng các lĩnh vực kinh doanh mới gồm điện số và đám mây, đáp ứng hoàn hảo nhu cầu thúc đẩy nền kinh tế số ở APAC. ĐẨY MẠNH CÁC XU HƯỚNG KỸ THUẬT SỐ Khi Covid-19 trở thành kẻ phá bĩnh đáng gờm buộc chúng ta phải săn tìm các cơ hội mới và tăng tốc chuyển đổi số, Huawei đã được tiếp thêm động lực đón đầu tương lai k...

UnITo là gì?

Đội ngũ nhân sự tại  UnITo   với kinh nghiệm hơn 15 năm trong ngành CNTT. UnITo cung cấp dịch vụ về nền tảng hạ tầng ảo hoá, bảo mật, phần cứng, phần mềm, quản trị hệ thống cho Reseller đang kinh doanh trên các lĩnh vực :  Digital Marketing  |  SoftWare Development   |  WebDessign  |  Security Solutions  |  Mobile App  |  Event   |  Media Những gì chúng tôi có: Cloud Reseller  : Hệ thống được xây dựng trên nền tảng Hyper-V và VMware multisite tại 3 DataCenter Tier 3 Cloud VPS | Cloud VPS Prosecu | Cloud VPS SEO | Cloud VPS Aplication IOPS Tất cả dịch vụ được Backup hàng ngày. Private Cloud : Khách hàng có thể quản trị node server VMware chia VM, policy BW, monitor hệ thống cảnh báo qua Email, SMS, Telegram,…. Kèm theo hệ thống hỗ trợ backup chéo dữ liệu giữa các DataCenter mà khách hàng có thể chủ động backup hàng ngày hoặc hàng giờ. Email:  Email Security giúp doanh nghiệp kiểm soát tất cả các email gử...

IP hay địa chỉ IP là gì? Những kiến thức cơ bản về địa chỉ IP

  IP hay địa chỉ IP là thành phần cốt lõi không thể thiếu của mỗi thiết bị khi kết nối mạng. Tất cả các thiết bị, từ máy Client tới máy chủ Server đều sở hữu một địa chỉ IP riêng. Vậy IP là gì? Có những loại địa chỉ IP nào? Làm cách nào để cấu hình địa chỉ IP? Hãy cùng tìm hiểu với   UnITo   nhé ! IP là gì ? Địa chỉ IP tiêu chuẩn  được định dạng với 4 nhóm chữ số khác nhau. Chúng được giới hạn từ 0 – 255 ngăn cách bởi dấu chấm. IP hay Internet Protocol là địa chỉ số có trên mọi thiết bị kết nối mạng để chia sẻ dữ liệu với nhau giao thức kết nối Internet . Cùng tìm hiểu về công dụng cũng như các thông tin cần viết về  IP là gì  nhé! IP là một địa chỉ giúp các máy tính nhận biết sự kết nối với nhau IP  có công dụng  điều hướng dữ liệu . Được dùng sử dụng bởi các máy chủ nguồn và đích  để truyền dữ liệu trong mạng máy tính . Hãy hình dung địa chỉ  IP  tương tự như địa chỉ nhà riêng, hoặc địa chỉ mà các doanh nghiệp cung cấp ...