البحث: الإختراق الناجح يجلب ما معدله 14.7 ألف دولار ، لكن المتسللين يستسلمون بسرعة


« » (Kung Fury).

Ponemon Institute , , . , : , - , . 304 (158), (70) (76). Ponemon Institute, . , .

وكشف المسح أن الدور الأكبر في تحفيز المهاجم يلعبه كسب مادي. توصل الباحثون إلى استنتاج بسيط: المجرمون يفضلون الأنظمة الضعيفة الحماية ويستسلمون بسرعة إذا واجهوا صعوبات.

لذا ، فإن مشاركًا نموذجيًا في المسح هو رجل من 18 إلى 40 عامًا ، وهو مشارك نشط في مجتمعات التكسير. تختلف تجربة أنظمة الاختراق ، وقد قام العديد بذلك منذ سنوات. تقريبا لم يكن هناك وافدون جدد (أقل من 5 سنوات من الخبرة) من بين المستجيبين (2٪). معظم المجيبين يعملون لحسابهم الخاص ، ويعمل الكثير منهم في مجال تكنولوجيا المعلومات.

يتطلب القرصنة المعرفة المناسبة والأدوات التقنية. في المتوسط ​​، ينفق المخترق 1،367 دولارًا سنويًا على مجموعات برامج الهجوم المتخصصة. يتزايد استخدام مثل هذه البرامج ، والبرنامج نفسه يتسم بالكفاءة العالية: لاحظ 63٪ أنهم يستخدمون الأدوات في كثير من الأحيان ، 64٪ يعتبرون هذه البرامج فعالة.

ما الذي يحفز الأشخاص ذوي القدرات الجيدة في مجال تكنولوجيا المعلومات للقيام بأنشطة غير قانونية لاختراق أنظمة الكمبيوتر؟ يقول المستجيبون إنها أموال: يعتقد معظم الناس أن المهاجمين مدفوعين بالمكاسب الاقتصادية.

أحد الاستنتاجات التي توصلت إليها الدراسة هو أنه من أجل حماية الوصول إلى المعلومات الهامة ، من الضروري اختراق الأنظمة لأطول فترة ممكنة. يقول 72٪ من المستجيبين عند اختيار الأهداف إن المتسللين انتهازيون. اختاروا أهدافًا بسيطة ، وكسر لهم فوائد وعود ، وأنظمة محمية بشكل جيد تجبرهم على التراجع.

60٪ من المهاجمين يغيرون أهدافهم بعد 40 ساعة من المحاولات الفاشلة. يقوم جهاز التكسير ذو الكفاءة الفنية "بفتح" دفاع نموذجي في أقل من 3 أيام (70 ساعة) من التشغيل. تتطلب أنظمة الأمن ، التي تصفها المفرقعات بأنها "ممتازة" ، ضعف الوقت - 147 ساعة. في المتوسط ​​، أجبرت 209 ساعات من المحاولات على الاستسلام والانتقال إلى هدف آخر. ومع ذلك ، يقول المستجيبون إن القرصنة تستغرق وقتًا أقل وأقل بفضل الأدوات الآلية.

في المتوسط ​​، يقوم المتسللون بتنفيذ 8.26 هجومًا سنويًا. من بين هؤلاء ، 42٪ ناجحون ، و 59٪ فقط ناجحون مربحون. نتيجة نشاط تكسير الكمبيوتر العادي هو 14،711 دولارًا للقرصنة أو 28،744 دولارًا للربح سنويًا. في المتوسط ​​، يتم إنفاق 705 ساعات من العمل على الهجمات سنويًا ، أي أن متوسط ​​القراصنة يكسب 40 دولارًا في الساعة. ومع ذلك ، من الصعب جدًا الحكم على الدخل الحقيقي بمتوسط ​​الأرقام: يحصل المتخصص "الرائع" على الكثير ، والأغلبية الضعيفة تحصل على مبالغ أقل.

: 60 , 1900  . ( , . .) , blackhat- , « » - . 64 %.

PDF.

Source: https://habr.com/ru/post/ar390001/


All Articles