المهاجم هو أي شخص يحاول اختراق نظام دون إذن. يشمل هذا المصطلح نطاقًا واسعًا. يستخدم المبتدئون أدوات لا يفهمونها. تدير جماعات الجريمة المنظمة برامج فدية تابعة لها، مع مكاتب دعم فني وتقاسم للأرباح. تعمل فرق تابعة لدول مقابل رواتب، وتتطلب شهورًا من الصبر، وتستخدم برامج خبيثة مصممة خصيصًا. يتواجد المهاجمون الداخليون داخل المؤسسة بصلاحيات كاملة. يستهدف الناشطون الإلكترونيون المنظمات التي يختلفون معها. لكل مجموعة مهارات وموارد وأهداف مختلفة.
الدافع المالي هو المهيمن. فمدفوعات برامج الفدية، وبيانات الاعتماد المسروقة، وبيانات البطاقات، كلها تجد مشترين جاهزين في الأسواق السوداء. يبيع سماسرة الوصول الأولي نقاط ارتكاز لفرق برامج الفدية. ويبيع مطورو الثغرات الأمنية ثغرات اليوم الصفر لأعلى مزايد. هذا النظام البيئي احترافي، حيث يتخصص المهاجمون، ويتعاقدون مع جهات خارجية، ويحصلون على نسبة من الأرباح. هذا الهيكل يجعل تحديد هوية المهاجم أكثر صعوبة. فالشخص الذي اخترق النظام قد لا يكون هو من نشر برنامج الفدية، وقد لا يكون هو الشخص الذي يحقق أكبر ربح. يجب على المدافعين افتراض وجود خصم متحمس لديه الوقت والموارد. السؤال ليس ما إذا كان أحدهم سيحاول، بل ما إذا كانت الدفاعات ستصمد عندما تحاول.
دوافع المهاجم
- المكاسب المالية - برامج الفدية، والاحتيال، وسرقة بيانات الاعتماد
- التجسس - جمع المعلومات الاستخباراتية برعاية الدولة
- الأيديولوجيا - القرصنة الإلكترونية والتخريب
- مظالم من الداخل - انتقام أم إكراه
ليس كل مهاجم عبقرياً. كثيرون منهم انتهازيون يبحثون عن أنظمة غير مُحدثة. التحديث يغلق الباب الذي كانوا يعتمدون عليه.
Comments
No comments yet. Be the first to share a thought.
Leave a comment