हमलावर वह व्यक्ति होता है जो बिना अनुमति के किसी सिस्टम को हैक करने की कोशिश करता है। यह शब्द कई रूपों में लागू होता है। स्क्रिप्ट किडीज़ ऐसे टूल्स चलाते हैं जिन्हें वे समझते भी नहीं हैं। संगठित अपराध समूह रैंसमवेयर कंपनियों के साथ काम करते हैं जिनमें हेल्प डेस्क और मुनाफ़ा बाँटने की सुविधा होती है। राष्ट्र-राज्य की टीमें वेतन पर काम करती हैं, महीनों तक धैर्य रखती हैं और कस्टम मैलवेयर का इस्तेमाल करती हैं। अंदरूनी खतरे वैध क्रेडेंशियल्स के साथ इमारत के अंदर छिपे रहते हैं। हैक्टिविस्ट उन संगठनों को निशाना बनाते हैं जिनसे वे असहमत होते हैं। हर समूह के पास अलग-अलग कौशल, संसाधन और लक्ष्य होते हैं।
वित्तीय मकसद हावी रहता है। रैंसमवेयर के भुगतान, चुराए गए क्रेडेंशियल और कार्ड डेटा, सभी के लिए भूमिगत बाज़ारों में खरीदार तैयार रहते हैं। शुरुआती एक्सेस ब्रोकर रैंसमवेयर गिरोहों को घुसपैठ की जगह बेचते हैं। एक्सप्लॉइट डेवलपर सबसे ऊंची बोली लगाने वाले को ज़ीरो-डे एक्सप्लॉइट बेचते हैं। यह पूरा सिस्टम पेशेवर बन चुका है। हमलावर विशेषज्ञता हासिल करते हैं, ठेके लेते हैं और कमीशन लेते हैं। इस संरचना के कारण पहचान करना मुश्किल हो जाता है। घुसपैठ करने वाला व्यक्ति रैंसमवेयर फैलाने वाला व्यक्ति नहीं हो सकता है, और न ही सबसे ज़्यादा मुनाफा कमाने वाला व्यक्ति हो सकता है। बचाव करने वालों को एक ऐसे प्रेरित विरोधी को मानकर चलना चाहिए जिसके पास समय और संसाधन हों। सवाल यह नहीं है कि कोई कोशिश करेगा या नहीं। सवाल यह है कि अगर वे कोशिश करते हैं तो क्या बचाव कार्य कारगर साबित होगा।
हमलावर के उद्देश्य
- वित्तीय लाभ — रैंसमवेयर, धोखाधड़ी, क्रेडेंशियल चोरी
- जासूसी — राज्य प्रायोजित खुफिया जानकारी जुटाना
- विचारधारा — हैक्टिविज़्म और व्यवधान
- आंतरिक शिकायत — प्रतिशोध या दबाव
हर हमलावर जीनियस नहीं होता। कई तो अवसरवादी होते हैं जो अनपैच्ड सिस्टम की तलाश में रहते हैं। पैचिंग से उनका वह दरवाज़ा बंद हो जाता है जिस पर वे भरोसा कर रहे थे।
Comments
No comments yet. Be the first to share a thought.
Leave a comment