黑客,如同攻擊方法,形態(tài)各異。黑客行為動機可以從為財?shù)綖闄?,再到為了正義。了解黑客的不同類型,以及他們各自的動機,有助于識別自己最易受侵害的攻擊者,恰當?shù)胤雷o自身與公司不受網絡攻擊所傷。
下面是業(yè)內熟知的10類黑客:
1. 白帽黑客
網絡世界里,這些人被認為是道德黑客。這類黑客大體上由安全研究人員和安全運營者構成,主動追蹤和監(jiān)視威脅。他們可以弄垮域,抓住或拿下僵尸網絡。他們的行動可能不會完全遵守法律,但他們的本意是阻止惡意黑客。那些游離法律之外行動的黑客,有時候也被稱為“灰帽子”。
2. 網絡雇傭軍
這些人就是網絡世界中的軍火商,為其他攻擊者提供第三方支援。某些情況下,網絡傭兵有時也跟廣義的高級持續(xù)性威脅(APT)相關。
3. 民族主義黑客
國家允許甚至就是國家締造的黑客,這些人也許不是民族國家的人,但卻不會因他們的活動被起訴。此類黑客的入侵活動中,經常會與“APT”有關。
4. 有組織的犯罪團伙
這些團伙精于變現(xiàn)所獲數(shù)據(jù)。他們有確立良好的供應鏈,不同的任務分配給不同的人做(垃圾郵件、后門、信用卡、托管主機)。該“商業(yè)俱樂部”,包括了ZeuS作者斯拉維克,以及PCI入侵者德米特里·斯米拉內茨。
5. 犯規(guī)者
LulzSec和Sabu之類的人或組織,或者th3J3st3r這樣的黑客,也就是有點技術,有點人脈,賺點小錢,但又不像其他團伙那樣與犯罪緊密相關的一類。
6. 黑客主義者
想要通過常見技術,比如DDoS攻擊或Web宕機,來發(fā)表聲明,宣示立場的更大型組織。他們通常被意識形態(tài)或政治驅動,目的就是羞辱或暴露他們的目標。
7. 民族國家黑客
這些是真正的軍隊和情報組織。他們有龐大的預算和長期運行的持續(xù)項目,但通常只針對真正的情報和軍事目標。這些組織使用的工具可以相當復雜高端,但也可以根據(jù)目標的級別而采用簡單工具,免得非必要地消耗昂貴的工具和漏洞利用程序。這些往往就是真正高級或非常持續(xù)的攻擊了,完全不愧對APT這一稱號。
8. 無組織罪犯
ShadowCrew團伙,還有岡薩雷斯和斯蒂芬·瓦特之類的人。他們有點技術,組織松散,有那么點能力把所獲數(shù)據(jù)變現(xiàn)。
9. 腳本小子
網絡世界常見罪犯。可以把他們看作尋求關注的叛逆青少年小賊。腳本小子通常沒什么技術含量。他們混跡信息布告欄,或許曾經嘗試編個RAT出來,又或者當“匿名者”組織的小跟班,為DDoS做點兒貢獻。但他們通常無法借此賺錢。以前那幫破壞Web專注出名的黑客就屬于這個范疇。
10. 內鬼
千萬別低估心懷不滿員工的能量。內部人威脅也被稱為惡意內部人,可以是滿懷怨恨的雇員,也可以是借職務之便盜取敏感信息的告密者。
- 閃存普惠,一步到位!華為商業(yè)市場極簡全閃數(shù)據(jù)中心Pro+重磅發(fā)布
- 《企業(yè)數(shù)據(jù)治理實踐白皮書》發(fā)布,啟信寶聯(lián)合六大數(shù)交所共同編制
- 業(yè)界首個!華為數(shù)據(jù)中心自動駕駛網絡通過EANTC L4自智網絡等級測評
- AI模型的耗電量驚人 下一步是建設太空數(shù)據(jù)中心?
- 為什么制造商必須協(xié)調IT和OT,才能實現(xiàn)智能工業(yè)的成功?
- 打造AI時代先進算力底座,鯤鵬開發(fā)者峰會2025即將開幕
- 金山辦公宣布未來五年戰(zhàn)略:重建海外基地,優(yōu)化WPS Office用戶體驗
- 是德科技攜KAI系列布局AI新時代
- 微軟全球再裁6000人:無關績效,關乎未來
- 華為發(fā)布AI數(shù)據(jù)湖解決方案,助力企業(yè)加速擁抱AI
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。