Napadači u sajber prostoru

Objavljeno: 2024-12-23 23:00:00 Autor: Gov - CIRT

Među najopasnijim napadačima u sajber prostoru su organizovani hakeri. To mogu biti sajber kriminalci u okviru organizovanih kriminalnih grupa, haktivisti, teroristi i hakeri koji rade u ime neke države koja sponzoriše njihovo djelovanje. Haktivisti su najčešće politički motivisani i koriste upad u sistem u cilju promovisanja neke političke ideje koju propagiraju. Napadači koje sponzoriše država svrstavaju se među najopasnijim napadačima po nacionalnu bezbjednost jer mogu godinama boraviti u nekom sistemu nakon što mu otkriju ranjivosti i mogu pritajeno djelovati na realizaciji specifičnih ciljeva, ali i prikupljati obavještajne i druge podatke koje u tajnosti koristi njihova Vlada.

Međutim, uvijek treba imati u vidu da ne dolaze svi napadači u sajber prostoru iz spoljašnjeg okruženja već takve opasnosti mogu biti i unutrašnje, namjerne ili nenamjerne i dolaziti od zaposlenih ili partnera sa kojima su dijeljene povjerljive informacije i informacioni sistemi. 

Termin „script kiddies“ (bukvalno preveden s engleskog jezika „djeca skriptaši“), postao je popularan devedesetih godina prošlog vijeka kada se odnosio na „amatere“ odnosno neiskusne napadače koji su uz pomoć postojećih alata ili uputstava sa interneta uspijevali da izvedu napade. Njihova motivacija se uglavnom sastojala u natprosječnoj radoznalosti i težnji za dokazivanjem novih vještina. Bez obzira na to što „script kiddies“ uglavnom nemaju istinsku namjeru da nanesu štetu već njihovi napadi više podsjećaju na djecu koja isprobavaju nove igračke, posljedice ovih napada i dalje mogu ostaviti ozbiljne posljedice.

Riječ „hacker“engl. odnosi se na osobe koje su veoma vješte sa računarima i imaju više nego napredno poznavanje tehnologije i to znanje koriste da dobiju pristup i kontrolu nad informacionim sistemima, a koji može biti autorizovan ili neautorizovan od strane vlasnika tih sistema. Poznata je kategorizacija hakera na tri kategorije odnosno kako ih popularno u okviru sajber konteksta nazivaju „šeširi“: bijeli, crni i sivi.

Bijeli šeširi predstavljaju etičke hakere koji imaju dozvolu da uđu u određeni sistem kako bi ispitali i otkrili njegove ranjivosti i pomogli vlasniku da poboljša odbranu. Crni šeširi koriste upravo ove ranjivosti sistema na nezakonit način, a sve u cilju pribavljanja lične, finansijske, političke ili neke druge koristi.

Motivacija sivih šešira nekad nije baš najjasnija. Oni nemaju dozvolu za ispitivanje ranjivosti sistema, ali često niti neku posebnu ličnu korist od upada u sistem. Nekad se dešava da rezultate ispitivanja ranjivosti sistema objave vlasnicima ako se to poklapa sa njihovim planom. Takođe svoje nalaze mogu objaviti na internetu kako bi takve podatke koristili drugi napadači.