На два хода вперёд

2942
На два хода вперёд
Взломать чужой ресурс и похитить чужую информацию требует злохакерских/злоинсайдерских навыков. А реализовать эту информацию, обратить её в деньги/славу (а не в тюремный срок) – требует навыков совершенно иных. Обладать теми и другими одновременно – необычайно редкое сочетание.

Это приводит к тому, что умные люди посягают только на данные, место скупки которых им заранее известно и доступно. Это атрибуты банковских карт, номера соцстрахования, пароли от игровых аккаунтов и ещё десяток-другой типов информации. Той информации, которая имеет широкое хождение на чёрном рынке. Все прочие конфиденциальные данные очень редко становятся целью злоумышленников, включая злоинсайдеров. А если становятся, то недалёкие похитители-разгласители потом жалеют. Слить информацию навыков хватило, а вот продать – оказалось не по силам.

Чтобы продать, надо обладать навыками коммерсанта. Или иметь надёжные связи в преступном мире, потому что просто "связи" приведут к тому, что продвец нелегального товара очень быстро наткнётся на информатора спецслужб, каковых в андерграунде, по разным оценкам, до 80%.

У американцев есть пословица: кто изобрёл, тому доллар, кто сделал, тому десять, кто продал, тому сто.

Таким образом, при оценке рисков следует вводить показатель "ликвидная информация" или "котируемая на чёрном рынке". При его отсутствии вероятность реализации угрозы уменьшается на пару порядков.

криминалистика оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

InfoWatch

Блог компании infowatch infowatch.livejournal.com