Когда в 2009 году в компании Google обнаружили, что китайские хакеры получили доступ к личным данным пользователей Gmail, в Google отследили источник взлома (сервер на Тайване) и решили проблему самостоятельно. Они ничего не уничтожали, а просто исследовали сервер и поделились информацией с другими взломанными компаниями и правоохранительными органами, а в 2010 году рассказали об этом общественности.
«Google взломала этот сервер», – рассказывает бывший руководитель из разведслужбы, который был осведомлен о действиях компании.
Против хакеров существует только один метод – взглянуть на ситуацию, на уязвимости компании, глазами хакеров. Для эффективной борьбы с хакерами многие компании нанимают их на работу. Как говорят, держи друзей близко, а врагов еще ближе. Часто это делают, особо не афишируя, например находя хакеров, неизвестных СМИ и общественности, или же нанимая специальные компании, целиком состоящие из хакеров, для тестирования безопасности своей компании. Есть и еще один популярный подход, это так называемая баунти-программа, когда любому хакеру, нашедшему уязвимость, выплачивается гонорар.
Хакеры и бизнес тесно взаимосвязаны, и не только тем, что хакеры постоянно его взламывают. Как пишет Райан Холидей,
Это один из первых примеров срастания эффективных методик хакеров и другой отрасли. Неудивительно, что это произошло в ИТ, там, где понимают выгоду от хакинга, а также то, что существуют более эффективные способы получения результата в отличие от традиционных. В недалеком будущем все больше разных сфер деятельности будут искать выгоду в хакинге и пытаться объединять свою работу с работой хакеров. Если ты учитель и хочешь продвигать свои учебные курсы и лекции, тебе необходимы навыки хакинга. Если ты журналист и хочешь создавать вирусные журналистские материалы – тебе нужны навыки хакинга. Рекламщику, бизнес-тренеру, консультанту, любому продавцу, предпринимателю, лидеру необходимы навыки хакинга и хакерское мышление.
Во многих странах хакеры пошли на службу, чтобы защищать интересы своей родины. Государство серьезно ограничивает потенциал и возможности хакеров, но при этом каждое правительство и его служащие не видят ничего плохого в использовании хакеров для собственных, «правильных» целей, поэтому на государственной службе состоят целые армии невидимых воинов. Война из материального мира перенеслась в мир виртуальный и теперь важно не только захватить чужую территорию, не дать захватить свою, но и захватить «цифровую территорию», а также умы людей и возможности для распространения информации, которые дают эти люди.
Важно понимать, что действия хакеров, целиком и полностью работающих на кого-то, находятся под строгим контролем и руководством. Они не самодостаточные и самостоятельные игроки, а всецело зависимы от высшего руководства. Им ограничивают возможности и доступ к информации. Добавьте сюда бюрократию и глупость вышестоящего руководства, не позволяющую подчиненным развиваться в широком смысле этого слова и использовать свои навыки максимально эффективно. Поэтому намного интереснее изучать хакеров, основавших собственный бизнес, где они сами решают, что и как должно работать.