EBOX 5.1
В течение пяти лет команда хакеров систем безопасности совершала согласованные атаки на компьютерные сети почти тысячи местных банков и кредитных союзов США. Их скорость нападения была впечатляющей. В 963 случаях им удалось взломать системы безопасности банков и получить защищенные внутренние документы, кредитные заявки и базы данных клиентов. Как им удалось добиться успеха в 96 % случаев, несмотря на то, что банки усиленно оснащены собственным сложным технологическим программным обеспечением для обнаружения и предотвращения цифровых вторжений? Ответ прост, как и метод, который использовали хакеры. Они не взламывали передовые системы цифровой безопасности банков с помощью еще более передовых цифровых технологий. На самом деле они вообще не использовали цифровые технологии. Они использовали человеческую психологию, воплощенную в принципе авторитета.
Поскольку у хакеров не было преступных намерений – они были наняты самими банками для проверки системы безопасности, – мы знаем, как они маневрировали, чтобы оказаться настолько эффективными. Экипировавшись снаряжением (униформой, значками, логотипами) пожарных инспекторов, государственных наблюдателей за безопасностью и дезинсекторов, они приходили на объекты без предварительной записи, их пропускали в сектора с ограниченным доступом и оставляли для выполнения их работы. Но всякий раз это оказывалась не та «работа», которую ожидал банковский персонал. Вместо нее хакеры включали загрузку конфиденциальных программ и данных с компьютеров, находящихся без присмотра, а иногда даже просто выносили диски с данными, ноутбуки и даже большие компьютерные сервера за пределы банка.
В газетном отчете о проекте (Robinson, 2008) Джим Стикли, босс хакерской команды, назидательно заявил: «[Это] выявило нечто провокационное в том, как изменилась безопасность с развитием Интернета. Внимание и денежные потоки переключились на компьютерные сети и угрозы со стороны хакеров. Но при этом оказались забыты основы». На арене соблюдения требований ничто не имеет такого сильного влияния, как уважение к авторитетам в своей сфере.
Примечание автора: среди авторитетных лиц, которым разрешался доступ в банковские учреждения, числились не только те, кто находился в органах власти – например, пожарные инспекторы или государственные наблюдатели за безопасностью. Но и те, кого считали авторитетами в их собственной сфере. Например, эксперты по борьбе с вредителями. Поучительно, что обе формы власти сработали.