November 5, 2020

Сколько заработывают хакеры?

1) Сегодня мы поговорим про "белые шляпы", которые работают за вознаграждение. Они ищут ошибки в системах или новых программах, но часто находят и уязвимости даже в старых программах. Bug bounty - это программа,в которой некоторые фирмы - это значит, что они платят за уязвимости.
2) Есть два сервиса HackerOne и Bugcrowd - они служат мостом между миром белых хакеров и компаниями, которым надо протестировать свои программы или ресурсы. Но не дай боже проводить вам тесты там, где это не оговорено или не разрешено, а компания не участвует в bug bounty. Это может закончится судом! И такие прецеденты бывают довольно часто.
3) Но чтобы участвовать во всем этом нужно обязательно ознакомиться со всеми правилами, ведь будет крайне неприятно, если вы найдете уязвимость и ничего не получите. Поэтому будьте внимательны.
4) Теперь об оплате - Google выплатила таким хакерам уже около 6 миллионов, а Фейсбук - около 5 миллионов долларов. А что же говорят сами пентестеры? А то, что если вы занимаетесь этим всерьез, то за месяц опытный пентестер может заработать не напрягаясь около 25 тысяч бакинских, что очень интересно. А сейчас с каждым часом растет и спрос на таких умельцев. Поэтому и оплата будет только расти.
5) Поэтому, прежде чем применять какие-либо методы пентестинга - десять раз подумайте, а законно ли это? Чтобы потом не попасть под реальный срок. Раньше это было проще, можно было отделаться штрафом - сейчас же реалии более жестоки.
Расценки за услуги хакеров!
Рассылки
6) Для создания в соцсетях поддельного аккаунта и спамить с него рассылку будет стоить примерно 150-200 долларов. И если хотя бы сотня человек клюнет на приманку и отправят свои данные киберпреступникам, на этом можно заработать от 10 000 долларов – продавая только конфиденциальную информацию, полученную таким путем.
Трояны
7) Но основную долю прибыли хакерам приносят троянские программы. Например, простой случай – блокировщик экрана. Компьютер заражают им, да и не только компьютер уже – смартфон, планшет, а потом требуется выкуп за разблокировку. Код троянской программы обычно стоит 1000 долларов США, за разблокировку требуют 100-200 долларов США.
8) Заразив 15-20 пользователей, можно окупить трояна и получать прибыль. Так же можно заработать на троянах-шифровальщиках, правда стоят они дороже – примерно 2000 долларов.
9) Тяжелая артиллерия этого вида преступлений – банковские трояны. Они обеспечивают доступ к счетам жертвы. Код банковского трояна стоит более 3000 долларов, а средний доход, после его внедрения, в среднем составляет 75 000 долларов.
Миллионеры хакеры
10) Есть данные, что только в России хакеры зарабатывают более 1 миллиарда долларов в год. Средний хакер имеет примерно 50 000 долларов в год. Большая часть этих денег от российских жертв их атак. В России примерно 20 000 хакеров. Обычно большая их часть в регионах получают 10-20 тысяч долларов в год. Но есть и долларовые миллионеры среди хакеров, их более сотни. Некоторые российские хакерские группировки имеют до 10 миллионов долларов в неделю. Зафиксированная рекордная сумма заработка хакерской группы – 24 и 26 миллионов долларов.