Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Темные звезды: почему токсичные сотрудники подрывают работу и как этому противостоять Темные звезды: почему токсичные сотрудники подрывают работу и как этому противостоять

Стоит ли закрывать глаза на агрессию, если человек приносит компании прибыль?

Forbes
Эксперты заявили, что моральные ценности людей зависят от времени года! Интересные факты Эксперты заявили, что моральные ценности людей зависят от времени года! Интересные факты

«Сезонность» моральных ценностей может влиять на политику

ТехИнсайдер
IT-компании начали предъявлять более высокие требования к навыкам сотрудников IT-компании начали предъявлять более высокие требования к навыкам сотрудников

Российские IT-компании начали предъявлять высокие требования к навыкам

Forbes
8 удивительных парадоксов, о которых должен знать каждый, кто увлекается психологией 8 удивительных парадоксов, о которых должен знать каждый, кто увлекается психологией

Необычные феномены, которые можно отследить в своих и чужих поступках

Psychologies
От ситцевой до бриллиантовой: как называются разные годовщины свадеб и откуда взялись такие названия От ситцевой до бриллиантовой: как называются разные годовщины свадеб и откуда взялись такие названия

Годовщины свадьбы: с чем связаны их названия и какие не принято отмечать?

ТехИнсайдер
Уйти в айти Уйти в айти

7 востребованных IT-профессий, которые можно освоить, даже если ты гуманитарий

Лиза
Почему на полуострове Ямал извергаются ледяные «вулканы» Почему на полуострове Ямал извергаются ледяные «вулканы»

Почему извергаются ледяные «вулканы» в вечной мерзлоте?

ТехИнсайдер
«Вам звонят из…» «Вам звонят из…»

Почему мы не можем просто положить трубку, когда звонят мошенники?

Psychologies
В Кении нашли древнейшего австралопитека В Кении нашли древнейшего австралопитека

Как был обнаружен древнейший представитель рода австралопитеков

N+1
«Гуслица»: творческая усадьба на территории мануфактуры «Гуслица»: творческая усадьба на территории мануфактуры

Вдали мегаполиса энтузиасты развивают на историческом месте новую арт-резиденцию

Psychologies
Маленькие трагедии Маленькие трагедии

Что определяет детскую моду? В первую очередь то, кем взрослые видят детей

Grazia
Стрит-арт полушепотом Стрит-арт полушепотом

Артем Филатов: ботаническая философия

Weekend
Как безопасно провести важный разговор: 7 шагов Как безопасно провести важный разговор: 7 шагов

Что делать с нарушенными обещаниями, обманутыми ожиданиями?

Psychologies
«Талантливый писатель, но сволочь»: каким был Андрей Платонов «Талантливый писатель, но сволочь»: каким был Андрей Платонов

Как Платонов призывал к расправам и террору и почему раскаивался перед Сталиным

СНОБ
Чем полезна куриная печень для организма: 6 свойств Чем полезна куриная печень для организма: 6 свойств

Куриную печень готовят и едят гораздо реже самой курятины, но это зря

РБК
У пиренейского кроманьонца выявили инвагинацию зуба У пиренейского кроманьонца выявили инвагинацию зуба

Ученые исследовали 17 зубов, которые археологи нашли в слоях верхнего палеолита

N+1
Имел несчастие быть немцем… Имел несчастие быть немцем…

Кто такой был Эрнст Иоганн Бирон и как он был связан с Анной Иоанновной?

Дилетант
Сферы влияния Сферы влияния

Приглашенным главредом этого номера певица Валерия работала из отпуска

Psychologies
9 привычек бестактных свекровей, которые портят жизнь молодым 9 привычек бестактных свекровей, которые портят жизнь молодым

Что раздражает молодых супругов в поведение их родителей?

Psychologies
Почему собаки и кошки дергаются во сне Почему собаки и кошки дергаются во сне

Разгадываем сонные тайны наших питомцев

Maxim
Любовная пара незаконно покорила самые высокие здания в мире! Вот как устроены их отношения Любовная пара незаконно покорила самые высокие здания в мире! Вот как устроены их отношения

Они еще не знали, что увлечение городским скалолазанием приведет к отношениям...

ТехИнсайдер
От Билибина до «Кандинского»: заменит ли нейросеть художников-иллюстраторов От Билибина до «Кандинского»: заменит ли нейросеть художников-иллюстраторов

Что такое вирусная обложка и стоит ли отдавать работу художника нейросети?

СНОБ
Чтение-путешествие на выходные: спонтанный гид по городам из книги Никиты Алексеева «Аахен-Яхрома» Чтение-путешествие на выходные: спонтанный гид по городам из книги Никиты Алексеева «Аахен-Яхрома»

Главы из «Аахен-Яхрома», которые можно использовать как идеи для путешествий

Правила жизни
«Это база: Зачем нужна математика в повседневной жизни» «Это база: Зачем нужна математика в повседневной жизни»

Чем важна в повседневной жизни задача коммивояжера

N+1
Телескоп TESS отыскал две суперземли у края обитаемой зоны маломассивных красных карликов Телескоп TESS отыскал две суперземли у края обитаемой зоны маломассивных красных карликов

Космический телескоп TESS обнаружил две суперземли у красных карликов

N+1
Сколько зарабатывает дальнобойщик и как им стать Сколько зарабатывает дальнобойщик и как им стать

Как стать дальнобойщиком и сколько он зарабатывает, выяснил Autonews.ru

РБК
«Прибить или приклеить»: губернатор Носов раскрыл секрет магаданского успеха в инвестполитике «Прибить или приклеить»: губернатор Носов раскрыл секрет магаданского успеха в инвестполитике

О новых соглашениях с партнерами, достижениях и планах Магаданской области

ФедералПресс
Лето в активе Лето в активе

Если лежать на пляже скучновато, почему бы не попробовать другие виды отдыха?

Лиза
10 признаков того, что вы недостаточно заботитесь о себе 10 признаков того, что вы недостаточно заботитесь о себе

Сигналы, которыми организм дает понять, что он на грани истощения

Psychologies
Россия по-итальянски Россия по-итальянски

Все подробности жизни и «невероятных приключений итальянца в России»

2Xplore
Открыть в приложении