Почему бизнес настолько халатно относится к информационной безопасности?

ForbesБизнес

Заметая инфобез под ковер: как крупные сервисы проявляют безразличие к уязвимостям

Антон Шустиков

Фото Jakub Porzycki / NurPhoto via Getty Images

В том, что вопросы информационной безопасности должны находиться в списке приоритетов бизнеса на самых верхних позициях, казалось бы, в 2024 году убеждать никого не надо. Во всем мире сообщения о кибератаках, ИБ-инцидентах приходят ежедневно в огромном количестве. Тем удивительнее, насколько халатно и с каким безразличием многие компании по-прежнему относятся к сообщениям исследователей, «белых» хакеров, об обнаруженных в инфраструктуре бизнесов «дырах» и уязвимостях, рассуждает основатель некоммерческого просветительского проекта CakesCats, консультант по ИБ и финтеху Антон Шустиков.

Моя страсть — информационная безопасность. Так сложилось, что внутри меня жива идея сделать мир лучше. Верю в доброе и светлое, и головоломки люблю прикладные. Но когда я еще работал ИБ-специалистом, в глаза бросалось то, как неохотно идет бизнес на контакт с представителями сектора ИБ, пока, конечно, что-то непредвиденное не случается. Вот постфактум идет отлично.

Хотелось бы рассказать об острейшей проблеме, весьма характерной для ИБ. Размер проблемы сложно переоценить. Компании почему-то считают, что можно рисковать миллиардами долларов убытков и своей репутацией перед миллионами клиентов по всему миру. Другим словом, как парадокс, я никак сложившуюся ситуацию назвать не могу. Бизнес всегда декларирует открытость, гибкость в решении проблем. Парадокс в том, как сильно такие заявления разнятся с действительностью.

Часть I. Отрицание

Речь идет о сообщениях, которые энтузиасты делают в адрес компаний, находя в их IT-инфраструктуре какие-либо уязвимости. Одна из самых популярных реакций на такие сообщение – отрицание. Если случился инцидент или найдена уязвимость, самое очевидное — все отрицать. Так компании и поступают. Очень часто они просто отмахиваются: мол, действительно, проблема есть, но она незначительная, и «вообще, спасибо вам, конечно, но не лезьте».

Например, совсем недавний и показательный случай с WhatsАpp (принадлежит Meta, которая признана в России экстремисткой организацией и запрещена). Исследователь Саумьяджит Дас уведомил Meta (признана в России экстремисткой организацией и запрещена) об обнаруженной им проблеме через программу Bug Bounty еще 3 июня 2024 года, и 15 июля компания ответила, что об этом уже сообщали другие специалисты, и все уже должно быть исправлено.

Однако уязвимость по-прежнему работала в последней версии WhatsApp для Windows. Еще интереснее то, что разработчики WhatsApp сообщили, что не планируют исправлять ситуацию и добавлять Python-скрипты в список файлов, открытие которых блокируется по умолчанию, так как не видят проблемы, и выпуск исправлений не планируется. Дас заявил, что разочарован, считая, что простое добавление расширений в черный список могло бы предотвратить потенциальную эксплуатацию уязвимости.

Или возьмем мой личный кейс с Telegram. Начиналось все с «пишу с воодушевлением письмо в Telegram», а закончилось тем, что получил: «Спасибо, мы уже все исправили». Нет, не исправили, проблема осталась. Так, сначала до меня дошла информация, что в Telegram выявлена новая уязвимость, связанная с загрузкой видеороликов на Android. После того, как я продемонстрировал ее в письме по программе Bug Bounty в Telegram, мне ответили, что они уже получали сообщение об этом ранее, и проблемы больше нет. Но я увидел, подтвердил уязвимость и сообщил о проблеме уже после даты, которую указали в Telegram. Однако никого это уже не волнует.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Отстаиваю свое право не сойти с ума»: Светлана Ходченкова о ролях, карьере и свободе «Отстаиваю свое право не сойти с ума»: Светлана Ходченкова о ролях, карьере и свободе

Актриса Светлана Ходченкова — чему можно научиться даже у неприятных героев?

Forbes
«Криминальный гардероб: особенности девиантного костюма» «Криминальный гардероб: особенности девиантного костюма»

Как одеваются японские бунтарки

N+1
Российское бьюти-чудо: как меняется отечественная индустрия косметики Российское бьюти-чудо: как меняется отечественная индустрия косметики

Как российская косметика становится полноценным трендсеттером

РБК
Биохакинг на экспорт: как запустить медицинский бизнес на постсоветском пространстве Биохакинг на экспорт: как запустить медицинский бизнес на постсоветском пространстве

Как сеть клиник биохакинга Biorise запустила франшизу в Казахстане и Армении

Forbes
Насколько вы терпеливый человек? Психологический тест для самопознания Насколько вы терпеливый человек? Психологический тест для самопознания

Выберите свечу и узнайте, насколько вы терпеливы

ТехИнсайдер
Дизайн ИИ: как устроен виртуальный ассистент и кто его создает Дизайн ИИ: как устроен виртуальный ассистент и кто его создает

С какими неочевидными вызовами сталкиваются создатели ИИ-помощников в России

Правила жизни
Айсен Николаев о векторе развития республики Саха: «Экономический рост должен улучшать жизнь людей» Айсен Николаев о векторе развития республики Саха: «Экономический рост должен улучшать жизнь людей»

Якутия поражает темпами социального и экономического развития

ФедералПресс
Все суета Все суета

Какие предметы использовали художники в качестве символов быстротечности жизни?

Вокруг света
Астрономы впервые увидели разрыв очень массивной звезды сверхмассивной черной дырой Астрономы впервые увидели разрыв очень массивной звезды сверхмассивной черной дырой

Уникальное событие разрушения звезды сверхмассивной черной дырой

N+1
Сладкая жизнь Сладкая жизнь

Белок – но сладкий. Может ли такое быть? Да!

ТехИнсайдер
5 типов алкоголиков: к какому можно отнести вас 5 типов алкоголиков: к какому можно отнести вас

Наркологи выделили 5 типов выпивающих людей.

Maxim
Почему взаимная любовь превращается во взаимные претензии Почему взаимная любовь превращается во взаимные претензии

Почему со временем мы начинаем ценить лишь практические выгоды в отношениях?

Psychologies
«Может быть, это судьба?»: почему дейтинг-приложения — опасный способ сбежать от одиночества «Может быть, это судьба?»: почему дейтинг-приложения — опасный способ сбежать от одиночества

Как понять, убийца ли тот, с кем вы познакомились в приложении для знакомств?

Psychologies
Бескрайнее лето Бескрайнее лето

Как с помощью парфюма продлить летнее настроение

Лиза
10 лучших фильмов Дастина Хоффмана 10 лучших фильмов Дастина Хоффмана

Лучшие картины с участием Дастина Хоффмана

Правила жизни
Японский бот тебе товарищ Японский бот тебе товарищ

«Санни»: сериал-инструкция по мирному сосуществованию с роботами

Weekend
Клоп — топ Клоп — топ

Никита Кологривый: между восторгом и порицанием

Men Today
Набрать, сбросить, повторить: как актеры вынуждены менять свою внешность ради карьеры Набрать, сбросить, повторить: как актеры вынуждены менять свою внешность ради карьеры

Как актерам приходится издеваться над собственным телом под давлением продюсеров

Forbes
Только итальянцы? Вот как люди из разных стран используют жесты во время рассказа историй! Только итальянцы? Вот как люди из разных стран используют жесты во время рассказа историй!

Правда ли, что некоторые культуры жестикулируют больше, чем другие?

ТехИнсайдер
Скрытые жиры Скрытые жиры

Ограничивая себя в животных жирах, мы забываем о растительных

Лиза
Математика в реальной жизни: как транспортные модели помогают избавляться от пробок и строить новые маршруты Математика в реальной жизни: как транспортные модели помогают избавляться от пробок и строить новые маршруты

О том, как создаются транспортные модели и как они работают

ТехИнсайдер
Труба пучка Большого адронного коллайдера помогла установить новый предел на магнитные монополи Труба пучка Большого адронного коллайдера помогла установить новый предел на магнитные монополи

Как физики установили новый предел на массу и заряд магнитных монополей

N+1
Деликатесы со всего мира Деликатесы со всего мира

Необычные деликатесы, которые вы есть не стали бы

Зеркало Мира
Николай Горинович: изуродованный революционер, ставший праведником Николай Горинович: изуродованный революционер, ставший праведником

Николай Горинович был революционером, которого пытались убить его же соратники

СНОБ
Я — сноб: теннисистка Надежда Петрова Я — сноб: теннисистка Надежда Петрова

Теннисистка Надежда Петрова — о ритуале пуджа на реке Ганг и запахе кофе

СНОБ
Секс, стена и Достоевский Секс, стена и Достоевский

Что может сделать русская литература со стремительно взрослеющей девушкой

Weekend
Правила жизни Энди Уорхола Правила жизни Энди Уорхола

Энди Уорхол: художник, умер 22 февраля 1987 года в возрасте 58 лет

Правила жизни
Хроника отравления Хроника отравления

Что раскручивает маховик школьной агрессии и как его затормозить?

Psychologies
История успеха Макдоналдса! Вот как менялся логотип именитой фастфуд-франшизы История успеха Макдоналдса! Вот как менялся логотип именитой фастфуд-франшизы

Логотип McDonald's — один из самых узнаваемых, а его история полна изменений

ТехИнсайдер
Пропало либидо: план действий от психолога и сексолога Пропало либидо: план действий от психолога и сексолога

Что делать, если ты вдруг поняла: интима совсем не хочется и либидо на нуле?

VOICE
Открыть в приложении