Un "barret negre" és un pirata informàtic que actua de manera maliciosa i il·legal. El terme prové de les antigues pel·lícules de l'oest en què els dolents normalment portaven barrets negres o foscos, mentre que els bons portaven barrets blancs o clars. En el món real, el pirata informàtic en qüestió generalment no porta cap barret físic, però el concepte de bo i dolent encara s'aplica.
El pirateria informàtica com a terme s'utilitza generalment per referir-se a entrar en algun sistema informàtic. Aquesta definició real de pirateria, però, és "aconseguir que faci alguna cosa per a la qual no estava dissenyat". Hi ha tot un ventall de coses que això pot cobrir, incloses coses com ara "hacks de vida", pirateria biològica, fabricants d'espais de creació i, per descomptat, pirateria informàtica. Tingueu en compte que no hi ha cap posició ètica. El pirateig, en general, no és necessàriament bo o dolent. Tanmateix, es pot utilitzar negativament.
Els pirates informàtics de barret negre són el tipus de persones que fan exactament això. Identifiquen les vulnerabilitats de seguretat dels sistemes i les exploten. Això sempre va en detriment del propietari legítim del sistema i, en general, beneficia el pirata informàtic. Els pirates informàtics de barret negre són el contrari dels hackers de barret blanc, o pirates informàtics ètics , que utilitzen els mateixos conjunts d'habilitats per beneficiar el propietari del sistema i respectar les restriccions legals. També hi ha el pirata informàtic de barret gris, que potser no necessàriament és maliciós, però no necessàriament intenta ajudar o respectar la llei.
Motivacions
La motivació estàndard dels hackers de barret negre és el benefici personal. La majoria de la pirateria es realitza per vendre o utilitzar d'una altra manera les dades adquirides. Els llocs de mercat negre de la web fosca permeten que els pirates informàtics de barret negre i altres persones que no fan bé venguin mercaderies il·legals. Les infraccions de dades són una font clàssica de combinacions de nom d'usuari i contrasenya que es poden vendre ràpidament en aquests fòrums. Els detalls de la targeta de pagament també es venen bé.
En alguns casos, els pirates informàtics poden guanyar diners directament de la víctima. Això pot ser a través d'alguna estafa. Per exemple, es podria convèncer a la víctima d'invertir diners en un esquema que no existeix. Una altra estafa habitual és proporcionar un pagament de facilitació per rebre alguns guanys. El ransomware és un altre mètode per obtenir diners de les víctimes.
En alguns casos, en lloc de vendre dades a persones aleatòries, els pirates informàtics les tornen a vendre a la víctima. En el programari de ransomware, això normalment pren la forma de vendre l'accés a la víctima sota l'amenaça que l'accés es perd per sempre. De vegades, els pirates informàtics implicats en una violació de dades intentaran vendre les dades robades a la víctima. Això suposa que la venda és exclusiva, que es basa en confiar en la paraula del no fiable.
De vegades la motivació és simplement la venjança. L'exemple clàssic d'això és l'administrador de sistemes descontent. Normalment, un administrador del sistema té molt accés i coneixement dels sistemes dels quals és responsable. Com a tal, és relativament fàcil per a ells posar el sistema de genolls si volen i si el seu accés no es revoca ràpidament.
En un nombre reduït de casos, la seva motivació és només el repte. En aquest cas, els barrets negres solen estar motivats per una persona o empresa que afirma que alguna cosa no es pot trencar. Tenen com a objectiu demostrar que l'altra persona està equivocada i demostrar les seves habilitats.
Barrets negres a tot menys nom?
Alguns altres tipus de pirates informàtics són realistes barrets negres, però això es passa per alt per una raó o una altra. Els hacktivistes, per exemple, tenen alguna causa que els motiva. Tot i que la seva causa pot o no ser vista com a noble o legítima pel vostre observador mitjà, legalment parlant, no hi ha diferència entre les seves accions i les d'un barret negre.
De manera realista, els pirates informàtics empleats per agències d'intel·ligència que ataquen els sistemes d'altres països també són tècnicament barrets negres. Sí, tenen un contracte d'indemnització legal pel seu càrrec, però això només és per fer allò que el seu govern els ha dit que facin. Des de la perspectiva de tots els altres, segueixen sent barrets negres.
Conclusió
Un barret negre és un pirata informàtic que victimitza les persones i incompleix la llei. La característica que defineix les seves accions és que afecten negativament a la víctima de manera il·legal. Les motivacions no es tenen en compte necessàriament per als hackers de barret negre, però normalment tenen com a objectiu un benefici personal. Els barrets negres són responsables de les infraccions de dades, programari maliciós, ransomware, virus i atacs DDoS.