¿Cómo es la tendencia actual en los equipos de seguridad de las empresas? ¿Por qué no construyen una relación cercana con las comunidades de hackers?

Muchas compañías construyen una relación muy cercana con la comunidad de hackers de sombrero blanco. De hecho, las principales compañías tecnológicas emplean a personas que han trabajado en esa comunidad, y muchas tienen programas dedicados para trabajar con investigadores externos, como el Centro de Respuesta de Seguridad de Microsoft.

Sin embargo, estos programas son básicamente lo último que debe hacer una empresa para asegurarse. Primero, necesita evaluar su seguridad contra las líneas de base estándar de la industria y corregir todas las deficiencias. Esto incluye cosas como garantizar que todos los sistemas tengan controles de acceso apropiados, que requieran autenticación de 2 factores en todas partes y establecer un monitoreo de seguridad. Un gran número de consultores estará encantado de ayudarlo con esto.

Pero la mayoría de las empresas no quieren gastar el dinero. La seguridad informática no es un problema hasta que lo sea, por lo que es muy fácil ignorarla y siempre hay otras cosas en las que puede gastar el dinero. Además, no es fácil obtener la seguridad correcta incluso con mucho dinero, solo pregúntele a Microsoft. Muchas empresas, incluida Equifax, no invierten lo suficiente.

Por último, la comunidad del sombrero negro, las personas que piratean empresas sin permiso, no quieren hablar con usted. Quieren robar tus cosas sin que nunca descubras nada sobre ellas. Por lo tanto, no es posible interactuar con ellos de todos modos.