Hacker-Arten (Black Hat, White Hat)
Kurz: Ein Black-Hat-Hacker greift digitale Infrastrukturen an, um Schaden anzurichten oder sich zu bereichern. Cybersecurity versucht, sie davor zu schützen.
Genauer: „Hacker“ bedeutet zunächst nur jemand, der Systeme tief versteht und auslotet. Je nach Absicht und Erlaubnis unterscheidet man Hüte (Hats).
Im Detail
| Art | Absicht | Erlaubnis |
|---|---|---|
| Black Hat | Schaden, Diebstahl, Erpressung ([[ransomware | Ransomware]]) |
| White Hat | Schwachstellen finden und melden, Systeme verbessern | ja, z. B. in Penetrationstests |
| Grey Hat | meist keine bösen Absichten, aber ungefragt | nein, rechtlich Grauzone |
- Ethical Hacking: White Hats testen mit Einverständnis, ob Systeme sicher sind, und liefern einen Bericht. Auch Bug-Bounty-Programme belohnen gemeldete Lücken.
- Typische Angriffe: Phishing, Schadsoftware, DDoS, SQL-Injection, Social Engineering.
- Rechtliches: Unbefugtes Eindringen in Systeme ist strafbar (§ 202a ff. StGB, „Hackerparagraf“).
- Abwehr: Updates, starke Passwörter und 2FA, Firewall, Backups und geschulte Mitarbeitende (IT-Sicherheit).
Siehe auch: Security by Design