¿Sería peligroso para un ciberdelincuente hacer amistad con alguien que trabaja en seguridad cibernética?

Obviamente habría un conflicto de intereses entre las dos personas. Esta pregunta depende en gran medida de cuán buenos amigos sean y cuáles sean las circunstancias.

En términos generales, no debería haber un gran problema. Las personas pueden ser amigas sin contarse secretos que puedan hacerse daño. Los problemas surgen si el que está en ciberseguridad tiene intenciones maliciosas o si el cibercriminal es particularmente agresivo. En cuyo caso, depende de cuán avanzado sea el conocimiento del trabajador de ciberseguridad. Si es un tipo de TI en una tienda local asegurándose de que nadie esté jugando con los registros, entonces solo hay un pequeño riesgo. Si él es el jefe de seguridad cibernética en el Pentágono o algo así, entonces hay un riesgo significativamente mayor.

En ese punto, es realmente un juego de ajedrez de quién puede obtener primero los secretos de los demás.

Me parece que el caso más probable es que ambos tienen el mismo nivel de habilidad, y ninguno de los dos estaría dispuesto a revelar secretos con demasiada facilidad. Pude ver a gente así siendo amigos cercanos, respetándose unos a otros.

¿Alguna vez has oído hablar del concepto de equipos rojo, azul y púrpura?

Esta es una oportunidad interesante aquí. La pregunta que tengo para usted es qué define a un ciberdelincuente, ¿de qué tipo de comportamiento está hablando aquí?

En mi experiencia (y esta es SOLO mi experiencia, no digo que sea siempre), cuando un “ciberdelincuente” se hace amigo de un profesional de Seguridad Cibernética, su interés compartido se convierte en una fuente de mejora en las habilidades de ambos. El resultado final ha sido que el “ciberdelincuente” descubre que un ingreso confiable y consistente que trabaja en seguridad cibernética es significativamente más atractivo que la aleatoriedad y los riesgos del delito.

Hay riesgo para ambos, dependiendo de la fortaleza moral y ética de uno y la flexibilidad mental del otro. Puede haber conflictos de interés dependiendo de los tipos de “carreras” que cada uno tenga.

En términos generales, amigos cercanos con intereses comunes trabajarán juntos en pequeños proyectos interesantes. Puede ver cómo esto puede conducir de cualquier manera dependiendo de lo anterior.

Como nota al margen: hay muchos profesionales de seguridad cibernética (especialmente los mayores con más experiencia) que comenzaron simplemente pirateando por interés, y aunque esta actividad no era legal, no fue con intención maliciosa.

Creo que ambas partes podrían beneficiarse mutuamente.

Pero, ¿quién puede establecer los límites de esta relación?

Supongamos que soy un ciberdelincuente. Tiene sentido para mí saber tanto como sea posible desde el otro lado, para explotar vulnerabilidades y obtener conocimiento para continuar con mis actos criminales.

Ahora suponga que soy un consultor de ciberseguridad y me encuentro con el ciberdelincuente. Definitivamente me gustaría conocer los nuevos trucos para proteger aún más a mis clientes.

Peligroso? Dependiendo de la flexibilidad moral de la persona de seguridad cibernética. Algunas personas denunciarían al criminal ante las autoridades. Otros pueden aprovechar la oportunidad para obtener conocimiento del criminal.

Creo que la persona de seguridad cibernética ganará más que el criminal.

Entonces sí, el ciberdelincuente corre el riesgo de ser arrestado.

Creo que uno puede ganar más dinero a largo plazo cuando se queda con los buenos 🙂