![](http://webcf.waybackmachine.org/web/20210517232643im_/https://habrastorage.org/getpro/habr/avatars/2cb/fdd/a19/2cbfdda19b732762159aa4cb56703419.jpg)
Модель угроз: как и зачем мы поделили хакеров на категории
![](https://webcf.waybackmachine.org/web/20210517232643im_/https://habrastorage.org/getpro/habr/upload_files/aab/901/1cd/aab9011cda141a0acaa9c1cdb081f608.jpg)
Долгое время мы делили киберпреступников на две группы: любителей и профессионалов. Первые бомбили доступным ВПО и баловались мелким хулиганством. Вторые разрабатывали собственные утилиты, целясь в крупный бизнес и госвласть. Подход понятный и простой. Проблема только в том, что сами хакеры уже вышли за пределы этого шаблона. А раз врага надо знать в лицо, то и мы в JSOC решили подойти к делению хакеров и определению их инструментов, методик и целей с другой стороны. В итоге у нас получилось 5 уровней злоумышленников. Каких именно, читайте под катом.