‘Een beetje rondkijken in de cockpit van bedrijven’, zo omschrijft onze Maksym zijn nobele werk zelf. En het is nodig, hard nodig: “Bedrijven hebben echt geen idee hoe kwetsbaar ze zijn en hoeveel hackers zoeken naar de kleinste openingen om de boel kapot te maken. Ik zie het als mijn taak om bedrijven bewust te maken.”
Public folder
Als Maksym in de cockpit kijkt dan doet hij eigenlijk niet veel anders dan de public folder aan de achterkant checken. “Het is een soort onjuiste configuratie van de webserver, eentje die niet publiekelijk zou moeten zijn, maar dat wel vaak is. En al die ‘shitty pentests’ die zogenaamde hackers voor ze uitvoeren? Die controleren dat stukje dus niet. Kortom, de potentiële impact is bij heel veel bedrijven enorm, zonder dat ze het weten.”
Schok groter dan de angst
Helaas - en gek genoeg - zit niet ieder bedrijf te wachten op Maksym. “Ik rapporteer bedrijven uit het niets over hun situatie, ik omschrijf het vaak als een brand in hun achtertuin om op een informele manier binnen te komen. Maar vaak is de schok groter dat ik ineens om de hoek kom kijken in plaats van de angst voor het eigenlijke probleem dat ze hebben. Ik kan deze angst eigenlijk ook wel begrijpen - als je 10 zwendel-e-mails per week ontvangt, is het moeilijk te geloven dat de 11e je wil helpen. Maar ik blijf doorgaan, want de wereld zoals die nu is? Mensen hebben geen idee hoe kwetsbaar we eigenlijk zijn.”
Een goed voorbeeld is de second opinion pentest die we onlangs voor een bedrijf hebben uitgevoerd, nadat een groot adviesbureau eerder al een pentest uitvoerde: “Allemaal waanden ze zich veilig met hun data en gegevens. En veiligheid is juist bij dit grote adviesbureau een van hun grootste speerpunten. En wat bleek? We kwamen met alle gemak binnen, dus die pentest is gewoon niet van goede kwaliteit geweest.”
Skills inzetten voor een betere wereld
Maksym is zoals we dat noemen een 'ethische hacker'. Samen met acht andere hackers vormt hij een alliantie om de wereld te behoeden voor nog meer onveiligheid: “Bedrijven liggen voortdurend onder vuur en lopen altijd gevaar. Het is een onzichtbare oorlog. Met onze onophoudelijke drang om kwetsbaarheden van bedrijven te willen identificeren hopen we de wereld beetje bij beetje veiliger te maken. Het is echt nodig. En vergeet niet, niet alle hackers zijn slecht, sommigen proberen je echt te helpen.”
Een échte pentest uitvoeren? Verstandig;)