Przejdź do zawartości

Black hat

Z Wikipedii, wolnej encyklopedii

Black hat (dosł. „czarny kapelusz”) – haker łamiący prawo lub normy etyczne dla korzyści osobistych, finansowych bądź w celu wyrządzenia szkody; przeciwieństwo działającego legalnie white hata[1][2]. Spektrum jego działań obejmuje m.in. tworzenie i dystrybucję złośliwego oprogramowania, włamania do sieci komputerowych, kradzieże danych i tożsamości oraz wymuszenia; hakerzy tego typu bywają też określani mianem „crackerów”[1][3].

Etymologia i klasyfikacja

[edytuj | edytuj kod]

Termin wywodzi się ze schematu kolorystycznego westernów z lat 50. XX wieku, w których czarne charaktery nosiły czarne kapelusze, a bohaterowie pozytywni – białe lub inne jasne[2]. Na tej samej zasadzie hakerów dzieli się według stosowanej etyki: przeciwieństwem black hata jest white hat – haker działający legalnie i za zgodą właściciela systemu, a kategorię pośrednią stanowi grey hat, który włamuje się bez upoważnienia, zwykle jednak bez złych intencji[4].

Określenie funkcjonuje również poza kontekstem włamań: black hat SEO to techniki pozycjonowania stron łamiące wytyczne wyszukiwarek[2].

Charakterystyka i metody

[edytuj | edytuj kod]

Hakerzy typu black hat celowo penetrują sieci komputerowe w złych zamiarach: rozpowszechniają złośliwe oprogramowanie wykradające dane logowania, informacje finansowe i osobowe, które następnie sprzedawane są zwykle w dark webie, albo szyfrują dane ofiar dla okupu (ransomware)[4][5]. Do typowych metod należą wykorzystywanie podatności oprogramowania (exploity), phishing i inżynieria społeczna, łamanie haseł oraz ataki DDoS prowadzone z użyciem botnetów[4].

Rozpiętość umiejętności w tej grupie jest duża: od początkujących script kiddies korzystających z gotowych narzędzi po zawodowych przestępców i grupy sponsorowane przez państwa, prowadzące ataki APT, cyberszpiegostwo i sabotaż[5]. Działają w pojedynkę lub w ramach zorganizowanych grup przestępczych nastawionych na zysk[2].

W przygotowanym dla Europolu badaniu z 2016 roku wskazano na podobieństwa między wchodzeniem młodych ludzi w przestępczość komputerową, a uzależnianiem się od substancji psychoaktywnych i zaproponowano zaadaptowanie do tego obszaru programów profilaktycznych stosowanych wobec uzależnień. Autorzy zastrzegli przy tym, że hacking nie jest klinicznie uznawany za uzależnienie, a badanie wskazuje jedynie na kompulsywne i impulsywne aspekty takich zachowań[6].

Ekonomia cyberprzestępczości

[edytuj | edytuj kod]

Współczesna działalność black hatów przybrała formę wyspecjalizowanej podziemnej gospodarki. W modelu ransomware-as-a-service (RaaS) twórcy złośliwego oprogramowania udostępniają gotowe narzędzia, panele zarządzania i infrastrukturę płatności „afiliantom” przeprowadzającym ataki, w zamian za udział w okupach; dzięki temu ataki mogą prowadzić także osoby bez zaawansowanych umiejętności technicznych[7][8]. Osobną specjalizacją są brokerzy początkowego dostępu, którzy włamują się do sieci ofiar i odsprzedają dostęp innym grupom; skradzione dane, narzędzia i usługi przestępcze są przedmiotem obrotu na rynkach darknetowych[9][7].

Znane ataki i grupy

[edytuj | edytuj kod]

Przykładem ataku black hatów na masową skalę był WannaCry z maja 2017 roku, który w ciągu dwóch tygodni zainfekował około 400 tysięcy komputerów w 150 krajach[10].

Wśród grup ransomware szczególną pozycję zajmowała LockBit, uznawana za jedną z najaktywniejszych na świecie[11]. W lutym 2024 roku jej infrastrukturę przejęły służby dziesięciu państw w ramach operacji „Cronos” koordynowanej m.in. przez brytyjską National Crime Agency i Europol[11][12].

Jednym z najbardziej znanym black hatem w swoim czasie był Kevin Mitnick. W latach 90. był najintensywniej poszukiwanym cyberprzestępcą świata, który po wyjściu z więzienia został konsultantem bezpieczeństwa[13]. Rekordowy wyrok 13 lat więzienia za przestępstwa hakerskie otrzymał w 2010 roku Max Butler, twórca carderskiego forum CardersMarket[14].

Aspekty prawne

[edytuj | edytuj kod]

Działalność black hatów jest penalizowana w większości państw. W Stanach Zjednoczonych podstawą ścigania jest ustawa Computer Fraud and Abuse Act z 1986 roku (18 U.S.C. § 1030)[15]. W prawie polskim przestępstwa hakerskie ujęto w art. 267–269a Kodeksu karnego – obejmują one m.in. bezprawne uzyskanie informacji i dostępu do systemu informatycznego (hacking), naruszenie integralności danych oraz zakłócanie pracy systemów; przepisy te wdrażają wymogi konwencji Rady Europy o cyberprzestępczości z 2001 roku i dyrektywy 2013/40/UE[16][17].

Zobacz też

[edytuj | edytuj kod]

Przypisy

[edytuj | edytuj kod]
  1. 1 2 Introduction to Ethical Hacking. W: Ahmed Sheikh: Certified Ethical Hacker (CEH) Preparation Guide. Lesson-Based Review of Ethical Hacking and Penetration Testing. Berkeley: Apress, 2021, s. 1–9. DOI: 10.1007/978-1-4842-7258-9_1. ISBN 978-1-4842-7257-2. (ang.).
  2. 1 2 3 4 What is a Black-Hat hacker?. Kaspersky. [dostęp 2026-08-29]. (ang.).
  3. ↑ Haker, cracker, phreaker. Czym różnią się od siebie cyberprzestępcy?. GeekWeek, 2011-08-08. [dostęp 2026-08-21]. (pol.).
  4. 1 2 3 Black hat, White hat, and Gray hat hackers – Definition and Explanation. Kaspersky, 2022-05-11. [dostęp 2026-08-21]. (ang.).
  5. 1 2 What is a black hat hacker?. TechTarget. [dostęp 2026-08-21]. [zarchiwizowane z tego adresu (2026-06-06)]. (ang.).
  6. ↑ Leo Kelion: Teen hackers study considers link to addiction. BBC News, 2016-10-24. [dostęp 2026-08-29]. (ang.).
  7. 1 2 Ransomware as a Service – cyberatak do wynajęcia. Polska Platforma Bezpieczeństwa Wewnętrznego. [dostęp 2026-08-21]. (pol.).
  8. ↑ Wojciech Smol, Dziś każdy może stać się internetowym szantażystą (Ransomware as a Service) [online], Sekurak, 16 listopada 2015 [dostęp 2026-09-01].
  9. ↑ ENISA Threat Landscape 2024. Agencja Unii Europejskiej ds. Cyberbezpieczeństwa, 2024-09. [dostęp 2026-08-21]. (ang.).
  10. ↑ What is WannaCry ransomware?. Kaspersky, 2022-02-09. [dostęp 2026-08-21]. (ang.).
  11. 1 2 LockBit: Cyber gang's website taken over by police. BBC News, 2024-02-19. [dostęp 2026-08-21]. (ang.).
  12. ↑ Ogromny sukces służb. Przejęcie kontroli nad Lockbit. CyberDefence24, 2024-02-20. [dostęp 2026-08-21]. (pol.).
  13. ↑ Andy Greenberg: Kevin Mitnick, Once the World's Most Wanted Hacker, Is Now Selling Zero-Day Exploits. Wired, 2014-09-24. [dostęp 2026-08-21]. (ang.).
  14. ↑ "Iceman" Computer Hacker Receives 13-Year Prison Sentence. Federal Bureau of Investigation, 2010-02-12. [dostęp 2026-08-21]. (ang.).
  15. ↑ 9-48.000 – Computer Fraud and Abuse Act. United States Department of Justice. [dostęp 2026-08-21]. (ang.).
  16. ↑ Filip Radoniewicz: Odpowiedzialność karna za przestępstwo hackingu. Instytut Wymiaru Sprawiedliwości. [dostęp 2026-08-21]. (pol.).
  17. ↑ Ustawa z dnia 6 czerwca 1997 r. – Kodeks karny. Internetowy System Aktów Prawnych. [dostęp 2026-08-21]. (pol.).