网络犯罪论坛上的性别多样性:女性用户的崛起

攻防
1年前

forums.jpg

  报告显示,根据用语分析,Hackforums论坛上36%的用户是女性;而俄语网络犯罪论坛XSS的用户中,30%是女性。

  近些年来,地下网络犯罪论坛上的性别平等趋势渐渐兴起。这与男性主导的网络安全行业形成鲜明对比,从事网络安全工作的女性仍旧面临巨大的入行和晋升障碍。

  趋势科技最近发布的一份调查研究报告得出了类似的结论:网络犯罪论坛用户中至少30%是女性。尽管此项研究所用的方法令结果有些许不可靠,但报告本身也承认了这一点。 

  趋势科技调查了五个英语网络犯罪论坛:Sinister、Cracked、Breached、Hackforums和(现已关停的)Raidforum,以及五个俄语网络犯罪站点:XSS、Exploit、Vavilon、BHF和WWH-Club。

  由于这些站点主要是匿名用户浏览,研究人员使用了Semrush和uClassify的Gender Analyzer V5等工具来估计女性用户的数量。

  报告显示,根据用语习惯分析,36%的Hackforums用户可能是女性,而XSS论坛用户中30%是女性。乍一看,这些数据表明网络犯罪论坛似乎比白帽子世界更加文明,但这一现象背后的深层次原因到底是什么呢? 

forums01.jpg

  网络犯罪论坛呈现性别多样性的原因之一在于,相比传统工作场所,这些黑客组织往往更加去中心化,没那么等级森严。这种环境令女性更容易参与进来贡献自己的技术,无惧性别歧视或骚扰。

  需要注意的是,这些论坛传统上是男性主导的,男人们在这里交流网络犯罪相关的信息、工具和服务。

  然而,随着近些年来网络安全行业的多样化,越来越多的女性踏入了这一领域。因此,现如今更多女性拥有了加入这些论坛所需的技术和知识。

  但为什么网络安全劳动力的性别多样性发展速度落后于网络犯罪论坛呢?造成这种性别差距的原因是复杂和多方面的。女性面临诸多入行障碍,包括无意识的偏见、刻板印象,以及业内女性榜样和导师的缺乏。此外,网络安全领域高度技术化和男性主导的文化都给女性在此行业的成长进步制造了层层阻碍。

  Cybersecurity Ventures在2022年发布的一份报告显示,网络安全劳动力中女性仅占25%,领导岗位上女性占比甚至更低。考虑到网络安全专业人员逐年增长的人才需求和缺乏多样性的潜在后果,这一性别鸿沟尤为令人担忧。

  网络犯罪论坛上女性用户数量增长的重要原因之一是匿名性,匿名能为在工作场所可能面临歧视或骚扰的女性赋能。

  在地下网络犯罪论坛上,用户全凭自身技术和贡献论高下,无关性别或其他个人特征。这种公平竞争的环境让女性得以展示自身专业知识,获得同行尊重。因此,寻求性别隐匿空间的女性越来越为这些论坛所吸引。

  最后,加密货币的兴起也让女性更容易进入这些论坛。此前,网络罪犯使用电汇或PayPal等传统支付方式,用金钱交换工具和服务。

bitfinex-hack.jpgLlya Lichtenstain及其妻子Heather Morgan
因涉嫌2016年Bitfinex加密货币失窃资金洗钱,于2022年2月双双被捕。

  但是,女性通常难以使用这些支付方式,因为她们可能没有银行账户或信用卡。而加密货币就不一样了,谁都可以轻易获得并匿名使用,让女性更容易加入这些论坛。

  以上种种无不证明,女性并非缺席网络安全行业,而是可能站在了错误的一边。网络安全行业正在解决性别不平等问题,推出了许多计划,比如Women in Cybersecurity(WiCyS)和英国国家网络安全中心旨在鼓励更多女性从事网安职业的CyberFirst Girls竞赛。

  然而,网络安全行业性别平等进展缓慢,可能需要整个行业的共同努力才能真正推动业内性别多样性。通过解决潜在入行障碍并培育更加包容的文化,我们可以创建更加公平有效的网络安全劳动力市场,让有志网络安全的女性能够成为行业的宝贵一员。 

趋势科技的研究《性别平等的网络犯罪地下世界》
https://www.trendmicro.com/vinfo/gb/security/news/cybercrime-and-digital-threats/gender-in-cybercrime


参考阅读
为什么访问控制已成对抗网络犯罪的前沿阵地
年损失18亿美元 去中心化金融遭网络犯罪重创
以史为鉴:了解网络犯罪演变 预测网络犯罪趋势
FBI年度网络犯罪报告:84.7万投诉 损失69亿美元