A pesar de las connotaciones negativas que a menudo acompañan al término "hacker", antes de hacer un juicio sobre ellos, se deben analizar los perfiles existentes dentro de este universo.
White Hats. Los defensores éticos
Los White Hat Hackers son los "buenos" en el mundo de la ciberseguridad. Son profesionales altamente cualificados en seguridad informática que, con la debida autorización, utilizan sus habilidades para identificar, corregir y mitigar vulnerabilidades en sistemas y redes. Su principal objetivo es fortalecer la infraestructura digital de las organizaciones, proteger la información sensible y prevenir posibles amenazas antes de que puedan explotarse de manera maliciosa.
Un ejemplo reciente de la labor de los White Hats ocurrió con el caso de Ronin Network, un protocolo de blockchain que impulsa el popular juego Axie Infinity. Un grupo de hackers éticos detectó una vulnerabilidad crítica en el sistema de puente de Ronin. Estos expertos demostraron cómo un atacante podría haber retirado hasta 12 millones de dólares en criptomonedas aprovechando la brecha. Claro que, en lugar de explotar la vulnerabilidad para beneficio propio, los White Hats informaron a la plataforma y, gracias a su rápida intervención, Ronin pudo mitigar el daño, evitando una pérdida mayor. Este incidente subraya la importancia de los hackers éticos, quienes no solo identifican vulnerabilidades, sino que también ayudan a las organizaciones a mejorar sus defensas. Además, los White Hats suelen recibir recompensas por su labor, lo que incentiva la continua investigación y corrección de fallos en la ciberseguridad.
Grey Hats. Los jugadores ambiguos
El siguiente grupo son los Grey Hat Hackers, quienes operan en una zona gris entre lo ético y lo ilegal. A diferencia de los White Hats, los Grey Hats no suelen contar con autorización para realizar sus pruebas de penetración o explotación de vulnerabilidades. Sin embargo, su motivación es, en muchos casos, también altruista: buscan exponer fallos de seguridad que, de no ser corregidos, podrían ser aprovechados por actores maliciosos. Aunque a menudo sus métodos no son del todo legales, su propósito generalmente está orientado a mejorar la seguridad y alertar sobre riesgos inminentes.
Un caso emblemático de Grey Hat hacking ocurrió en 2024 con Rho Markets, una plataforma de préstamos basada en Ethereum. Los hackers obtuvieron acceso al control del sistema de oráculo de la plataforma, lo que les permitió manipular los datos de los contratos inteligentes y robar 7.6 millones de dólares en activos. En lugar de quedarse con el dinero, los Grey Hats ofrecieron devolver los fondos a cambio de que Rho Markets reconociera que la vulnerabilidad había sido causada por una configuración incorrecta y que tomara medidas para corregirla. Pese a que este tipo de hackers operan sin permiso, pueden tener un impacto positivo al exponer vulnerabilidades y forzar a las organizaciones a mejorar sus sistemas de seguridad.