Paskutinis jau 17 kartų kaltinto dvidešimtmečio įsilaužėlio suėmimas, buvo tiek už jo paties darytus veiksmus, tiek už tai, kad jis pardavinėjo kitiems įrankius užsiiminėti nusikalstama veikla.
Džonsonas Džeimsas Ancheta (Jeanson James Ancheta), įsilaužėlis ir kovinių botų valdytojas, nedaro savo darbų tik dėl garbės, aišku jis gauna ir tai, tačiau visų pirma jis daro tai dėl pinigų. Jis užsidirbo maždaug 60000 JAV dolerių už kovinių botų kūrima, skleidimą bei pardavimą. Pagal visas bylas Ancheta yra gudrus ir motyvuotas. Toks būdamas jis sukūrė savo juodąją puolamosios programinės įrangos rinką. Taigi, kaip sustabdytį įsilaužėlį, kuris gudrus ir motyvuotas?
Daugelis specialistų iki šiol veikė gynybine taktika - kūrė ir diegė ugniasienes, bei įsibrovimo prevencijos sistemas. Tik nedaugelis teigė, kad geriausia gynyba - tai puolimas. Tiesa, didelio palaikymo jie nesusilaukė, nes buvo bijoma, kad mokydami atlikti destruktyvius veiksmus, specialistai, tik padarys sau meškos paslaugą ir paruoš kvalifikuotus įsilaužėlius.
Kadangi pastaruoju metu pasyvioji taktika neitin pasiteisina, ekspertai linkę pradėti dirbti aktyviasiais metodais. Dešimties dienų kursas „Hacking-Defined Training“, vykęs New York IT firmoje, leido daugeliui IT srities darbuotojų padirbėti prie programinės įrangos spragų išnaudojimo įrangos, taip pat laužti tinklus ir vienas kito sistemas.
Matis Aharoni, „Israeli IT“ kompanijos slaptasis ginklas, saugumo testuotojas, vedė paskaitas šioje konferencijoje. „Technologija pati savaime nesustabdys įsilaužėlio“, - sakė jis. Aharonis skaitė paskaitas apie pagrindinių atakų (tokių kaip buferio perpildymas) esminius principus. Jis taip pat aiškiai pasakė, kad tik saugumo ekspertas mąstantis taip kaip įsilaužėlis gali tinkamai apginti sistemą. Mat, tik toks ekspertas pats ieškos kodo programinėje įrangoje ir jį aptikęs tuoj pat užtaisys spragas, o ne lauks kompanijos papildymo.