У blackhat'ов этика и культура отсутствуют, за ненадобностью. Для них важен результат, который (сегодня это в большинстве случаев) приносит им финансовую выгоду. Инструментов и техник для анонимизации довольно много. Один из самых надежных — использовать в качестве посредника зараженные тобой же зомби-машинки, лучше цепочку. Доверия тору и прочим анонимизаторам нет.
У grayhat'ов уже вполне себе есть этика, они уведомляют владельцев систем и производителей ПО о найденных уязвимостях, но при этом не стесняются публиковать (или продавать) информацию об уязвимости, не обязательно дав время на исправление.
Ну и whitehat'ы — это так называемые ethical hackers, максимально сохранившие близость к исконному «хакер». Это security-профессионалы, зачастую работающие пентестерами, security-аудиторами, аналитиками в области ИБ.