За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

За 0-click эксплойт для WhatsApp обещают 300 тыс. долларов

Состязание для хакеров Pwn2Own пройдёт осенью 2024 года в Корке, Ирландия. Корпорация Meta (деятельность которой в России признана экстремисткой и запрещена) присоединилась в качестве спонсора и предлагает 300 тысяч долларов за 0-click эксплойт, пробивающий WhatsApp.

Согласно уведомлению от Trend Micro, Pwn2Own пройдёт с 22 по 25 октября 2024 года. WhatsApp — единственное на данный момент приложение, заявленное в категории «мессенджеры».

Для сравнения: компания Zerodium предлагает до миллиона долларов за эксплойт для WhatsApp, позволяющий удалённо выполнить код и локально повысить права. При этом 0-click оценивается в сумму до 1,5 млн долларов.

Внимания на Pwn2Own также буду заслуживать смартфоны Pixel 8 и iPhone 15: за эксплойты, способные пробить эти девайсы, специалистам предлагают до 250 тысяч долларов (и $300 000, если удалось получить доступ на уровне ядра).

Устройства Samsung Galaxy S24 могут принести максимальный приз в размере $50 000.

Эксплойты для уязвимостей в принтерах HP, Lexmark и Canon будут стоить максимум 20 тыс. долларов. Для «умных» колонок Sonos, Google и Amazon — $60 000.

Напомним, в этом месяце россияне обратили внимание на замедление работы WhatsApp. Эту информацию подтвердил Антон Немкин, член Госдумы по информполитике.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

DataSpace и UserGate начали предлагать NGFW по подписке

Клиенты DataSpace получили возможность защитить сетевую инфраструктуру с использованием Next-Generation Firewall (NGFW) российской компании UserGate. Организации смогут выбрать как аппаратные, так и виртуализированные реализации NGFW.

Российские корпоративные заказчики после ухода международных вендоров с отечественного рынка стали массово внедрять решения российских производителей.

Данный переход важен для ключевых элементов сетевой инфраструктуры, а в ряде случаев является требованием регуляторов. Тут крайне важен выбор эффективного и проверенного решения, поскольку цена ошибки высока.

UserGate NGFW является универсальным отечественным решением, в котором соединены различные технологии для защиты корпоративной инфраструктуры. UserGate NGFW внесена реестр сертифицированных средств защиты информации ФСТЭК России (сертификат ФСТЭК России № 3905), выполняющим требования к 4 уровню доверия и включенным в реестр российского ПО (реестровая запись №1194 от 05.09.2016).

Условия подписки на NGFW для клиентов DataSpace позволяют выбрать набор необходимых модулей защиты, встроенных в NGFW. Для существующих клиентов DataSpace предусмотрены специальные предложения.

В процессе внедрения NGFW специалисты DataSpace и UserGate предоставят квалифицированную помощь по развертыванию и настройке межсетевого экрана нового поколения, а также гарантируют расширенную техподдержку в круглосуточном режиме.

«Использование виртуальных NGFW позволяет быстро адаптировать корпоративную сеть к изменяющимся требованиям бизнеса, – говорит Виктор Виноградов, менеджер по информационной безопасности DataSpace. – Интеграция NGFW в корпоративную инфраструктуру позволяет обеспечить надежную защиту сети компании от киберугроз с возможностью глубокой фильтрации трафика. Но, что еще важнее, благодаря тесному взаимодействию с нашим партнером, компанией UserGate, мы создали уникальную услугу для организаций и компаний любого масштаба. Поэтому я убежден, что востребованность услуги по предоставлению виртуального NGFW будет только расти».

«Использование нашего NGFW позволит обеспечить высокую степень безопасности клиентов DataSpace, – уверен Артур Салахудинов, руководитель направления MSSP UserGate. – Решения UserGate, прошедшие длительный путь развития и совершенствования, всегда обеспечивают надежную защиту сетевой корпоративной инфраструктуры – on-premises или в облаке. Объединив усилия с таким мощным партнером, как DataSpace, мы намерены расширить эту практику и помочь российским заказчикам обеспечить устойчивость бизнеса, своевременно обнаруживать и блокировать любые угрозы в сфере информационной безопасности, а также выполнять все требования законодательства в этой области».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru