Хакеры Shadow Brokers опубликовали больше эксплоитов АНБ

Хакеры Shadow Brokers опубликовали больше эксплоитов АНБ

Хакеры Shadow Brokers опубликовали больше эксплоитов АНБ

Группа хакеров, называющая себя Shadow Brokers, выпустила еще одну порцию эксплойтов и инструментов, предположительно используемых киберпреступниками Equation Group. Также злоумышленники опубликовали сообщение президенту США Дональду Трампу.

Анализ опубликованных файлов показал наличие различных эксплойтов и списков организаций, на которые, по-видимому, нацелена Equation Group.

Исследователь Google Project Zero Тэвис Орманди (Tavis Ormandy) утверждает, что один из опубликованных эксплоитов, получивший имя EXACTCHANGE, эксплуатирует уязвимость ядра Linux, которая может быть использована для повышения локальных привилегий. Орманди полагает, что Equation Group пользовались этим эксплоитом «в течение многих лет», прежде чем он был обнаружен исследователями Google в 2009 году.

Анализ, проведенный Максимом Зайцевым, показал, что просочившиеся файлы включают в себя эксплоиты Solaris, кросс-платформенные средства удаленного администрирования (RAT), кейлоггеры Linux, эксплойты, нацеленные на брандмауэры Cisco и эксплуатирующие уязвимости в IP.Board и Apache.

Эксперты также нашли списки IP-адресов и доменных имен, которые могут принадлежать организациям, на которые нацелена Equation Group. Хакеры The Shadow Brokers изначально пытались продать эксплойты, но ни одна из стратегий, включая аукционы и прямые предложения покупки, не была успешной. Несмотря на то, что группа хакеров сделала доступной еще одну партию файлов, Эдварда Сноуден, как и Зайцев, считают, что остались некоторые неопубликованные файлы.

В опубликованном хакерами на Medium сообщении они обращаются к президенту Трампу, утверждая, что они разочарованы его действиями.

«TheShadowBrokers голосовали за вас. TheShadowBrokers поддерживает вас. TheShadowBrokers теряет веру в вас. Похоже на то, что вы отрекаетесь от «своей базы», «движения» и людей, которые вас выбирают» - говорится в сообщении хакеров.

Группа в очередной раз заявила, что она не связана с Россией, однако отметила, что Россия и Путин являются «лучшими союзниками» Соединенных Штатов до тех пор, пока общие враги не будут побеждены, а Америка не станет великой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies открыла баг-баунти с вознаграждением до 2 млн рублей

Positive Technologies объявила о запуске новой программы баг-баунти, охватывающей девять продуктов компании, среди которых MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery.

Программа запущена в формате открытого тестирования и направлена на выявление уязвимостей, которые потенциально могут использоваться для атак на пользователей.

Участие в программе доступно всем исследователям информационной безопасности. Максимальное вознаграждение за обнаружение серьезных недостатков составляет до 2 млн рублей.

В 2024 году более половины российских компаний подверглись кибератакам, каждая четвёртая столкнулась с атаками за последние полгода. Среди наиболее распространённых последствий отмечались простои в работе (48%), утечки данных (34%), репутационный ущерб (26%) и финансовые потери (24%).

Новая программа баг-баунти направлена на выявление и демонстрацию сценариев атак, связанных с эксплуатацией возможных уязвимостей продуктов компании. Исследователям предлагается воспроизвести реальные атаки, способные привести к остановке критических бизнес-процессов, сбоям в работе защитных механизмов или масштабным утечкам информации. Отчёты должны подробно описывать действия атакующих на различных уровнях доступа: от внешнего пользователя до администратора.

Исследователям предстоит выявлять возможные недостатки безопасности в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, PT Network Attack Discovery, PT Sandbox, PT MultiScanner, PT Application Firewall, PT Application Inspector и PT BlackBox. Размер вознаграждения зависит от критичности выявленной уязвимости, максимальная сумма выплаты составляет 2 млн рублей.

«Основная цель программы — заблаговременно обнаружить и устранить возможные уязвимости, способные привести к серьезному ущербу компаниям и их клиентам. Запуск данной инициативы является важным шагом в регулярной проверке и укреплении безопасности продуктов Positive Technologies», — отметил Алексей Гончаров, руководитель направления продуктовой безопасности компании.

Запуск программы является продолжением усилий Positive Technologies в области баг-баунти. Ранее компания уже проводила подобные мероприятия для отдельных продуктов и продолжает масштабную программу Positive Dream Hunting с рекордным вознаграждением в 60 млн рублей за выявление наиболее серьёзных сценариев угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru