Salesforce уволила сотрудников во время конференции Defcon

Salesforce уволила сотрудников во время конференции Defcon

Salesforce уволила сотрудников во время конференции Defcon

Salesforce уволила директора безопасности и другого старшего сотрудника после выступления на конференции Defcon по безопасности в Лас-Вегасе. Джош Шварц (Josh Schwartz) и Джон Крэмб (John Cramb), директор и старший специалист по безопасности соответственно, работали над проектом «red team», в рамках которого они запускали атаки внутри компании, чтобы проверить, насколько хорошо защищена Salesforce.

По словам одного из свидетелей, сотрудники были уволены старшим руководителем Salesforce «как только сошли со сцены».

Камнем преткновения стала речь экспертов, касающаяся MEATPISTOL, модульной структуре вредоносных программ для создания имплантов, автоматизации инфраструктуры и взаимодействия с оболочкой, направленной на сокращение времени, потраченного на реконфигурирование и переписывание вредоносных программ. Предполагалось, что MEATPISTOL будет брать на себя «скучную часть» тестов на проникновение, что сделает тестирование более эффективным.

Руководители Salesforce были впервые ознакомлены с проектом на встрече в феврале. Ожидается, что этот инструмент будет выпущен позже как проект с открытым исходным кодом, позволяющий другим специалистам по безопасности использовать его в своих собственных компаниях.

Однако в текстовом сообщении, отправленном Шварцу и Крэмбу до их выступления, исполнительный директор Salesforce предупредил спикеров о том, что они не должны объявлять публичный выпуск кода.

Позже, на сцене, Шварц сказал присутствующим, что он будет бороться за то, чтобы сделать этот инструмент публичным. Крэмб позже отметил в твиттере, что оба сотрудника заботятся о том, чтобы MEATPISTOL стал открытым источником и в настоящее время работают над достижением этого.

Новости об увольнении просочились после твита Шварца, опубликованного через несколько часов после конференции. В нем специалист отметил, что об увольнении уже было хорошо известно непосредственно во время самого мероприятия.

Позже он удалил твит и закрыл аккаунт по просьбе компании. Официальную причину увольнения так и не удалось выяснить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Т-банк вернулся в App Store как Freelance Case, время жизни — часы

Приложение Т-банка для iPhone и iPad вновь доступно в App Store, на сей раз под именем Freelance Case. Пользователей призывают скачать его незамедлительно: из-за санкций Apple может удалить прогу в любой момент.

В телеграм-канале и на сайте банка сказано, что это новейшая версия официального приложения, более быстрая, безопасная, с улучшенной функциональностью.

В магазине Apple бесплатный софт Freelance Case позиционируется как помощник фрилансеров в организации проектных работ и в управлении финансами. По состоянию на 12:00 Мск 18 апреля приложение все еще доступно для скачивания в App Store.

 

После того как США включили Т-банк в санкционный список, его приложения исчезли из AppStore и Google Play. Теперь они изредка возвращаются туда под другими именами, однако их исправно отслеживают и удаляют в считанные дни и даже часы.

Отсутствие подсанкционных банков в официальных магазинах мобильных приложений привело к появлению потенциально опасных клонов, которые мошенникам иногда удается протащить в AppStore и Google Play. Банки обычно предупреждают россиян о фальшивках, а для владельцев iPhone организовали службу помощи в установке обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru