Минобороны Сингапура пригласила хакеров проверить кибербезопасность

Минобороны Сингапура пригласила хакеров проверить кибербезопасность

Минобороны Сингапура пригласила хакеров проверить кибербезопасность

Около 300 местных и зарубежных хакеров были приглашены Министерством обороны Сингапура для обнаружения уязвимостей в системе кибербезопасности ведомства. Сообщается, что этот эксперимент пройдет с 15 января по 4 февраля 2018 года.

По словам Дэвида Ко, руководителя управления интернет-безопасности минобороны, экспертам будет предложено вознаграждение, которое будет варьироваться от 150 синг. долларов ($111) до 20 тыс. синг. долларов ($14,8 тыс.), в зависимости от эффективности их работы.

А общая стоимость программы, как утверждается, будет приблизительно равняться $100 тыс.

«На деле это значительно дешевле, чем нанимать команду специалистов, которые будут искать недостатки в системе безопасности. Такая затея вполне может обойтись в несколько миллионов долларов», — заявляет господин Ко.

«Нам приходится сталкиваться с попытками взлома наших систем каждый день. Уже сейчас можно сделать вывод, что эта проблема стремительно растет», — добавил представитель минобороны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru