Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

С мая на платформе The Standoff 365 зарегистрировались 1800 хакеров. Цифра превзошла ожидания самих Positive Technologies. В компании предполагали, что до тысячи баг-хантеров соберется только к концу года.

The Standoff 365 объединяет три проекта: платформу Bug Bounty, киберполигон и социальную площадку для хакеров и исследователей в области информационной безопасности.

За три месяца платформа привлекла 1800 белых хакеров. Это в несколько раз больше, чем думалось изначально, рассказал Anti-Malware.ru Ярослав Бабин, директор по продукту The Standoff 365.

“The Standoff 365 Bug Bounty действует с 19 мая, и на сегодняшний день это ключевая отечественная площадка для привлечения внешних исследователей к поиску и исправлению уязвимостей в инфраструктуре, продуктах и сервисах компаний, а также к обнаружению путей реализации недопустимых событий”, — добавляют в пресс-службе Positive Technologies.

На платформе разместили 13 программ bug bounty, в том числе “Азбуки вкуса”, VK, Skillbox и GeekBrains. Зарегистрированные исследователи сдали 250 отчетов о найденных уязвимостях. Баг-хантерам уже одобрены первые выплаты.

В июле начал работать и второй элемент The Standoff 365. В дополнение к регулярным офлайн-кибербитвам появился доступный 365 дней в году онлайн-киберполигон. Он позволяет анализировать защищенность инфраструктуры в трех ключевых сегментах: корпоративном, финансовом и электроэнергетическом. Участники уже обнаружили на онлайн-киберполигоне 203 уязвимости. Больше всего (82) — в энергетике.

Добавим, свою платформу программ bug bounty накануне представила и компания BI.ZONE.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ИИ помог аналитикам выявить уязвимости 0-day в видеокамерах PTZOptics

Эксперты GreyNoise выявили две уязвимости нулевого дня в сетевых видеокамерах PTZ (с приводом наклона/поворота и увеличительным объективом). В этом им помог ИИ-инструмент, специально созданный для нужд киберразведки.

Умный ассистент, встроенный в ханипот-систему threat hunting, четко среагировал на подозрительный трафик. Анализ показал, что это была автоматизированная попытка эксплойта.

Критическая уязвимость CVE-2024-8956 вызвана некорректной реализацией механизмов аутентификации и позволяет получить доступ к юзернеймам, хешированным паролям (MD5), конфигурационным данным и прочей конфиденциальной информации.

Уязвимость CVE-2024-8957 открывает возможность для инъекции команд. При использовании в связке с CVE-2024-8956 позволяет удаленно и без аутентификации захватить контроль над камерой, просматривать и останавливать видеопоток реального времени, вносить изменения, а также приобщить устройство к DDoS-ботнету.

Проблемы актуальны для PTZ-камер высокого разрешения с прошивками версий ниже 6.3.40, в частности, для устройств PTZOptics, Multicam Systems SAS и SMTAV Corporation на базе SoC-процессоров Hisilicon Hi3516A.

Их зачастую используют на критически важных объектах — роботизированных производствах, в медучреждениях, госучреждениях (к примеру, в залах суда), а также для проведения онлайн-презентаций и видеоконференций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru