BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

Минцифры обсуждает с BI.ZONE привлечение “Киберполигона” к поиску уязвимостей на портале Госуслуг. Проверять защищенность сервиса будут сразу две компании — Positive Technologies и BI.ZONE.

Для поиска уязвимостей на портале “Госуслуги” Минцифры привлекло компании Positive Technologies и BI.ZONE. Об этом “Ведомостям” рассказали представители обеих компаний. Информацию подтвердил представитель ведомства. При этом со своей стороны выплачивать вознаграждения белым хакерам, обнаружившим уязвимости, Минцифры не намерено.

Минцифры с июля обещает узаконить понятие Bug Bounty (поиск уязвимостей за вознаграждение). В начале октября глава ведомства Максут Шадаев заявил, что Минцифры планирует проверять защищенность портала “Госуслуги”. Сейчас ведомство согласовывает общую концепцию с другими органами исполнительной власти, рассказал представитель Минцифры.

В BI.ZONE Anti-Malware.ru подтвердили факт диалога с Минцифры по запуску программы bug bounty на площадке “Киберполигона” BI.ZONE.

“Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний, улучшить их защищенность, — комментирует новость директор по стратегии BI.ZONE Евгений Волошин. — Для баг-хантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, не только отдельной компании”.

Мировая практика показывает, что крупные организации размещают программы bug bounty сразу на нескольких платформах. Это часто приводит к появлению дублирующих отчетов. В таком случае владелец программы сам контролирует процесс фиксации и обработки дублей, уточняет Волошин.

В BI.ZONE заверили, что баг-хантеры могут рассчитывать на полную безопасность работы на платформе, если они будут использовать программу bug bounty по указанному скоупу и действовать в рамках прописанных условий тестирования. В случае претензий к добросовестным баг-хантерам BI.ZONE обещает урегулировать спор.

Добавим, у другого игрока — компании Positive Technologies две недели назад начались публичные киберучения. Три месяца команда этичных (“белых”) хакеров TSARKA будет атаковать действующую инфраструктуру компании. У энтузиастов нет ограничений: они могут использовать все инструменты для взлома, прибегать к методам социальной инженерии и фишинга, а также атаковать элементы инфраструктуры в любое время суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft Copilot выдаёт инструкции по бесплатной активации Windows 11

Microsoft Copilot внезапно оказался полезным: пользователи, ищущие способы активировать Windows 11 бесплатно, теперь могут воспользоваться подсказками и инструкциями чат-бота.

Как выяснили на площадке Reddit, ИИ-ассистент Microsoft выдаёт ссылки на сторонние скрипты и даже пошаговые инструкции по их использованию.

Вопрос о способах активации Windows 11 заставляет Copilot формировать инструкции, в которых содержатся URL на GitHub-репозитории, где можно найти скрипты для активации. В некоторых случаях чат-бот даже описывает процесс детально, помогая пользователям выполнить необходимые шаги.

Сам Copilot, конечно же, не изобретает никаких методов обхода легальной активации, однако его способность быстро находить и систематизировать такую информацию упрощает доступ к ней. Более того, Microsoft, по всей видимости, пока не внедрила механизмы блокировки подобных запросов в чат-бот.

 

Использование сторонних скриптов для активации Windows 11 несёт определённые риски. Помимо нарушения лицензионного соглашения Microsoft, скачивание и запуск подобных инструментов может привести к заражению устройства вредоносными программами.

Пока неясно, планирует ли Microsoft устранить проблему, но в любом случае нам в очередной раз напомнили, насколько сложно контролировать ИИ-помощников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru