BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

BI.ZONE подтвердил диалог с Минцифры по bug bounty для Госуслуг

Минцифры обсуждает с BI.ZONE привлечение “Киберполигона” к поиску уязвимостей на портале Госуслуг. Проверять защищенность сервиса будут сразу две компании — Positive Technologies и BI.ZONE.

Для поиска уязвимостей на портале “Госуслуги” Минцифры привлекло компании Positive Technologies и BI.ZONE. Об этом “Ведомостям” рассказали представители обеих компаний. Информацию подтвердил представитель ведомства. При этом со своей стороны выплачивать вознаграждения белым хакерам, обнаружившим уязвимости, Минцифры не намерено.

Минцифры с июля обещает узаконить понятие Bug Bounty (поиск уязвимостей за вознаграждение). В начале октября глава ведомства Максут Шадаев заявил, что Минцифры планирует проверять защищенность портала “Госуслуги”. Сейчас ведомство согласовывает общую концепцию с другими органами исполнительной власти, рассказал представитель Минцифры.

В BI.ZONE Anti-Malware.ru подтвердили факт диалога с Минцифры по запуску программы bug bounty на площадке “Киберполигона” BI.ZONE.

“Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний, улучшить их защищенность, — комментирует новость директор по стратегии BI.ZONE Евгений Волошин. — Для баг-хантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, не только отдельной компании”.

Мировая практика показывает, что крупные организации размещают программы bug bounty сразу на нескольких платформах. Это часто приводит к появлению дублирующих отчетов. В таком случае владелец программы сам контролирует процесс фиксации и обработки дублей, уточняет Волошин.

В BI.ZONE заверили, что баг-хантеры могут рассчитывать на полную безопасность работы на платформе, если они будут использовать программу bug bounty по указанному скоупу и действовать в рамках прописанных условий тестирования. В случае претензий к добросовестным баг-хантерам BI.ZONE обещает урегулировать спор.

Добавим, у другого игрока — компании Positive Technologies две недели назад начались публичные киберучения. Три месяца команда этичных (“белых”) хакеров TSARKA будет атаковать действующую инфраструктуру компании. У энтузиастов нет ограничений: они могут использовать все инструменты для взлома, прибегать к методам социальной инженерии и фишинга, а также атаковать элементы инфраструктуры в любое время суток.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru