Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.

Столь щедрое предложение Operation Zero опубликовала у себя в Telegram, а также в официальном аккаунте X (бывший Twitter). Интересно, что сумму вознаграждения подняли сразу в сто раз — с $200 000 до $20 000 000.

«За счёт увеличения суммы вознаграждения и дополнительных бонусов мы мотивируем разработчиков работать с нашей платформой», — пишет компания.

Зарубежные специалисты считают, что Operation Zero работает на территории России, а началом её деятельности можно считать 2021 год. На официальном сайте компании указано, что она оказывает слуги исключительно частным и государственным клиентам из России.

Когда гендиректора Сергея Зеленюка спросили, почему организация не работает со странами НАТО, он ответил: «никаких других причин, кроме совершенно очевидных».

Зеленюк также уточнил, что нынешние суммы за эксплойты — временные, фактически они отражают спрос на взлом устройств на Android и iPhone. Условно завтра они могут стать меньше.

Из недавних громких взломов мобильных девайсов можно вспомнить целевые атаки на iOS-устройства, затронувшие сотрудников Kaspersky. Тогда киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Solar webProxy 4.2.1 с новыми инструментами для контроля киберрисков

ГК «Солар» представила обновлённую версию шлюза веб-безопасности Solar webProxy 4.2.1. В новой версии расширены возможности управления аутентификацией, добавлена функция журналирования ключевых слов в системе контентной фильтрации, а также внедрены новые инструменты для контроля киберрисков.

Одним из ключевых нововведений стала возможность не только блокировать попытки отправки файлов в облачные хранилища, но и уведомлять пользователей о причинах блокировки с помощью заранее подготовленного шаблона. Эта функция помогает предотвращать утечки конфиденциальной информации, на которые, по оценкам экспертов, приходится до 15% всех инцидентов.

Также в новой версии реализовано логирование поисковых запросов, что позволяет отслеживать тематику интересов сотрудников, анализировать их поведение и выявлять потенциальные угрозы.

Значительно усовершенствован и процесс аутентификации. Теперь на одном сервере можно использовать несколько протоколов, включая Basic-аутентификацию, тогда как ранее для этого требовался отдельный фильтрующий узел.

Дополнительные улучшения коснулись обработки шифрованного трафика: появилась возможность указания портов для расшифровки HTTPS-соединений, что позволяет концентрироваться на наиболее критичных каналах передачи данных.

«При разработке наших решений мы ориентируемся на актуальные потребности рынка и запросы пользователей. Большинство нововведений этой версии основаны на пожеланиях клиентов. Например, в крупных компаниях, где интернет-трафик проходит через несколько прокси-серверов, новая версия Solar webProxy упрощает балансировку нагрузки. Теперь вместо ручного указания IP-адреса вышестоящего прокси можно использовать полное доменное имя (FQDN), что обеспечивает более эффективное распределение запросов между серверами», — поясняет Анастасия Хвещеник, руководитель продукта Solar webProxy.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru