Microsoft расширяет программу вознаграждений за уязвимости

Microsoft расширяет программу вознаграждений за уязвимости

Компания Microsoft объявила о расширении программы выплаты вознаграждений за уязвимости в Windows 8.1. Эта программа стартовала в июне 2013 года. Специалисты по безопасности могут претендовать на получение до $100 тыс. за реально инновационные эксплойты против защит, встроенных в последнюю версию операционной системы (Windows 8.1).

С этого момента вознаграждение $100 тыс. могут получить не только авторы эксплойтов, но и жертвы атаки — например, сисадмины взломанных корпоративных систем или эксперты по безопасности, которые обнаружили подобную атаку в процессе своей деятельности. Это на порядок расширяет круг кандидатов на получение награды. Раньше он был ограничен только несколькими наиболее высокопрофессиональными авторами эксплойтов. С момента объявления программы в июне 2013 года только однажды была выплачена награда, пишет xakep.ru.

Теперь же получить 100 тысяч долларов от Microsoft может буквально кто угодно, кому посчастливиться стать жертвой атаки с применением 0day-эксплойта или наблюдать такую атаку со стороны.

Как и раньше, участники программы должны предоставить техническое описание атаки, которая позволяет обойти защитные технологии Windows 8.1, а также свои идеи относительно отражения такой атаки. За подходящие идеи по обороне обещают дополнительный бонус $50 тыс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Студенту краснодарского вуза вменяют авторство Android-трояна ClayRat

Усилиями российской киберполиции задержан учащийся Краснодарского кооперативного института, будущий специалист по ИС и программированию, который подозревается в создании самоходного Android-шпиона ClayRat.

Подобные дела обычно рассматриваются судами России в рамках статьи 273 УК РФ — создание, использование и распространение вредоносных программ (до семи лет лишения свободы).

Объявившийся минувшим летом в рунете Android-троян ClayRat распространяется через Telegram и поддельные сайты под видом популярных приложений. Доступ к вредоносу платный, клиентам предоставляется персональная панель управления, размещенная в специально созданном домене.

По данным кировских киберкопов, разработчик мобильного зловреда с этой целью суммарно зарегистрировал более 140 доменных имен.

Оперативно-разыскные мероприятия еще не закончены, полиция пытается выявить соучастников и другие эпизоды противоправной деятельности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru