В соревновании программ Salesforce победили Upshot и Healthcare.love

$1 млн перераспределили из-за Hacker News

Компания Salesforce отреагировала на заявления с форумов Hacker News. Организаторов состязания разработчиков приложений обвинили в фаворитизме и несправедливом присуждении огромной награды в 1 млн долларов создателям программы Upshot.

На прошлой неделе облачная компания Salesforce стала темой для обсуждения на популярных хакерских форумах. Некоторы разработчики утверждали, что организованное компанией состязание создателей программ было подстроено. За победу в конкурсе команде наиболее умелых взломщиков обещали $1 млн.

Представители Salesforce отнеслись к обвинениям со всей серьезностью. Начали расследование и аудит. После длительного копания в программах и анализе кода, специалисты установили, что команда, придумавшая Healthcare.love, также заслуживает получить $1 млн на ряду с Upshot.

Salesforce в итоге объявила ничью, однако не установила, что ни один из финалистов не жульничал в конкурсе. Впрочем, на форумах Reddit и Hacker News разработчики все равно пишут, что Upshot оказалась слишком отполированным приложением как для такого ограниченного срока разработки. Комментаторы также утверждают, что один из создателей программы ранее работал на Salesforce, что и дало ему несправедливое преимущество.

В Salesforce1 Hackathon, проходившем во время Dreamforce, принимало участие более 4500 разработчиков, которые создавали программы для платформы Salesforce.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru