Tunisian Cyber Army взломала сайты Пентагона и Госдепартамента США

Tunisian Cyber Army взломала сайты Пентагона и Госдепартамента США

 Tunisian Cyber Army совместно с активистами Al Qaida Electronic Army начала операцию OpBlackSummer. По данным компании illSecure, активисты Tunisian Cyber Army выявили и использовали уязвимости, позволяющие осуществить внедрение SQL–кода на двух доменах, принадлежащих Госдепартаменту США.

Изображение

По словам хакеров, им удалось получить доступ к конфиденциальной информации, а также IP-адресам правительственных компьютеров и серверов. Кроме того, члены Tunisian Cyber Army выявили и, по некоторым данным, использовали XSS-уязвимость на одном из сайтов Пентагона, принадлежащем Национальной Гвардии сухопутных войск.

По информации HackRead, хакеры планируют использовать выявленные уязвимости в ходе операции «Черное лето» (OpBlackSummer). Данную операцию Tunisian Cyber Army планирует провести совместно с китайскими хакерами. Следует отметить, что это далеко не первый случай, когда хакеры выявляют и используют уязвимости в системах защиты сайтов Госдепартамента США. Известно, что в феврале текущего года, в рамках операции OpLastResort, активисты хакерской группировки Anonymous выкрали учетные данные сотен пользователей из баз данных сайта state.gov.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

БКС Банк запустил публичную Bug Bounty с наградами до 500 тыс. руб.

БКС Банк объявил о запуске открытой программы Bug Bounty, в рамках которой специалисты по кибербезопасности смогут искать уязвимости в цифровых сервисах банка и получать за это вознаграждения. Ранее БКС уже проводил закрытое тестирование на площадке Standoff Bug Bounty — кредитная организация выплатила около миллиона рублей за подтверждённые уязвимости.

Теперь программа становится публичной: к тестированию смогут подключиться тысячи независимых исследователей, чтобы проверить защищённость сайтов, поддоменов, мобильных приложений и личных кабинетов БКС Банка.

На старте максимальная награда за найденную критическую уязвимость составит 250 тысяч рублей, но в течение первых трёх недель банк удвоит выплаты: до 500 тысяч рублей за критические и до 240 тысяч рублей за уязвимости высокого уровня.

«Баг-баунти — общепризнанная мировая практика, которая помогает нам повысить реальную безопасность приложений и взглянуть на сервисы глазами сотен исследователей с уникальными навыками. После успешной приватной фазы мы приняли решение сделать программу публичной», — рассказал Андрей Анчугов, руководитель направления аудита кода и приложений БКС Банка.

Эксперты Positive Technologies ранее отмечали, что в 2025-2026 годах финансовый сектор столкнётся с ростом атак через уязвимости в API и на цепочки поставок.

В таких условиях запуск собственных программ баг-баунти становится важным элементом проактивной защиты — помогает находить и устранять слабые места до того, как ими воспользуются злоумышленники.

БКС Банк, работающий на рынке с 1989 года, называет инициативу логичным шагом в стратегии по усилению кибербезопасности и защите данных клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru