Google увеличила вознаграждение за усиление безопасности свободного ПО

Google увеличила вознаграждение за усиление безопасности свободного ПО

Компания Google сообщила об увеличении размера вознаграждений за выполнение работ по повышению безопасности популярного сетевого и системного свободного ПО. Вознаграждения выплачиваются за создание улучшений, препятствующих возникновению проблем с безопасностью в таких проектах, как OpenSSH, BIND, Chromium, ядре Linux, Apache httpd, nginx, Postfix, Exim, OpenVPN, GCC, LLVM и binutils.

Если ранее размер вознаграждения составлял от $500 до $3133.70, то теперь создатель сложного и важного улучшения, обеспечивающего защиту от серьёзных уязвимостей, получит премию в 10 тысяч долларов. При создании средних по сложности патчей, предоставляющих явные улучшения в безопасности - 5 тысяч долларов. За простые патчи и решения гипотетических проблем - от 500 до 1337 долларов, пишет opennet.ru.

Одновременно заявлено о расширении программы по поиску уязвимостей в продуктах Google. Под действие инициативы теперь подпадают браузерные дополнения и web-приложения для Chrome, созданные в Google и распространяемые под брендом Google. В зависимости от опасности уязвимости размер премии составит от 500 до 10000 долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ComicForm и Бэтмен: новая кибергруппа атаковала компании в России и СНГ

Специалисты F6 зафиксировали фишинговую кампанию, проведённую в мае–июне 2025 года против организаций в России, Беларуси и Казахстане. Цели — компании из финансового сектора, туризма, биотехнологий, торговли и исследовательских областей.

Злоумышленники рассылали письма с темами вроде «RE: Акт сверки», «Контракт и счет.pdf» или «Подтвердить пароль». Во вложениях находился загрузчик, который устанавливал на компьютер стилер FormBook для кражи данных.

Необычной деталью писем стали скрытые ссылки на анимированные GIF с супергероями — например, Бэтменом. Эти картинки не использовались в самой атаке, но именно из-за них исследователи назвали группу ComicForm.

Для рассылки использовались почтовые адреса на доменах .ru, .by и .kz, часть из которых могла быть скомпрометирована. Характерная черта атак — обратный адрес вида rivet_kz@..., зарегистрированный в бесплатном российском почтовом сервисе.

 

Помимо вложений, применялись поддельные страницы для хранения документов. Попав на такие сайты, жертвы вводили свои данные в фишинговые формы авторизации, после чего информация уходила на серверы злоумышленников.

В ряде случаев письма рассылались и на английском языке, что указывает на потенциальное расширение атак за пределы региона. Так, в июне были обнаружены следы атаки на одну из телекоммуникационных компаний Казахстана.

В F6 отмечают, что ComicForm активна минимум с апреля 2025 года и продолжает расширять инфраструктуру. По их оценке, угроза остаётся актуальной для организаций в разных отраслях экономики.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru