В Китае обучение хакерству поставлено на поток

В Китае обучение хакерству поставлено на поток

Обучение хакеров практически превратилось в индустрию в Китае, которая ежегодно приносит 238 млн юаней доходов (около $34,8 млн).По всему Китаю открываются школы (в основном, виртуальные), где желающих обучают хакерскому искусству. При этом точное количество таких учебных заведений все еще неизвестно.

«Наша школа просто помогает обычным гражданам обучиться самообороне в киберпространстве, хотя курсы и называются «Основы хакерства», — рассказывает один из сотрудников пекинской школы hackerbase.com. По его словам, выпускникам курсов легко взламывать другие компьютеры, хотя их и предупреждают о недопустимости использования их навыков в незаконных целях: школа не несет никакой ответственности.

«На многих хакерских курсах учат, как взламывать незащищенные компьютеры и украсть персональные данные. Затем ученики зарабатывают деньги, продавая такую информацию, — говорит консультант по безопасности того же портала Вэнь Сяньбинь. — Хакерская школа немного похожа на автошколу: тебя учат водить, и тебе решать, ездить осторожно или задавить кого-то».

Двадцатипятилетний ученик одной из таких школ заявил, что большинство его «одноклассников» посещают такие курсы по личным причинам - для того, чтобы научиться шпионить за родственниками, похвастаться своими знаниями или отомстить какому-либо веб-сайту, а не для заработка денег на своих навыках. При этом экономический ущерб от действий хакеров в Китае в прошлом году оценивается в 7,6 млрд юаней ($1 млрд).

«Обучение других людей взлому чужих компьютеров определенно является преступлением», - сказал представитель одной из юридических фирм Пекина. По его мнению, все подобные школы нужно закрыть, а их владельцев отдать под суд.

источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies запустила бесплатный ресурс с данными об уязвимостях

Компания Positive Technologies открыла бесплатный портал, на котором собрана информация более чем о 300 тысячах уязвимостей в программном обеспечении и оборудовании. База обновляется регулярно и может пригодиться специалистам по кибербезопасности, разработчикам и ИБ-отделам компаний — в ней есть как описания уязвимостей, так и рекомендации по их устранению.

Инициатива появилась на фоне проблем с доступностью данных в международных базах — таких как National Vulnerability Database (NVD) и CVE.

В последнее время они обновляются с задержками, а также сталкиваются с сокращением финансирования, что сказывается на своевременности публикации новых уязвимостей. Это, в свою очередь, даёт злоумышленникам дополнительное время для использования уязвимостей до их устранения.

Портал агрегирует данные из разных источников, включая CVE, NVD, соцсети и мессенджеры. Описание каждой уязвимости формируется на основе этой информации — по словам разработчиков платформы, оно должно быть более подробным, чем в существующих базах. Кроме технической информации, на портале указаны авторы уязвимостей, если их удалось установить.

Отдельно выделяются уязвимости, которые активно обсуждаются в профессиональном сообществе. Это позволяет отслеживать те проблемы, которые находятся в фокусе внимания ИБ-специалистов прямо сейчас.

Сейчас в базе — свыше 300 тысяч уязвимостей и около 45 тысяч исследователей. По данным компании, каждую неделю добавляется примерно тысяча новых записей. Портал уже работает и доступен всем желающим без регистрации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru