DHS: российские хакеры нацелились на выборы в 21 штате Америки

DHS: российские хакеры нацелились на выборы в 21 штате Америки

DHS: российские хакеры нацелились на выборы в 21 штате Америки

Хакеры, предположительно связанные с правительством России, атаковали выборы в 21 штате Америки. Об этом в среду на слушаниях сообщило Министерство внутренней безопасности США (DHS).

Представители Министерства внутренней безопасности заявили, что злоумышленники, связанные с российским правительством атаковали сайты и другие системы, связанные с выборами в 21 штате. Конкретные штаты не были названы, но некоторые новостные источники ранее сообщали, что в список входят Аризона и Иллинойс.

Также сообщалось, что только «небольшое число» сетей было скомпрометировано, но доказательств того, что голоса были изменены нет. Во многих случаях была обнаружена лишь проверка инфраструктуры выборов.

За несколько месяцев до президентских выборов в прошлом году DHS заявило, что не было никаких признаков того, что киберпреступники планировали атаковать инфраструктуру выборов и изменить результаты голосования. Однако министерство предупредило, что «кибер-операции, нацеленные на инфраструктуру выборов, могут быть использованы для подрыва доверия общественности к избирательным процессам и их результатам.

В своем заявлении Билл Пристап, помощник директора отдела контрразведывательной службы ФБР, сказал, что «влияние России на президентские выборы в 2016 году было самым дерзким поступком на сегодняшний день».

«Москва применяла подход, призванный подорвать уверенность в нашем демократическом процессе. Деятельность России включала в себя попытки дискредитировать госсекретаря Клинтона и публично противопоставить ее президенту Трампу» - заявил Пристап.

ФБР все еще расследует масштабы вмешательства России, в том числе и то, пользовались ли нынешние или бывшие партнеры президента Дональда Трампа помощью Москвы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Баг-хантеры не нашли уязвимостей в MAX на ZeroNights

На конференции ZeroNights, одном из крупнейших событий по практической информационной безопасности в Европе, приложение MAX стало стратегическим партнёром и предложило участникам собственный CTF-челлендж. Мероприятие прошло 26 ноября и собрало исследователей со всего мира.

MAX подготовил для баг-хантеров игровую инфраструктуру, максимально приближенную к реальным условиям.

Формат был Task-Based: участники получали набор заданий, каждое из которых оценивалось в баллы. Чтобы попасть в закрытую Bug Bounty MAX для бизнеса, нужно было выполнить минимум три таска. Тем, кто прошёл отбор, пообещали на 20% больше выплат за найденные уязвимости.

Помимо этого, участники могли получить промокод на бонус в 25 тысяч рублей за найденную уязвимость в любом из проектов программы VK Bug Bounty.

По итогам CTF и всего ZeroNights исследователи не обнаружили ни одной уязвимости в MAX. На фоне таких результатов команда VK Bug Bounty решила повысить выплаты за баги в мессенджере: теперь максимальная награда достигает 10 миллионов рублей.

Напомним, в приложении МАХ появился удобный способ смотреть основные личные документы прямо в профиле. Теперь — с согласия пользователя — данные из Госуслуг автоматически отображаются в разделе «Цифровой ID». Причём доступ к ним не требует биометрии.

Напомним, MAX недавно подтвердил совместимость с операционными системами Astra Linux и Аврора. Теперь приложение обзавелось сертификатом «Ready for Astra». Его также можно скачать на устройства с «Авророй» через RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru