Хакеры помогли Пентагону исправить тысячи уязвимостей

Хакеры помогли Пентагону исправить тысячи уязвимостей

Программа поиска уязвимостей помогла Министерству обороны США устранить тысячи дыр в безопасности своих систем. Спустя примерно год после того, как был опубликован конкурс на поиск уязвимостей, Пентагон получил 2837 достоверных отчетов об имеющихся брешах.

Более 100 изъянов, о которых сообщили Пентагону так называемые white hat hackers (этичные хакеры или белые хакеры), были оценены как критические и серьезные. Дыры, обнаруженные в почти 40 системах Министерства обороны США, включают в себя удаленное выполнение кода, SQL-инъекцию и проблемы обхода аутентификации.

Большинство докладов были представлены исследователями из Соединенных Штатов, за ними следуют Индия, США, Пакистан, Филиппины, Египет, Россия, Франция, Австралия и Канада.

Стоит отметить, что программа Пентагона не предполагает никаких денежных вознаграждений, она представляет собой лишь канал для сообщения о брешах в безопасности, который исключает юридические последствия.

Однако есть и другие программы кибербезопасности Пентагона, предлагающие денежные вознаграждения. Исследователи, которые принимали участие в этих инициативах, заработали более 300 000 долларов США за почти 500 недостатков, обнаруженных в открытых системах.

Так, например, программа Hack the Pentagon получила 138 полезных сообщений об уязвимостях, выплатив 75 000 долларов США. Программа Hack Army выплатила около 100 000 долларов за 118 отчетов, а Hack the Air Force 130 000 долларов за 207 отчетов.

Более того, Министерство юстиции разработало фреймворк, призванный помочь организациям разработать официальные программы раскрытия уязвимостей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

США поделились деталями вмешательства России, Китая и Ирана в выборы

Глава Национального центра контрразведки и безопасности США Уильям Эванина поделился информацией о попытках вмешательства в выборы президента Америки, которые предпринимают Россия, Китай и Иран.

По словам Эванина, у каждой страны-оппонента есть свои интересы в назначении конкретного лица на пост президента США. Соответственно, правительственные хакеры всеми силами продвигают собственную повестку дня.

«Российские киберпреступники действуют в интересах Дональда Трампа. Именно такой расклад наблюдает разведка Запада. Для этого Москва задействует различные медиаисточники и СМИ», — заключил глава американской спецслужбы.

При этом, как сообщил тот же Эванина, Китаю бы хотелось, чтобы нынешний президент США проиграл выборы в этом году. Всё дело в том, что КНР считает Трампа непредсказуемым.

Иран тоже выступает против Трампа, поскольку опасается продолжения давления в отношении смены режима в странах Среднего Востока. Таким образом, главными «врагами» честных выборов в США спецслужбы считают именно эти три страны: Россию, Китай и Иран.

«Эту информацию мы приводим для того, чтобы граждане Америки были максимально информированы в свете предстоящих выборов. Именно американцы могут сыграть критическую роль в защите честного избирательного процесса», — объясняет Эванина.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru