Fancy Bears проливают свет на допинговый скандал

Fancy Bears проливают свет на допинговый скандал

Fancy Bears проливают свет на допинговый скандал

Знаменитая группа киберпреступников Fancy Bears опубликовала эксклюзивный пакет документов, согласно которым Олимпийский комитет США добивается независимости Всемирного антидопингового агентства (WADA) от Международного олимпийского комитета (МОК).

Киберпреступники Fancy Bears выполнили свое недавнее обещание обнародовать новую информацию, касающуюся спорта. Благодаря опубликованной информации также стало известно, что чиновники подозревают главу комиссии WADA по расследованию обвинений в допинг-махинациях Ричарда Макларена в выполнении «политического заказа» по отстранению россиян. Более того, утверждается, что окружение Макларена тесно связано с ФБР.

Как передает RT, Fancy Bears удалось добыть переписку официальных лиц МОК, указывающую на скрытые ранее детали биографий отдельных членов команды Ричарда Макларена, а именно он по заданию WADA готовил доклад о допинге в России.

Благодаря полученным хакерами данным можно сделать вывод, что WADA при сотрудничестве с Олимпийским комитетом США (USOC) ведёт борьбу против МОК за деньги и власть в мировом спорте. Также Fancy Bears привели список стран, чьи национальные антидопинговые агентства поддерживают их — Великобритания, Канада, Австралия и Новая Зеландия.

Хакеры считают, что Америка и Канада пытаются обогнать европейцев в мире спорта и завладеть «миллионами старых коррумпированных чиновников Лозанны».

Подтверждая свои выводы, Fancy Bears приводят переписку генерального секретаря USOC Скотта Блэкмуна и генерального директора МОК Кристофа Де Кеппера. Американский чиновник от имени своей организации призвал сделать WADA независимой от МОК организацией, чтобы она могла самостоятельно тестировать на допинг спортсменов и наказывать их в случае нарушений антидопинговых правил.

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

Для каждого проекта специалисты смогут выбирать репозитории и ветки, формировать наборы правил, задавать параметры сканирования и устанавливать quality gate — критерии, определяющие, можно ли выпускать продукт с обнаруженными дефектами.

Там же настраивается порядок принятия рисков. В общем, релизу придётся не просто пообещать исправиться, а пройти формальный контроль.

SASTAV отвечает за статический анализ кода. Решение позволяет создавать и редактировать правила, назначать разные наборы проверок отдельным репозиториям и управлять параметрами сканирования.

ARX ASPM PLATFORM выступает единым центром управления AppSec-инструментами. Платформа собирает результаты разных анализаторов, объединяет связанные находки, оценивает риски и показывает общее состояние защищённости цифровых продуктов.

Оба решения используют искусственный интеллект, но на разных этапах. В SASTAV он участвует в проверке дефектов, автоматическом триаже, приоритизации и подготовке рекомендаций по изменению кода. Это должно уменьшить объём сырых предупреждений, передаваемых дальше.

ИИ-ассистент ARX ASPM PLATFORM определяет статусы дефектов, найденных платформой или импортированных из внешних систем. После интеграции получается двухэтажная схема: SASTAV изучает код и фильтрует находки, а ARX сопоставляет их с результатами других инструментов и помогает решить, какой риск допустим.

Разработчики рассчитывают сократить число ручных операций, ускорить подключение проектов к DevSecOps и снизить нагрузку на AppSec-команды.

RSS: Новости на портале Anti-Malware.ru