ФСО теперь может бороться с хакерами, защищать данные лиц под госохраной

ФСО теперь может бороться с хакерами, защищать данные лиц под госохраной

Президент России Владимир Путин подписал указ, вносящий изменения в положение о Федеральной службе охраны (ФСО). Теперь, согласно документу, ФСО получила право бороться с киберпреступниками, а также защищать персональные данные «объектов государственной охраны и членов их семей».

В опубликованном документе утверждается, что служба будет участвовать в обнаружении и ликвидации кибератак на российские ресурсы.

Помимо этого, ФСО должна составлять перечень вещей, которые запрещено проносить на охраняемые объекты. Указ вступает в силу с момента опубликования.

«Принятие указа придает легитимность уже сложившемуся порядку засекречивания данных о родственниках госслужащих категории «А», — приводит РБК слова экс-сотрудника прокуратуры, адвоката Вадима Багатурии.

Господин Багатурия считает, что такая защита данных родственников чиновников может защитить их от противоправного давления, однако подобный закон надо вводить только при наличии реального общественного контроля за их доходами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Zerodium предлагает $400 000 за RCE-эксплойты для 0-day в Microsoft Outlook

Компания Zerodium, занимающаяся продажей и покупкой эксплойтов, сообщила, что готова заплатить до 400 тысяч долларов за уязвимости нулевого дня (0-day) в почтовом клиенте Microsoft Outlook, позволяющие удалённо выполнить код. В Zerodium отметили, что это временное предложение.

Стандартная цена Zerodium за RCE-баг в Microsoft Outlook равна $250 000, при этом автор должен сопроводить технические детали полностью рабочим эксплойтом, который без сбоев использует описанную брешь.

За 400 тысяч долларов Zerodium рассчитывает получить готовый эксплойт, приводящий к удалённому выполнению кода безо всякого взаимодействия с пользователем. Это так называемый Zero-Click (0-click), который должен сработать в момент, когда Microsoft Outlook получает или загружает письма.

«Мы временно поднимаем сумму вознаграждения за RCE-эксплойт для дыр в Microsoft Outlook — с $250 000 до $400 000. Нас интересуют эксплойты, приводящие к удалённому выполнению кода при получении и загрузке писем в почтовом клиенте. При этом эксплуатация не должна зависеть от действий пользователя — вектор атаки должен работать даже в том случае, если получатель не читал письмо и не открывал вложение», — пишет Zerodium.

Также компания напомнила исследователям в области кибербезопасности, что они могут получить до 200 тысяч долларов за RCE-эксплойты для брешей в Mozilla Thunderbird.

 

Напомним, что в октябре прошлого года Zerodium предлагала вплоть до 2,5 миллионов долларов за уязвимости нулевого дня в Windows-версиях популярных VPN-клиентов: ExpressVPN, NordVPN и Surfshark.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru