Новый стартап предлагает до $3 млн за 0-day эксплойты для Android и iOS

Новый стартап предлагает до $3 млн за 0-day эксплойты для Android и iOS

Новый стартап предлагает до $3 млн за 0-day эксплойты для Android и iOS

Новый стартап, организованных в Дубае, предлагает различные формы вознаграждений за обнаружение 0-day эксплойтов для Android, iOS, Windows и macOS. Максимальная сумма, которую могут получить специалисты за инструменты для взлома Android и iOS, составляет $3 миллиона.

Стартап называется Crowdfense и базируется в Объединенных Арабских Эмиратах. Во вторник представители Crowdfense разослали пресс-релиз журналистам, в котором говорилось про программу вознаграждений.

Директор Crowdfense Андреа Заппароли Манзони утверждает, что компания таким образом пытается присоединиться к этому рынку, скупая информацию о 0-day уязвимостях, а затем продавая ее правоохранительным органам и разведслужбам.

«Я смотрю на это с позиции защиты прав и интересов обычных граждан, которую могут обеспечить правоохранительные органы», — утверждает Заппароли в интервью. — «Мы фокусируемся только на инструментах, направленных на облегчение деятельности правоохранительных органов или разведки, а не на уничтожение или ухудшение функциональности и эффективности целевых систем. Мы планируем лишь собирать информацию».

Помимо iOS и Android, компания также ищет 0-day эксплойты для Windows, macOS. По словам Заппароли, Crowdfense не заинтересована в эксплойтах для IoT-устройств или популярных сайтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники используют аккаунты в букмекерских конторах для краж и дроппинга

Злоумышленники начали использовать аккаунты в букмекерских конторах в мошеннических схемах и для вывода уже украденных средств. Зафиксированы случаи, когда преступники оформляли учётные записи от имени случайных людей.

С подобной схемой лично столкнулся сотрудник «Ведомостей». Эксперты, опрошенные изданием, связали рост подобных инцидентов с криминализацией деятельности, связанной с содействием в отмывании средств, похищенных мошенниками.

Суть схемы, как сообщает издание, заключается в регистрации аккаунта на букмекерском сайте от имени реального человека. Необходимые для этого данные злоумышленники получают с помощью методов социальной инженерии.

Например, коды из СМС они выманивают, представляясь курьерскими службами. Также могут использовать ФИО и дату рождения, полученные из утёкших баз данных — зачастую этого достаточно для регистрации на ряде букмекерских платформ.

Директор департамента расследований T.Hunter Игорь Бедеров напомнил, что для пополнения счёта и вывода средств обычно требуется пройти идентификацию через Госуслуги или предоставить паспортные данные. Однако злоумышленники активно применяют манипулятивные методы, выдавая себя за сотрудников госорганов или банков и получая доступ к необходимой информации.

Цель подобных действий, подчёркивает эксперт, — замаскировать вывод похищенных средств под легальные операции с электронным кошельком на букмекерском сайте. Такие транзакции сложнее отследить по сравнению с операциями по банковским картам.

В букмекерской компании BetBoom подтвердили, что подобные случаи теоретически возможны. Однако, по их словам, благодаря многоступенчатой системе безопасности использовать платформу для вывода средств на практике крайне сложно — мошенники, как правило, не проходят все уровни проверки.

Начальник управления безопасности ВТБ Дмитрий Ревякин также отметил, что данная схема не является массовой. Тем не менее, злоумышленники используют любую возможность для обналичивания похищенных средств. По данным банка, за первые пять месяцев года ВТБ выявил 64 тысячи дропов и заблокировал более 1 млрд рублей, похищенных у клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru