США: Россия, Китай пытались воздействовать на промежуточные выборы

США: Россия, Китай пытались воздействовать на промежуточные выборы

США: Россия, Китай пытались воздействовать на промежуточные выборы

Американские высокопоставленные чиновники заявили, что государственные киберпреступники Ирана, Китая и России пытались воздействовать на избирателей во время промежуточных выборов в США (прошли 6 ноября). Однако политики также отметили, что не было зафиксировано ни одной попытки вторжения в системы голосования.

Такой информацией поделился Дэн Коутс, американский политик, член Республиканской партии, сенатор США от штата Индиана и Директор Национальной разведки. По словам Коутса, разведка не смогла обнаружить участие иностранных сил, которые бы смогли повлиять на результаты выборов.

Об этом свидетельствует отчет, который Коутс предоставил главе США Дональду Трампу.

«На данный момент у разведки нет информации о какой-либо форме компрометации нашей избирательной инфраструктуры, которая бы смогла помешать проведению выборов, подделать количество голосов или нарушить ход честного голосования», — говорится в документе, часть которого процитировало издание Reuters.

«Однако мы имели возможность наблюдать, как Россия, Китай и Иран проводили кампании в цифровом пространстве по продвижению своих интересов».

Коутс не предоставил никаких деталей относительно того, что именно представляли собой эти кампании и киберактивность зарубежных оппонентов.

РТК-ЦОД расширил армию баг-хантеров, за дыры заплатят до 150 тыс. руб.

РТК-ЦОД расширил программу поиска уязвимостей, запущенную в июле на платформе Standoff Bug Bounty от Positive Technologies. Если сначала ковыряться в защите компании разрешали только небольшой группе исследователей с верхних строчек рейтинга, то теперь число участников увеличили сразу в четыре раза.

Охота идёт не на красивые строчки в отчётах, а на реально опасные баги. Исследователей интересуют уязвимости, позволяющие получить доступ к данным, повысить привилегии, нарушить работу сервисов или удалённо выполнить код.

Важное ограничение: проверять можно только публично доступные ИТ-сервисы самого РТК-ЦОД. Клиентская инфраструктура в программу не входит, туда баг-хантерам заглядывать нельзя даже из спортивного любопытства.

Максимальная выплата на текущем этапе составляет 150 тыс. рублей и зависит от критичности найденного дефекта. В компании объяснили, что приватный запуск помог настроить обработку отчётов и взаимодействие с исследователями.

Дальше программу планируют открывать ещё шире, а вознаграждения повышать по мере того, как очевидных уязвимостей будет становиться меньше.

Платформа Standoff Bug Bounty берёт на себя проверку специалистов, правила взаимодействия и управление отчётами.

RSS: Новости на портале Anti-Malware.ru