Tesla подарит автомобиль Model 3 за обнаружение в нем уязвимостей

Tesla подарит автомобиль Model 3 за обнаружение в нем уязвимостей

Tesla подарит автомобиль Model 3 за обнаружение в нем уязвимостей

Tesla дает возможность исследователям получить электрический пятиместный седан Model 3. Для этого им надо будет взломать эту машину и сообщить об обнаруженных уязвимостях, чтобы разработчики смогли принять меры, обезопасив конечных пользователей.

Предложение действует в рамках конкурса Pwn2Own в Ванкувере. Исследователи в области безопасности приглашаются принять участие и выявить уязвимости в браузерах и корпоративных программах.

Как передает Fortune, впервые в этом году будет отдельная категория для поиска брешей в автомобилях. Специалисты попробуют пробить защиту последней модели электромобиля.

Это грамотный шаг, который принесет пользу конечным пользователям автомобиля Model 3, — поскольку Tesla может рассылать обновления «по воздуху», у компании не должно возникнуть проблем с разработкой патчей и доставкой их автолюбителям.

«Мы разрабатываем автомобили по наивысшим стандартам безопасности. Наше сотрудничество с экспертами в области безопасности вносит просто неоценимый вклад», — заявил Джвид Лау, вице-президент отдела разработки программного обеспечения для автомобилей Tesla.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Goffee атакует госструктуры в России: руткит, бэкдоры и трафик-маскировка

Исследователи в области кибербезопасности из Positive Technologies обнаружили новый набор инструментов группировки Goffee, которая действует против российских организаций с 2022 года. Этот арсенал использовался на поздних этапах атак и позволял злоумышленникам долго оставаться незамеченными в сетях жертв.

В ряде случаев атаки уже приводили к серьёзным последствиям, включая остановку бизнес-процессов.

В течение 2024 года специалисты расследовали несколько инцидентов с общими признаками и объединили их в один кластер, связав с деятельностью Goffee.

Группировка применяет фишинг для проникновения в инфраструктуру, а после закрепления использует собственные и сторонние инструменты.

Среди новых средств: руткит sauropsida, программы для туннелирования трафика DQuic и BindSycler, а также бэкдор MiRat. Помимо этого, хакеры задействуют проверенные временем инструменты — модуль owowa для кражи учётных данных и агент PowerTaskel, работающий с фреймворком Mythic.

Характерная особенность Goffee — использование российских IP-адресов и хостингов. Это маскирует активность под действия внутренних сотрудников и позволяет обходить фильтрацию трафика по геолокации. На промежуточных этапах атаки это помогает незаметно доставлять вредоносное ПО и поддерживать скрытые соединения.

По словам экспертов, Goffee демонстрирует высокий уровень подготовки: применяет собственные средства туннелирования и руткит, что значительно усложняет обнаружение и анализ их операций. Основными целями группировки становятся государственные структуры в России, а основная задача атак — кибершпионаж.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru