Швейцария просит хакеров найти уязвимости в системе голосования

Швейцария просит хакеров найти уязвимости в системе голосования

Швейцария просит хакеров найти уязвимости в системе голосования

Власти Швейцарии объявили о запуске программы по поиску уязвимостей в системах электронного голосования. Сумма максимального вознаграждения за обнаруженные баги достигает $50 000.

Швейцария тестирует электронные системы голосования с 2004 года. Как считает национальная почтовая служба, такой подход помог разработать достаточно надежные системы, которые можно использовать по всей стране.

Безопасность систем электронного голосования тестируется «уполномоченной организацией», однако теперь власти решили привлечь сторонние силы для дополнительного поиска уязвимостей.

Таким образом, хакеры и специалисты со всего мира смогут попробовать пробить защитные механизмы вышеозначенных систем, а заодно заработать. Все желающие могут зарегистрировать на onlinevote-pit.ch.

В период с 25 февраля по 24 марта у специалистов будет шанс организовать тестирования на проникновение (пентесты). Для организации этой программы власти выделили $250 000, из них $100 000 ушли местной компании, занимающейся кибербезопасностью, которая помогла организовать этот конкурс.

Вторая половина выделенных средств предназначена для участников программы, так называемых белых хакеров.

Швейцарию интересуют дыры в безопасности, которые могут помочь злоумышленникам манипулировать голосами граждан без всякого ведома. За обнаружение таких брешей можно заработать от $30 000 до $50 000.

За иные уязвимости на стороне сервера можно получить до $10 000. Самое маленькое вознаграждение ($100) предусмотрено для проблем, которые могут привести к изменениям настроек сервера.

Россиян массово заражают через звонки: схемы с мобильными троянами

Злоумышленники запустили масштабную кампанию по распространению вредоносных мобильных приложений среди российских пользователей. Для этого они используют многоэтапные схемы с голосовыми звонками и последующим фишингом.

О новой волне атак сообщило РИА Новости со ссылкой на аналитиков сервиса «Защитник» МТС. По их данным, цель кампании — не только заражение устройств, но и кража персональных данных.

Чаще всего злоумышленники представляются сотрудниками государственных органов, компаний ЖКХ или предлагают «поучаствовать в тестировании нового сервиса». Сценарий начинается с телефонного звонка, после чего жертве отправляют ссылку на установку якобы легитимного приложения или документ, который на деле оказывается вредоносным файлом.

Как правило, речь идёт о троянах или инструментах для удалённого управления. С их помощью злоумышленники получают доступ к персональным и платёжным данным, контактам, переписке и уведомлениям на устройстве.

«Официальные представители компаний или государственных структур никогда не присылают приложения или документы во время телефонного разговора», — напомнили в «Защитнике».

Специалисты рекомендуют устанавливать приложения только из официальных магазинов и использовать защитное ПО. По их словам, современные антивирусные решения способны выявлять и блокировать большинство подобных вредоносных программ.

RSS: Новости на портале Anti-Malware.ru