Google утроил выплату за найденные в Chrome уязвимости

Google утроил выплату за найденные в Chrome уязвимости

Google утроил выплату за найденные в Chrome уязвимости

Корпорация Google в 2010 году запустила программу вознаграждений за найденные в Chrome уязвимости. Спустя девять лет интернет-гигант принял решение увеличить сумму выплат в 2-3 раза.

Стоит отметить, что конечная сумма вознаграждения будет сильно зависеть от того, насколько баг серьёзен. Также повлияет степень детализированности отчета.

Если отчёт содержит мало подробностей, то исследователь получит гораздо меньше, чем мог бы получить за подробный репорт.

О нюансах, влияющих на сумму выплат, можно почитать в правилах Google.

Тем не менее новые вознаграждения выглядят куда более привлекательно. Судите сами: за минимальный отчёт сумма выплаты выросла с $5 000 до $15 000. А за полноценный репорт — с $15 000 до $30 000.

К слову, Google больше всего интересуют эксплойты, с помощью которых можно скомпрометировать устройства Chromebook или Chromebox в гостевом режиме. Также корпорация щедро вознаградит за обход экрана блокировки в Chrome OS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России вырос объем фишинга с использованием ИИ

За первые восемь месяцев 2025 года количество фишинговых писем, созданных с использованием искусственного интеллекта (ИИ), увеличилось в 1,5 раза по сравнению с аналогичным периодом прошлого года. Такие данные приводит исследование RED Security. По оценкам аналитиков, применение ИИ повышает эффективность фишинговых кампаний благодаря большей убедительности и точности таргетинга.

В целом объём подобных рассылок вырос на 53% в годовом выражении.

Использование ИИ в фишинговых атаках становится глобальной тенденцией. Для успешной атаки злоумышленнику теперь достаточно всего 40 секунд. Такая скорость достигается за счёт высокой скорости генерации писем, их массовой рассылки и быстрого получения доступа к данным. При этом письма практически неотличимы от настоящих по содержанию и оформлению. В 2024 году на проведение атаки требовалось в среднем на 10 секунд больше.

Фишинг стал вторым по распространённости способом проникновения в ИТ-инфраструктуру компаний, его доля составила 30%. Это немного ниже, чем в предыдущие месяцы, когда данный метод был доминирующим. Чаще всего злоумышленники использовали вредоносные вложения в письмах.

На первом месте оказалось использование учётных данных сотрудников, оказавшихся в открытом доступе после утечек. Этот способ применялся в 35% атак — на 13 процентных пунктов больше, чем годом ранее.

«Это свидетельствует о том, что базы скомпрометированных корпоративных учётных записей, доступные в даркнете, содержат достаточно информации для атак на крупнейшие российские компании, чем всё активнее пользуются злоумышленники», — отмечается в отчёте.

Третьим по распространённости методом (20%) стала эксплуатация уязвимостей и ошибок конфигурации в приложениях, доступных через публичный интернет. При этом только в 40% компаний в полной мере проводится аудит защищённости сетевого периметра и контроль уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru