NSO Group пытается следить за гражданами под предлогом борьбы с COVID-19

NSO Group пытается следить за гражданами под предлогом борьбы с COVID-19

NSO Group пытается следить за гражданами под предлогом борьбы с COVID-19

Ряд технологических компаний, занимающихся слежкой и скрытым наблюдением, быстро «поймали волну», предложив свои услуги по отслеживанию инфицированных новым коронавирусом COVID-19 граждан. Такое положение дел вызывает беспокойство специалистов в области кибербезопасности.

Часть экспертов придерживается мнения, что паника вокруг COVID-19 позволит властям под этим предлогом организовать массовую слежку.

Несколько компаний по всему миру быстро уловили тенденцию — теперь они предлагают правительствам помощь в отслеживании граждан. Конечно, это подаётся под предлогом борьбы с распространением инфекции.

Одним из самых ярких примеров стала израильская компания NSO Group, знакомая нашему читателю по обвинениям со стороны ФБР во взломе главы Amazon, иску в отношении Facebook и шпионской программе, способной собирать данные с серверов Apple, Google, Amazon.

Сотрудники NSO Group пытаются всячески навязать свои решения для слежки под предлогом сдерживания распространения нового коронавируса. Для этих целей даже был разработан специальный инструмент, заточенный под отслеживание распространения вируса.

NSO Group адаптировала пользовательский интерфейс и аналитическую составляющую под работу в связке с мощной вредоносной программой Pegasus. Этот зловред известен тем, что способен проникать в смартфоны и извлекать фотографии, сообщения, звонки и прочие конфиденциальные данные.

Исследователи призывают осторожно относиться к подобным инициативам, особенно когда они исходят от компаний с сомнительной репутацией.

Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

«Группа Астра» запустила уже четвертую программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Теперь независимые исследователи смогут проверить на прочность DCImanager 6 — систему для управления физической ИТ-инфраструктурой. За найденные баги предусмотрены выплаты, и максимальная награда достигает 100 000 рублей.

DCImanager — инструмент для компаний, которым важно видеть и контролировать всю свою инфраструктуру: от дата-центров и стоек до комплектующих в серверах и оборудования на складе.

Платформа помогает отслеживать полный жизненный цикл железа — от момента закупки до списания.

Ранее на BI.ZONE Bug Bounty уже появились другие продукты «Группы Астра»: серверная виртуализация VMmanager, платформа BILLmanager и Astra Linux Special Edition. Новая программа расширяет возможности сообщества, а разработчикам даёт шанс повысить защищённость ещё одного важного решения.

По словам Андрея Лёвкина из BI.ZONE Bug Bounty, сотрудничество с «Группой Астра» длится больше двух лет, и за это время компания последовательно увеличивает охват и активно взаимодействует с исследователями. Совместная работа внутренних специалистов и баг-хантеров делает продукты устойчивее к современным киберугрозам.

Генеральный директор ISPsystem Павел Гуральник отмечает, что DCImanager — фундаментальный продукт, от которого зависит стабильность цифровой инфраструктуры компаний. Выход платформы на площадку Bug Bounty — логичный шаг в стратегии создания защищённых отечественных ИТ-решений.

Интерес сообщества к VMmanager и BILLmanager оказался высоким, и разработчики уверены, что внешние эксперты помогут поднять безопасность DCImanager на новый уровень.

RSS: Новости на портале Anti-Malware.ru