Honda стала жертвой атаки шифровальщика SNAKE

Honda стала жертвой атаки шифровальщика SNAKE

Honda стала жертвой атаки шифровальщика SNAKE

Японский производитель автомобилей и мотоциклов Honda стал жертвой кибератаки программы-шифровальщика. Исследователи считают, что в сети компании проник печально известный вредонос SNAKE.

На данный момент подробностей инцидента не так уж много, однако Honda уже начала внутреннее расследование, чтобы выявить причину компрометации систем.

Представители Honda пока не спешат разглашать детали и комментировать ситуацию, однако они подтвердили, что в настоящее время ИТ-системы корпорации не функционируют так, как должны.

Пресс-секретарь японского промышленного гиганта заверил, что кибератака затронула производственные процессы и реализацию автомобилей. Также злоумышленники не смогли добраться и до клиентов Honda.

Исследователь в области кибербезопасности, использующий псевдоним Milkream, обнаружил образец вредоносной программы SNAKE (EKANS), который загрузили для проверки на VirusTotal. Этот семпл ищет сетевое имя «mds.honda.com».

Специалисты BleepingComputer попытались запустить этот вариант SNAKE у себя, однако шифровальщик сразу завершал работу. Оказалось, что зловред проверял наличие домена mds.honda.com.

Также эксперт Виталий Кремец заявил, что исследованный образец SNAKE содержит отсылку к IP-адресу 170.108.71.15, расположенному в США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Альфа-Банк повысил выплаты баг-хантерам до миллиона рублей за уязвимость

Альфа-Банк увеличил максимальное вознаграждение по программе поиска уязвимостей до 1 миллиона рублей. Соответствующая программа действует на платформе BI.ZONE Bug Bounty и охватывает мобильные и веб-приложения, публичные API и инфраструктуру банка.

Это уже второе повышение суммы выплат за время существования программы. По словам представителей банка, шаг направлен на развитие взаимодействия с исследовательским сообществом и повышение уровня защиты цифровых сервисов.

Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка, отметил, что за три года работы программа помогла значительно укрепить безопасность и выстроить доверительное сотрудничество с исследователями.

Руководитель продукта BI.ZONE Bug Bounty Андрей Лёвкин добавил, что финансовый сектор остаётся одной из ключевых целей злоумышленников, поэтому участие независимых экспертов в поиске уязвимостей особенно важно.

Теперь за найденные критические уязвимости исследователи смогут получить до миллиона рублей, а за менее значительные ошибки — меньшие, но также ощутимые суммы.

Напомним, в июле Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru