Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

Google заплатит $31 337 за эксплойты для пропатченных дыр в ядре Linux

На этой неделе Google сообщила о готовности заплатить неплохие деньги за разработку эксплойтов для ранее пропатченных уязвимостей в ядре операционной системы Linux. Основная цель — раскрыть и предотвратить атаки на Kubernetes-инфраструктуры.

Корпорация готова выплатить $31 337 за эксплойт, приводящий к повышению прав. Ещё больше — $50 337 — исследователи могут получить за рабочие эксплойты для уязвимостей нулевого дня в ядре ОС.

Эта программа, по словам Google, будет активна до 31 января 2022 года. За это время интернет-гигант планирует максимально защитить основанные на Kubernetes инфраструктуры от кибератак, в ходе которых злоумышленники обходят изоляцию процессов (NSJail), выходят за пределы песочницы и получают доступ к конфиденциальной информации.

«Важно отметить, что примитивные способы эксплуатации уязвимостей в нашей тестовой среде использовать нельзя, поскольку мы внесли изменения в Container-Optimized OS», — пишут представители команды Google Bug Hunters Team.

Эта программа будет идти нога в ногу с Android VRP rewards, поэтому специалисты смогут также продемонстрировать эксплойты для уязвимостей в мобильной операционной системе. Максимальная сумма вознаграждения — $250 000, с подробностями можно ознакомиться здесь.

Молчание в трубке: мошенники проверяют активность номеров россиян

Если вам всё чаще звонят неизвестные номера, а после ответа в трубке стоит подозрительная тишина, возможно, это не технический сбой, а часть мошеннической схемы. Как правило, человек отвечает на вызов, слышит тишину, а через несколько секунд звонок сбрасывается.

Как рассказал РИА Новости руководитель департамента киберразведки компании «Бастион» Константин Ларин, в России набирают популярность так называемые молчаливые звонки.

На самом деле такой вызов может выполнять вполне конкретную задачу — проверить, активен ли номер и насколько охотно его владелец отвечает на звонки.

Если абонент поднял трубку, мошенники получают полезную информацию. После этого номер может попасть в базы для дальнейших обзвонов, рекламного спама или более серьёзных мошеннических атак.

Следующим этапом нередко становятся уже привычные вишинговые сценарии. Пользователю могут позвонить под видом сотрудника банка, оператора связи или госорганов и попросить подтвердить данные на «Госуслугах», продлить договор или назвать код из СМС.

Впрочем, не всегда молчание в трубке означает работу злоумышленников. Иногда причиной становятся автоматические системы обзвона, которые сначала соединяют человека с роботом, а затем пытаются переключить вызов на оператора. Если операторов не хватает, пользователь слышит лишь тишину.

Эксперты рекомендуют не перезванивать на незнакомые номера. В некоторых случаях такой звонок может оказаться платным или привести к соединению с зарубежным абонентом, за которое придётся заплатить.

Специалисты также советуют насторожиться, если подобные вызовы начинают поступать регулярно, особенно с разных номеров, а затем сопровождаются подозрительными сообщениями или новыми звонками.

Главное правило остаётся прежним: никакие коды подтверждения, паспортные данные, данные банковских карт и другую конфиденциальную информацию по телефону сообщать нельзя.

RSS: Новости на портале Anti-Malware.ru