Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

Google практически удвоила сумму вознаграждений за 0-day в ядре Linux

На днях Google сообщила об увеличение суммы вознаграждений, которые будут выплачиваться экспертам за баги, найденные в ядре Linux, а также в Kubernetes и Google Kubernetes Engine (GKE). По словам интернет-гиганта, обнаружение уязвимости нулевого дня (0-day) и соответствующих эксплойтов теперь будут стоить чуть ли не вдвое больше.

Само собой, исследователям придётся предоставить рабочие эксплойты для выявленных 0-day, но приятный бонус в виде почти удвоенной суммы вознаграждения в целом должен порадовать охотников за уязвимостями.

«Мы увеличили сумму выплат, поскольку внезапно поняли, что нам нужно соответствовать ожиданиям специалистов в области кибербезопасности. Только так мы сможем привлечь их внимание и заинтересовать делиться с нами информацией о багах», — объяснил ситуацию Эдуардо Вела из Google.

Напомним, что в ноябре 2021 года американская корпорация предлагала $31 337 за эксплойты для пропатченных дыр в ядре Linux и $50 337 — за рабочие эксплойты для уязвимостей нулевого дня в ядре ОС. Теперь же последняя сумма увеличилась до максимального вознаграждения в размере $91 337.

Однако есть условие, которое должны соблюсти все желающие получить деньги: представленный метод эксплуатации выявленного бага должен быть нетривиальным. Сама брешь, само собой, должна быть неизвестна разработчику и не иметь соответствующего патча.

«Мы даже будем платить за дубли, если только сами методы эксплуатации будут отличаться», — подытожил Вела.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru