Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

Ozon разместился на BI.ZONE

У багхантеров появился еше один крупный работодатель. Свою публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty разместила компания Ozon. Белые хакеры могут заработать от 5 тыс. до 100 тыс. рублей.

Компания Ozon, один из лидеров e-commerce в России, запускает публичную программу bug bounty. Об этом Anti-Malware.ru рассказали в пресс-службе BI.ZONE.

Маркетплейс предлагает багхантерам проверить безопасность сайта компании, учетных систем, карьерного портала и мобильных приложений покупателя.

За подтвержденные уязвимости независимые исследователи получат вознаграждение от 5000 до 100 000 .

На момент публикации материала на площадке BI.ZONE уже висело 6 присланных отчетов, два из них подтвердили в компании, за “находки” багхантерам заплатили 30 тыс. рублей.

“Bug bounty — это неотъемлемая часть безопасности современных интернет-сервисов, поэтому мы активно работали над возобновлением программы, — комментирует новость руководитель группы продуктовой безопасности Ozon Тимофей Черных. — Будем рады багхантерам, с которыми уже успели поработать, и надеемся увидеть больше новых лиц в нашем комьюнити!”

В 2020 году Ozon уже запускал публичную программу bug bounty на зарубежной платформе.

“Выход на bug bounty такого известного и крупного бренда, как Ozon говорит о росте зрелого подхода к вопросам кибербезопасности”, — согласен Евгений Волошин, директор по стратегии, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE.

Культура взаимоотношений бизнеса и независимых исследователей меняется в лучшую сторону, отмечает Волошин.

“Мы рады способствовать этому процессу и уверены, что поможем компании Ozon укрепить безопасность инфраструктуры”, — заключает представитель BI.ZONE.

Презентация BI.ZONE Bug Bounty состоялась минувшим летом. В ноябре стало известно о двух крупных клиентах платформы. Свои публичные программы разместили VK и “Авито”.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru