Astra Linux скоро можно будет пощупать в рамках Bug Bounty

Astra Linux скоро можно будет пощупать в рамках Bug Bounty

Astra Linux скоро можно будет пощупать в рамках Bug Bounty

Исследователи в области кибербезопасности теперь могут участвовать в программе по поиску уязвимостей (Bug Bounty) в операционной системе Astra Linux Special Edition. Подобную возможность предоставить площадка BI.ZONE.

ГК «Астра» обещает платить независимым специалистам за реализацию внутри ОС недопустимых событий с авторским механизмом разграничения доступа.

Площадка BI.ZONE предоставит доступ к программе по поиску брешей, а также обеспечит приём и обработку отчётов. Если наличие уязвимости подтвердится, исследователь получит вознаграждение.

Максимальная сумма такого вознаграждения — 250 000 рублей. Размер будет зависеть от степени опасности дыры, но в первую очередь, конечно, будут рассматриваться критические бреши.

Разработчики Astra Linux считают, что программа bug bounty принесёт больше пользы, чем обычный анализ защищённости. Генеральный директор ГК «Астра» Илья Сивцев подчеркнул, что они одними из первых в России готовы платить за реализацию недопустимых событий.

Более того, в будущем компания расширит программу и включит туда другие продукты и подсистемы безопасности. Всем желающим будет доступен специальный образ ОС с наиболее интересными настройками безопасности. Этот образ будет регулярно обновляться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ раскрыл новую схему мошенничества от имени лжепсихологов

Мошенники начали представляться школьными психологами и методистами, чтобы обманом выманить у родителей учеников персональные и платёжные данные. Как сообщили в банке, злоумышленники требуют предоставить сведения или пройти некое «тестирование» — якобы для итоговой аттестации или составления «характеристики ученика».

В процессе разговора мошенники могут запрашивать паспортные данные, СНИЛС, ИНН — как у ребёнка, так и у родителей. Нередко они просят установить сторонние приложения, которые якобы необходимы для прохождения теста.

На деле всё это делается ради получения доступа к Порталу Госуслуг и банковским приложениям. Через процедуры восстановления доступа злоумышленники оформляют кредиты на имя родителей и похищают полученные средства.

«Мошенники всё чаще используют школьную тематику, играя на тревоге и доверчивости родителей. Они создают ощущение срочности, используют официальные термины — “государственная аттестация”, “характеристика ученика” — чтобы сбить с толку и не дать жертве задуматься. В таких случаях важно остановиться, прервать разговор и спокойно перепроверить информацию», — отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

По его словам, аферисты часто звонят наугад — в том числе родителям уже взрослых детей или даже бездетным людям, рассчитывая на замешательство.

Ревякин также рекомендовал передавать номера мошенников в банк. Это можно сделать через раздел «Безопасность» в чат-боте ВТБ, на сайте, в мобильном приложении ВТБ Онлайн, а также в официальных аккаунтах банка в мессенджерах «ВКонтакте» и MAX. Эти номера передаются операторам связи для последующей блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru