Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Operation Zero предлагает $20 млн за взлом Android-смартфонов и iPhone

Компания Operation Zero, скупающая эксплойты для уязвимостей нулевого дня, предлагает исследователям 20 миллионов долларов за разработку инструментов для взлома Android-устройств и iPhone.

Столь щедрое предложение Operation Zero опубликовала у себя в Telegram, а также в официальном аккаунте X (бывший Twitter). Интересно, что сумму вознаграждения подняли сразу в сто раз — с $200 000 до $20 000 000.

«За счёт увеличения суммы вознаграждения и дополнительных бонусов мы мотивируем разработчиков работать с нашей платформой», — пишет компания.

Зарубежные специалисты считают, что Operation Zero работает на территории России, а началом её деятельности можно считать 2021 год. На официальном сайте компании указано, что она оказывает слуги исключительно частным и государственным клиентам из России.

Когда гендиректора Сергея Зеленюка спросили, почему организация не работает со странами НАТО, он ответил: «никаких других причин, кроме совершенно очевидных».

Зеленюк также уточнил, что нынешние суммы за эксплойты — временные, фактически они отражают спрос на взлом устройств на Android и iPhone. Условно завтра они могут стать меньше.

Из недавних громких взломов мобильных девайсов можно вспомнить целевые атаки на iOS-устройства, затронувшие сотрудников Kaspersky. Тогда киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инженер Яндекса помог закрыть опасную уязвимость в Chromium

Инженер по информационной безопасности «Яндекса» нашёл и помог исправить серьёзную уязвимость в проекте Chromium — на его базе работают такие браузеры, как Google Chrome, Microsoft Edge и Яндекс Браузер.

Баг обнаружили в движке V8, который отвечает за работу JavaScript в браузере. Уязвимость могла стать частью сложных атак, позволяя злоумышленникам выполнять нежелательные действия через браузер.

Инженер «Яндекса» не только нашёл ошибку, но и предложил вариант исправления. Google включила его в обновление движка, выпущенное в сентябре.

Важно, что Яндекс Браузер уязвимости не содержал — там использовалась версия V8 без ошибки. Теперь в продукте будут доступны обновления с уже исправленным кодом.

В компании напоминают, что они регулярно выпускают патчи безопасности для браузера, не дожидаясь глобальных апдейтов Chromium. Это помогает быстрее закрывать потенциальные угрозы и защищать пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru