Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

Apple обещает до $1 млн за уязвимости в частном ИИ-облаке

Apple запустила программу по поиску уязвимостей в частном ИИ-облаке. Исследователям в области кибербезопасности обещают до 1 миллиона долларов за наиболее опасные бреши.

В блоге техногигант уточняет, что максимально возможное вознаграждение в один миллион долларов можно получить за отчёты с эксплойтами, позволяющими удалённо выполнить вредоносный код на серверах Private Cloud Compute.

В Apple также отметили, что исследователи могут получить до 250 тыс. долларов за эксплойты, с помощью которых можно вытащить конфиденциальную информацию пользователей или запросы клиентов, отправленные в частное облако корпорации.

Кроме того, до 150 тыс. долларов можно получить за эксплойты, открывающие доступ к конфиденциальной пользовательской информации из привилегированной сетевой позиции.

«Самые крупные вознаграждения ждут специалистов, которые предоставят информацию об уязвимостях, позволяющих скомпрометировать пользовательские данные», — объясняет Apple.

Напомним, в бета-версии iOS 18.2 нашли интересную функциональность — Communication Safety, защищающую детей от отправки и получения изображений интимного характера.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Президент подписал законы, усиливающие ответственность за утечки данных

Президент России Владимир Путин подписал законы об усилении административной и введении уголовной ответственности за утечки персональных данных и их незаконный оборот. Текст законов опубликован на официальном портале правовой информации.

Два закона, которые усиливают административную ответственность за утечки персональных данных и вводят уголовную за их незаконный оборот, были приняты Госдумой во вторник, 26 ноября.

Данные нормативные акты направлены на то, чтобы компании инвестировали в кибербезопасность, что будет проще и дешевле, чем раз за разом платить штрафы, в том числе оборотные. Законы вступят в силу через 180 дней после опубликования.

Ситуация с утечками данных действительно стоит остро. По оценке Центра противодействия атакам Solar JSOC, подобного рода инциденты имели место практически во всех компаниях России и стран глобального Юга. Особо в Solar JSOC отметили такие сферы как транспорт, медицина и госуправление.

«Эти законы шли не просто. С самого начала они столкнулись с серьезным сопротивлением недобросовестного бизнеса, который хотел и дальше откупаться мизерными штрафами. А тем временем число утечек продолжало расти. Однако мы сумели преодолеть усилия лоббистов, — так прокомментировал в официальном телеграм-канале подписание данных законов один из их авторов, глава ИТ-комитета Госдумы Александр Хинштейн. — Убежден, что только серьезное и неотвратимое наказание способно остановить взрывной рост утечек персданных. А без этого — нам никогда не одолеть киберпреступность».

Вместе с тем ровно год назад Александр Хинштейн признавал, что усиление ответственности за утечки может привести к тому, что их будут тщательнее скрывать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru