Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Взломавший Hacking Team хакер запустил свою программу bug bounty

18/11/19

hack66-6

В пятницу, 15 ноября, хакеры или хакер, именующий себя Финеасом Фишером (Phineas Fisher), объявил о запуске собственной программы поощрения хактивистов с твердой гражданской позицией Hacktivist Bug Hunting Program. Максимальная сумма вознаграждения составляет $100 тыс. Оплата будет производиться в криптовалюте Bitcoin и Monero, пишет Motherboard.

Инициатива аналогична программам bug bounty технологических компаний, которые платят исследователям безопасности за обнаруженные в их продуктах уязвимости. Единственное отличие – в рамках Hacktivist Bug Hunting Program Финеас Фишер будет платить хакерам с активной гражданской позицией за уязвимости, способные привести к обнародованию общественно значимой информации.

В качестве примера Финеас Фишер привел горнодобывающие и скотоводческие компании в Южной Америке, израильского производителя шпионского ПО NSO Group и американскую нефтяную компанию Halliburton.

«Взлом с целью получения и предания огласке документов в интересах общественности – это один из наилучших способов для хакеров использовать свое мастерство на благо общества. Я не хочу просто сделать кого-то богатым. Я хочу обеспечить хакерам достойную жизнь, чтобы они могли делать хорошую работу», – заявил Фишер.

Стоит отметить, инициатива хакера, по сути, поощряет незаконную деятельность. В отличие от Hacktivist Bug Hunting Program, программы bug bounty IT-компаний являются легальными и направлены на усиление безопасности технологической продукции.

Финеас Фишер – один из самых известных и влиятельных киберпреступников за последние пять лет. В 2014 году он похитил секретные документы производителя инструментов для проведения криминалистической экспертизы Gamma Group. Годом позднее Фишер взломал сервер еще одного вендора шпионского ПО – Hacking Team.

Темы:ОтрасльMotherboardBug Bounty
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...