Китайцы решили скупить данные о неизвестных «дырах» в Android и iOS

Несколько российских компаний по информационной безопасности получили предложения о продаже эксплойтов (программа, использующая уязвимости в ПО для атаки на вычислительные системы), использующих уязвимости нулевого дня (0day, уязвимости, о которых еще не знает разработчик софта) от Роберта Невского, который называет себя торговым представителем ассоциации ShenZhen Computer Users Association (SZCUA) в России. Об этом пишет газета «Коммерсантъ» со ссылкой на источники в российских компаниях.

По данным издания, в состав SZCUA входят крупные китайские IT-компании, такие как Kingdee International Software Group и China Greatwall Computer Shenzhen Co.

«Мы заинтересованы в покупке уязвимостей нулевого дня. Нам интересны os/cms/app/software/modems/office/browsers. На данный момент особенно интересны IE/modem/Android/iOS. Цена зависит от продукта. При первой сделке ценовой порог не превышает $100 тыс. (цена обсуждается). Выплаты в три этапа, первый — до получения продукта, второй — после получения и соответствующей проверки и третий — по истечении двух-трех месяцев, чтобы убедиться, что эксплойт не был обнародован», — сказано в одном из сообщений Невского, переписки с которым оказались в распоряжении издания.

Как предположил сооснаватель хакерской конференции Steelcon Робин Вуд, который также получил письмо от SZCUA, ассоциация передает эксплойты государственным хакерским командам или продает их на черном рынке в Китае.

Он также отметил, что в SZCUA «неплохо разбираются в теме». Вуд проверил это, отправив ассоциации уже опубликованный эксплойт. «Они ответили мне, что это не 0day. Они контактировали со мной несколько раз за последние 18 месяцев, а значит, это не просто какая-то группа, которая появилась и исчезнет через несколько недель», — рассказал собеседник «Коммерсанта».

В то же время, в самой SZCUA газете сообщили, что «ассоциация не ведет бизнес и никогда не делала таких вещей».

0

Рекомендуемые материалы

Как повернуть «утечку мозгов» вспять: удержать профи в регионах
Илья Соколов
Как повернуть «утечку мозгов» вспять: удержать профи в регионах

Согласно данным hh.ru, уровень конкуренции за рабочие места в IT-сфере в регионах, включая Нижегородскую область, стабилен и сопоставим с показателями Москвы, составляя около 6 человек на вакансию. Кроме того, на рынке труда ощущается нехватка молодых специалистов в науке и образовании. Средний возраст профессорско-преподавательского состава российских вузов остается высоким, что подчеркивает необходимость привлечения новой волны талантов. Молодые люди всё чаще начинают миграцию уже с университетской, а подчас и со школьной скамьи, стремясь к карьерным и образовательным перспективам.

В условиях усиливающейся «утечки мозгов» многие регионы стремятся сохранить и развить свои интеллектуальные ресурсы. Илья Соколов, директор по развитию ИТ-кампуса «Неймарк» в Нижнем Новгороде, делится опытом создания образовательного проекта, направленного на привлечение и удержание талантливой молодежи в регионе.

Юлия Кованова
Как справляться с давлением руководителя, сохраняя уважение к себе и к нему?

Умение правильно и экологично коммуницировать с руководством — один из важнейших навыков, которым должен владеть любой специалист. Благодаря правильному взаимодействию вы избегаете конфликтов, минимизируете уровень стресса, а также облегчаете себе рабочий процесс.

Однако есть руководители, которые ведут себя неподобающим образом, из-за чего собеседование или работа превращаются в настоящий ад. Босс повышает голос, позволяет себе оскорбительные и оценочные выражения, демонстрируя главенствующую роль. В чём причина такого поведения? Как достойно избежать или выйти из конфликта, если начальник критикует вас? Вместе с Юлией Ковановой, руководителем Центра карьеры Института бизнеса и дизайна B&D, разберёмся в непростых отношениях между начальником и подчиненным.