NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN
Vesti, 18.09.2013, 07:22 AM
Skandal godine, objavljivanje poverljivih dokumenata američke obaveštajne agencije NSA o tajnim programima za nadzor američkih građana i ostatka planete koje je medijima dostavio sada bivši saradnik NSA Edvard Snouden je priča kojoj se ne nazire kraj.
I dok se Snouden koji trenutno živi u Rusiji koja mu je dala privremeni azil ne oglašava, javnost svakodnevno doznaje nove pojedinosti koje osvetljavaju zastrašujući obim onoga što je pod nazorom NSA.
Jedno od najnovijih otkrića je ono do kojeg je došao sajt MuckRock koje pokazuje kako NSA kupuje informacije o 0-day ranjivostima u softveru od francuske kompanije VUPEN.
Prema dokumentima do kojih je MuckRock došao podnevši FOI zahtev (Freedom of Information), NSA je sklopio ugovor o korišćenju "servisa binarne analize i exploit-a" sa VUPEN-om koji je francuska firma ponudila prošlog septembra.
VUPEN je već duže vreme poznat kao prodavac informacija o propustima koje istraživači ove kompanije otkrivaju u sistemima i softveru. Reč je dakle o 0-day ranjivostima i sajber napadima za koje proizvođači softvera ne znaju i koje nisu zakrpljene. Ove ranjivosti mogu biti iskorišćene za pristup sistemima i informacijama, ali i prodavane na crnom tržištu kao vredna roba koja ima kupce voljne da plate i da za to izdvoje stotine hiljada dolara.
Hakeri su primetno sve manje voljni da informacije o propustima koje otkriju proslede proizvođačima softvera bez ikakve nadoknade a čak i da proizvođač softvera raspolaže fondom za nagrađivanje istraživača, ti iznosi su neuporedivo manji u odnosu na one koje nude vladine agencije kao što je NSA.
Otkriće da je NSA potpisala ugovor sa VUPEN-om ne iznenađuje mnogo, jer su SAD poznate kao najveći kupac malvera u svetu.
Izdvojeno
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





