NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN

Vesti, 18.09.2013, 07:22 AM

NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN

Skandal godine, objavljivanje poverljivih dokumenata američke obaveštajne agencije NSA o tajnim programima za nadzor američkih građana i ostatka planete koje je medijima dostavio sada bivši saradnik NSA Edvard Snouden je priča kojoj se ne nazire kraj.

I dok se Snouden koji trenutno živi u Rusiji koja mu je dala privremeni azil ne oglašava, javnost svakodnevno doznaje nove pojedinosti koje osvetljavaju zastrašujući obim onoga što je pod nazorom NSA.

Jedno od najnovijih otkrića je ono do kojeg je došao sajt MuckRock koje pokazuje kako NSA kupuje informacije o 0-day ranjivostima u softveru od francuske kompanije VUPEN.

Prema dokumentima do kojih je MuckRock došao podnevši FOI zahtev (Freedom of Information), NSA je sklopio ugovor o korišćenju "servisa binarne analize i exploit-a" sa VUPEN-om koji je francuska firma ponudila prošlog septembra.

VUPEN je već duže vreme poznat kao prodavac informacija o propustima koje istraživači ove kompanije otkrivaju u sistemima i softveru. Reč je dakle o 0-day ranjivostima i sajber napadima za koje proizvođači softvera ne znaju i koje nisu zakrpljene. Ove ranjivosti mogu biti iskorišćene za pristup sistemima i informacijama, ali i prodavane na crnom tržištu kao vredna roba koja ima kupce voljne da plate i da za to izdvoje stotine hiljada dolara.

Hakeri su primetno sve manje voljni da informacije o propustima koje otkriju proslede proizvođačima softvera bez ikakve nadoknade a čak i da proizvođač softvera raspolaže fondom za nagrađivanje istraživača, ti iznosi su neuporedivo manji u odnosu na one koje nude vladine agencije kao što je NSA.

Otkriće da je NSA potpisala ugovor sa VUPEN-om ne iznenađuje mnogo, jer su SAD poznate kao najveći kupac malvera u svetu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Lažni Google oglasi za „Mac cleaner“ šire malver

Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao... Dalje