NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN

Vesti, 18.09.2013, 07:22 AM

NSA kupuje informacije o 0-day ranjivostima u programima od francuske firme VUPEN

Skandal godine, objavljivanje poverljivih dokumenata američke obaveštajne agencije NSA o tajnim programima za nadzor američkih građana i ostatka planete koje je medijima dostavio sada bivši saradnik NSA Edvard Snouden je priča kojoj se ne nazire kraj.

I dok se Snouden koji trenutno živi u Rusiji koja mu je dala privremeni azil ne oglašava, javnost svakodnevno doznaje nove pojedinosti koje osvetljavaju zastrašujući obim onoga što je pod nazorom NSA.

Jedno od najnovijih otkrića je ono do kojeg je došao sajt MuckRock koje pokazuje kako NSA kupuje informacije o 0-day ranjivostima u softveru od francuske kompanije VUPEN.

Prema dokumentima do kojih je MuckRock došao podnevši FOI zahtev (Freedom of Information), NSA je sklopio ugovor o korišćenju "servisa binarne analize i exploit-a" sa VUPEN-om koji je francuska firma ponudila prošlog septembra.

VUPEN je već duže vreme poznat kao prodavac informacija o propustima koje istraživači ove kompanije otkrivaju u sistemima i softveru. Reč je dakle o 0-day ranjivostima i sajber napadima za koje proizvođači softvera ne znaju i koje nisu zakrpljene. Ove ranjivosti mogu biti iskorišćene za pristup sistemima i informacijama, ali i prodavane na crnom tržištu kao vredna roba koja ima kupce voljne da plate i da za to izdvoje stotine hiljada dolara.

Hakeri su primetno sve manje voljni da informacije o propustima koje otkriju proslede proizvođačima softvera bez ikakve nadoknade a čak i da proizvođač softvera raspolaže fondom za nagrađivanje istraživača, ti iznosi su neuporedivo manji u odnosu na one koje nude vladine agencije kao što je NSA.

Otkriće da je NSA potpisala ugovor sa VUPEN-om ne iznenađuje mnogo, jer su SAD poznate kao najveći kupac malvera u svetu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje