Перейти к основному контенту
Технологии и медиа⁠,
0

В России начала работать биржа по продаже «брешей» в ПО

В России заработала первая биржа по продаже уязвимости в популярном программном обеспечении. Стоимость брешей в операционных системах Windows, OS X, Linux и других составляет $35–80 тыс.
(Фото: Никита Попов / РБК)

По адресу Еxpocod.com начала работать первая российская биржа по покупке у хакеров и разработчиков «брешей» в программном обеспечении, сообщает «Коммерсантъ». Ее запустила команда специалистов в сфере информационной безопасности. На сайте expocod.com отмечается, что клиентами биржи являются «правительственные организации и компании, специализирующиеся на информационной безопасности». При этом источники издания утверждают, что Еxpocod также может взаимодействовать со спецслужбами.

Как отмечает «Коммерсантъ», компанию основал Андрей Шорохов, который утверждает, что в прошлом был сотрудником Росфинмониторинга. «Я единственный владелец Expocod и конечный бенефициар этого проекта, каких-то тайных инвесторов тут нет, все средства в развитие проекта вкладываю я», — заявил он изданию.

Согласно перечню цен на сайте Expocod за эксплойт (программу, использующую уязвимости в ПО для проведения атаки на вычислительную систему) в Adobe Flash компания готова заплатить $55 тыс., а «бреши» в различных браузерах могут быть проданы за $35–60 тыс., уязвимость в анонимайзере Tor может быть куплена за $80 тыс., а в операционных системах Windows, OS X, Linux и др. — за $35–80 тыс.

Информировать производителей ПО об уязвимостях, по словам Шорохова, Expocod не собирается. Он также особо подчеркивает, что поиск и разглашение уязвимостей в софте не являются противозаконными.

По словам Шорохова, основная деятельность компании заключается в купле-продаже эксплойтов, но кроме того, они намерены самостоятельно искать и разрабатывать уязвимости, а также работать над созданием своего ПО, которое позволит оценивать степень защищенности какой-либо IT-системы.

«Например, мы сможем протестировать на наличие уязвимостей банковские АБС или то, насколько какое-либо оборонное предприятие уязвимо для внешних угроз», — рассказал Шорохов. Он отметил, что предварительные договоренности о таком тестировании уже достигнуты с одним из российских банков, входящих в топ-10.

Два источника «Коммерсанта», знакомых с проектом, утверждают, что с компанией на тему возможного приобретения эксплойтов общались также сотрудники ФСБ. В спецслужбе на запрос издания не ответили.

Ранее, в апреле этого года, эксперты Фонда развития интернет-инициатив (ФРИИ), Microsoft и Group-IB, сообщили, что ​​ущерб российской экономики от киберпреступлений в 2015 году, по их подсчетам, составил 0,25% от ВВП России, или свыше 200 млрд руб.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 09:52
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 09:52
Каких результатов добиваются компании с помощью технологий РБК х МТС Бизнес, 10:03
Еще один глобальный кризис: чем пластиковый мусор грозит миру и РоссииПодписка на РБК, 10:00
«Я полгода работала лежа»: как Фиджи Симо стала вторым человеком в OpenAIПодписка на РБК, 09:58
Миллиардер Рыболовлев проиграл в США суд партнеру по инвестициям в биомед Бизнес, 09:47
Сколько Узбекистан зарабатывает на экспорте лимонов РБК и РЭЦ, 09:33
Школа, ЛЭП и частные дома пострадали при атаке БПЛА в Воронежской области Политика, 09:32
Торговать как миллионер: 6 правил состоятельных инвесторов РоссииПодписка на РБК, 09:30
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Почему не все компании зарабатывают на больших массивах данных РБК и PostgresPro, 09:21
Писатель Драгунский — РБК: люди устали от инфопотока и выбирают ретро
РАДИО
Общество, 09:18
Глава IRENA предсказал последствия недоинвестирования в «чистую» энергию Бизнес, 09:01
4 отрасли, где применяются большие языковые модели РБК и GigaChat, 09:00
Слабое начало декабря. Топ-5 криптовалют с ростом за неделю Крипто, 09:00
Глава Института Европы назвал условие удвоения торговли России и ЕС Политика, 09:00
Глава Института Европы — о том, как вернуться к диалогу России и ЕСПодписка на РБК, 09:00