Перейти к основному контенту
Технологии и медиа⁠,
0

В России начала работать биржа по продаже «брешей» в ПО

В России заработала первая биржа по продаже уязвимости в популярном программном обеспечении. Стоимость брешей в операционных системах Windows, OS X, Linux и других составляет $35–80 тыс.
(Фото: Никита Попов / РБК)

По адресу Еxpocod.com начала работать первая российская биржа по покупке у хакеров и разработчиков «брешей» в программном обеспечении, сообщает «Коммерсантъ». Ее запустила команда специалистов в сфере информационной безопасности. На сайте expocod.com отмечается, что клиентами биржи являются «правительственные организации и компании, специализирующиеся на информационной безопасности». При этом источники издания утверждают, что Еxpocod также может взаимодействовать со спецслужбами.

Как отмечает «Коммерсантъ», компанию основал Андрей Шорохов, который утверждает, что в прошлом был сотрудником Росфинмониторинга. «Я единственный владелец Expocod и конечный бенефициар этого проекта, каких-то тайных инвесторов тут нет, все средства в развитие проекта вкладываю я», — заявил он изданию.

Согласно перечню цен на сайте Expocod за эксплойт (программу, использующую уязвимости в ПО для проведения атаки на вычислительную систему) в Adobe Flash компания готова заплатить $55 тыс., а «бреши» в различных браузерах могут быть проданы за $35–60 тыс., уязвимость в анонимайзере Tor может быть куплена за $80 тыс., а в операционных системах Windows, OS X, Linux и др. — за $35–80 тыс.

Информировать производителей ПО об уязвимостях, по словам Шорохова, Expocod не собирается. Он также особо подчеркивает, что поиск и разглашение уязвимостей в софте не являются противозаконными.

По словам Шорохова, основная деятельность компании заключается в купле-продаже эксплойтов, но кроме того, они намерены самостоятельно искать и разрабатывать уязвимости, а также работать над созданием своего ПО, которое позволит оценивать степень защищенности какой-либо IT-системы.

«Например, мы сможем протестировать на наличие уязвимостей банковские АБС или то, насколько какое-либо оборонное предприятие уязвимо для внешних угроз», — рассказал Шорохов. Он отметил, что предварительные договоренности о таком тестировании уже достигнуты с одним из российских банков, входящих в топ-10.

Два источника «Коммерсанта», знакомых с проектом, утверждают, что с компанией на тему возможного приобретения эксплойтов общались также сотрудники ФСБ. В спецслужбе на запрос издания не ответили.

Ранее, в апреле этого года, эксперты Фонда развития интернет-инициатив (ФРИИ), Microsoft и Group-IB, сообщили, что ​​ущерб российской экономики от киберпреступлений в 2015 году, по их подсчетам, составил 0,25% от ВВП России, или свыше 200 млрд руб.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 89,71 (+1)
Инвестиции, 18:56
Курс доллара на 9 декабря
USD ЦБ: 77,27 (+1,18)
Инвестиции, 18:56
Какой ресторан выбрать: кухня Байкала, банный ужин и димсамы а-ля рус Стиль, 19:00
На конференции «Сделано в «Сбере» представят новые продукты банка Отрасли, 19:00
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
Бастрыкин заявил о бессмысленности попыток «прятать наворованное» Политика, 19:00
Галицкому вручили специальную награду РПЛ Спорт, 18:54
Что Путин предложил для улучшения демографической ситуации. Главное Политика, 18:45
Роль системных интеграторов в цифровизации бизнеса в России. Исследование РБК х Ростелеком, 18:45
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Москалькова договорилась с Киевом о передаче посылок пленным Политика, 18:44
Mundo Deportivo сообщила о переломе пальца у Мбаппе Спорт, 18:36
Кремль заявил, что обсуждение с США мира на Украине пока не возобновилось Политика, 18:34
Кибербезопасность как услуга: почему бизнес отдает защиту на аутсорс Тренды, 18:27
Высшая коллегия судей прекратила полномочия первого заместителя Краснова Политика, 18:25
Новак заявил, что признаки трудовых отношений будут закреплены законом Экономика, 18:25
Strategy Майкла Сэйлора совершила самую крупную с июля покупку биткоинов Крипто, 18:23