ΑρχικήinetWhite hat hackers πλουσιότεροι κατά $25.000 μετά τον εντοπισμό 31 bugs!

White hat hackers πλουσιότεροι κατά $25.000 μετά τον εντοπισμό 31 bugs!

Ο οργανισμός cybersecurity της Σιγκαπούρης(CSA) έδωσε 25.000 δολάρια σε white hat hackers παγκοσμίως. Αυτό έγινε χτες 1 Οκτωβρίου και τα χρήματα που δόθηκαν ήταν ευχαριστήριο δώρο για τους ethical hackers για την συνεισφορά τους στην εύρεση διαφόρων σφαλμάτων των κυβερνητικών συστημάτων.

white hat hackers

Οι white hat hackers χρησιμοποιούν τις ικανότητες τους για να βοηθήσουν εταιρείες να ελέγξουν την ηλεκτρονική ασφάλειά τους. 300 από αυτούς έλαβαν μέρος στο κυβερνητικό πρόγραμμα bug bounty που διοργανώθηκε από την CSA, την η κυβερνητική υπηρεσία τεχνολογίας της κυβέρνησης της Σιγκαπούρης (GovTech) και τη HackerOne, μια αμερικανική εταιρία bug bounty, για να ελέγξουν 9 κυβερνητικά συστήματα για σφάλματα μεταξύ 8 και 28 Ιουλίου.

Για να δηλώσουν συμμετοχή, οι hackers ήταν απαραίτητο να εγγραφούν και να έχουν ελεγχθεί τα credentials τους. Παράλληλα, έπρεπε να έχουν υπογράψει συμφωνία που τους απαγόρευε οποιαδήποτε διαρροή πληροφοριών σχετικά με τυχόν ευπάθειες που βρήκαν. Εντοπίστηκαν 31 σφάλματα, εκ των οποίων 4 κρίθηκαν μεγάλης σοβαρότητας και 27 μεσαίας ή χαμηλής σοβαρότητας.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Ένα μεγάλο ποσοστό αυτών, δηλαδή περίπου το ¼ των white hat hackers κατάγονταν από τη Σιγκαπούρη. Ανάμεσα τους ήταν και ο γνωστός με ψευδώνυμο “spaceraccoon”. Εκείνος μόνος του εντόπισε 9 bugs, για τα οποία και πληρώθηκε από την κυβέρνηση 8.500 δολάρια. Πριν λίγους μήνες, έγινε ακόμη ένας έλεγχος και εκεί εντοπίστηκαν 26 bugs που όμως ήταν μεγάλης σοβαρότητας και έτσι η πληρωμή ήταν κάποιες χιλιάδες μεγαλύτερη. Τον επόμενο μήνα έπεται και ο τρίτος γύρος του προγράμματος bug bounty.

white hat hackers

Όπως δήλωσε η Fifi Handayani, διευθύντρια προγράμματος της κυβερνητικής υπηρεσίας τεχνολογίας της κυβέρνησης της Σιγκαπούρης (GovTech), η κυβέρνηση της χώρας έχει αντιληφθεί πλήρως πλέον την αξία της συμμετοχής των white hat hackers στον εντοπισμών αυτών των προβλημάτων και αυτό γίνεται αντιληπτό από την επιβράβευση που προσφέρει σε όσους συμμετέχουν.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS