«Белые» хакеры собирают деньги на покупку эксплоитов The Shadow Brokers

Несколько недель назад хакерская группировка The Shadow Brokers, ранее опубликовавшая архив хакерских инструментов, предположительно похищенных у Агентства национальной безопасности США, объявила о запуске платного сервиса по предоставлению эксклюзивных эксплоитов. Хакеры также опубликовали подробности о подписке на услугу. Согласно сообщению, заплатившие взнос в размере 100 единиц в криптовалюте Zcash (примерно $22 тыс.) получат набор «июньских» эксплоитов. The Shadow Brokers намерены проводить такую акцию ежемесячно.
Двое экспертов в области кибербезопасности решили запустить краудфандинговую кампанию, чтобы совместными усилиями собрать нужную сумму и приобрести доступ к эксплоитам. Таким образом исследователи в области кибербезопасности получат время на изучение эксплоитов и подготовку к возможным атакам.
«Мы уже видели реальные угрозы от The Shadow Brokers. Они выполнили свои предыдущие обещания обнародовать инструменты и один из них использовался для распространения вымогательского ПО WannaCry. Когда кто-то публикует инструменты такого калибра и заявляет о том, что в наличии есть еще, уверен, люди с радостью заплатят $20 тыс., чтобы предотвратить их релиз», - рассказал BBC организатор кампании по сбору средств, специалист Hacker House Мэттью Хики (Matthew Hickey).
Тем не менее, далеко не все эксперты согласны с подобным мнением. Как заявил исследователь в области кибербезопасности Кевин Бомон (Kevin Beaumont), спонсирование киберпреступников частными лицами и корпорациями - это «безумие».
Хики признал, что в конечном итоге может не собрать требуемую сумму, но по крайней мере он смог «предоставить людям выбор».
«Если мы соберем нужные средства и купим инструменты, они не попадут в руки злоумышленников», - добавил он.
Zcash - основанная на работе протоколов Zerocash децентрализованная криптовалюта с открытым исходным кодом, предлагающая полную анонимность транзакций.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш