Имеющий бреши да услышит - «Финансы» » Новости Банков
bottom-shape image

Имеющий бреши да услышит - «Финансы»

Как стало известно "Ъ", в России заработала первая биржа, на которой разработчики и хакеры будут продавать уязвимости в популярном программном обеспечении, таком как Adobe Flash, Windows, Tor, iOS и др. Компания, основанная бывшим сотрудником Росфинмониторинга, намерена перепродавать информацию госструктурам, компаниям в сфере информационной безопасности и, утверждают источники "Ъ", спецслужбам. Стоимость некоторых брешей в программном обеспечении может достигать $500 тыс.


Команда из бывших хакеров и разработчиков запустила по адресу expocod.com российскую биржу по покупке уязвимостей в популярном программном обеспечении (ПО). Например, согласно информации на сайте, за эксплойт (программу, использующую уязвимости в ПО для проведения атаки на вычислительную систему) в Adobe Flash компания готова заплатить $55 тыс., а уязвимости в различных браузерах могут быть проданы площадке за $35-60 тыс., дыра в анонимайзере Tor может быть куплена за $80 тыс., а в операционных системах Windows, OS X, Linux и др.— за $35-$80 тыс. Перепродавать купленные эксплойты Expocod намерена государственным структурам и компаниям в сфере информационной безопасности (ИБ), говорится в FAQ.

Основатель Expocod Андрей Шорохов, с которым связался "Ъ", утверждает, что ранее работал в финансовой разведке в управлении финансовых расследований Росфинмониторинга, где специализировался в том числе на расследовании высокотехнологичных преступлений. "Я единственный владелец Expocod и конечный бенефициар этого проекта, каких-то тайных инвесторов тут нет, все средства в развитие проекта вкладываю я",— утверждает господин Шорохов. По его словам, в команду Expocod входят бывшие хакеры, которые перешли на "светлую сторону", и специалисты из ИБ-индустрии. Основная деятельность компании заключается в купле-продаже эксплойтов. Кроме этого, компания намерена самостоятельно искать и разрабатывать уязвимости, а также работает над созданием своего ПО с набором тестировочных эксплойтов, которое позволит оценивать степень защищенности какой-либо IT-системы. "Например, мы сможем протестировать на наличие уязвимостей банковские АБС или то, насколько какое-либо оборонное предприятие уязвимо для внешних угроз",— рассказал господин Шорохов. Он утверждает, что предварительные договоренности о таком тестировании уже достигнуты с одним из российских банков, входящих в топ-10. "Своим существованием хотим показать, что исследователи уязвимостей могут зарабатывать не только благодаря взлому тех или иных объектов, но и отдав свои труды на безопасность",— говорит он.

К концу года оборот Expocod от сделок по приобретению эксплойтов у разработчиков и хакеров составит около 100-120 млн руб., оплата будет проводиться банковскими переводами или биткоинами, говорит Андрей Шорохов. Перепродавать купленное Expocod намерена ИБ-компаниям, которым эксплойты нужны для проведения тестов на проникновение, а также госорганам. "Мы оставляем за собой право выбирать, кому и что продавать,— это вопрос этики и репутации. Безусловно, каким-то борцам за независимость Сомали, КНДР или подобным им режимам мы продавать эксплойты не будем, а всем остальным — почему бы и нет",— рассуждает господин Шорохов. Два собеседника "Ъ", знакомые с проектом, утверждают, что сотрудники ФСБ общались с Expocod на тему возможного приобретения эксплойтов. В ФСБ не ответили на запрос "Ъ". Андрей Шорохов отмечает, что использование госорганами эксплойтов — это "необходимость в современном мире для отстаивания своих стратегических интересов в области информационной безопасности". Информировать производителей ПО об уязвимостях в их софте в планы Expocod не входит. При этом он особо отмечает, что поиск и разглашение уязвимостей в софте (платное или бесплатное) не являются противозаконными. "Не надо путать хакеров, которые применяют уязвимости на практике, с исследователями, которые занимаются теоретической стороной уязвимостей",— говорит Андрей Шорохов.

Наиболее известными мировыми площадками по покупке эксплойтов являются Zerodium, Zeronomicon, Zero Day Initiative и Mitnick's Absolute Zero-Day Exploit Exchange, созданная бывшим хакером и ныне ИБ-специалистом Кевином Митником. Zerodium в ноябре 2015 года обнародовала установленные у себя цены, за которые компания приобретает эксплойты, и по некоторым пунктам они превышают расценки Expocod.

Так, за уязвимости в Android и Windows Phone компания готова заплатить до $100 тыс., а в iOS — до $500 тыс. При этом в сентябре 2013 года была обнародована информация о том, что АНБ сотрудничало с предшественником Zerodium — компанией Vupen.

"В мире около двух десятков крупных площадок по покупке эксплойтов. Стабильно работающие эксплойты под современные браузеры — одни из самых дорогих, их стоимость может достигать $500 тыс. В целом эксплойт — это некое цифровое оружие, и конечный покупатель может преследовать разные цели",— говорит гендиректор Wallarm Иван Новиков. Он отмечает, что существуют легальный и черный рынки по продаже уязвимостей. "В первом случае при покупке эксплойта брокер заключает с разработчиком договор, в котором указаны все его данные",— говорит он. Основатель Zeronomicon Альфонсо де Грегорио рассказал "Ъ", что для структур из госсектора "дыры" в определенном ПО могут иметь стратегическое значение, а потому при сделках с ними стоимость информации об уязвимостях может составлять миллионы евро. "Объемы этого рынка быстро растут. Мы с интересом будем следить за деятельностью и развитием такой площадки в РФ. Насчет сотрудничества — скорее всего нет",— сообщили "Ъ" в хакерской группировке "Анонимный интернационал".

Гендиректор ALT Linux Алексей Смирнов отмечает, что деятельность компаний по покупке-продаже эксплойтов закону не противоречит. "Многие вендоры, например, тоже покупают информацию об уязвимостях и не только в своем софте. Например, антивирусные компании покупают ее, чтобы обновлять свои антивирусные базы. В бизнесе по покупке-продаже эксплойтов просто большие риски — есть вероятность недобросовестного использования информации",— говорит господин Смирнов.

Мария Коломыченко


Как стало известно

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Председателей ТСЖ хотят освободить от долгов дома и обязать жильцов платить напрямую ресурсникам - «Финансы»

Председатели товариществ собственников жилья могут перестать отвечать за долги всего дома. Такой подход заложен в законопроекте, над которым сейчас работает профильная группа с участием представителей Торгово-промышленной палаты, Минстроя, Госдумы, Минэкономразвития и Минюста. Документ призван

Уплата физлицом налога за границей: ФНС рассказала, в каком случае возможен зачет в счет НДФЛ - «Финансы»

Самый первый вопрос - это наличие договора об ИДН, так как многие из них приостановлены. Служба разъяснила и другие нюансы. Например, гербовые сборы, регистрационные сборы, которые могут взиматься в иностранных государствах при совершении сделок с ценными бумагами и другими финансовыми

Запущена цифровая платформа для покупки золота с защитой от снижения цены, сообщил Минфин - «Финансы»

Минимальный объем покупки – от одного грамма, это дает возможность инвестировать гражданам с различным уровнем дохода. Минфин сообщил о запуске цифровой платформы по покупке физического золота – частные инвесторы...

Минпромторг отберет логистических операторов для субсидий на "обкатку" экспортных маршрутов - «Финансы»

Отбор заявок логистических операторов на компенсацию части расходов при перевозке экспортной продукции в приоритетные страны пройдет с 20 мая по 17 июня 2026 года, сообщил Минпромторг. Господдержка...

Героям труда предложено дать льготу по налогу на имущество - законопроект внесен в Госдуму - «Финансы»

Авторы - группа депутатов. Заключение правительства к законопроекту не приложено. Депутаты внесли в Госдуму законопроект с поправками в статью 407 Налогового кодекса. Предлагается дополнить перечень категорий...

Наиболее важные новости недели 12 - 15 мая 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Комитет Госдумы одобрил законопроект об отмене штрафов за неподачу "нулевых" деклараций Будет меньше штрафов за неподачу налоговых деклараций в срок как для физлиц, так и для бизнеса > ...[/b][/h]


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Наиболее важные новости недели 12 - 15 мая 2026 года - «Финансы»

Наиболее важные новости недели 12 - 15 мая 2026 года - «Финансы»

НАЛОГИ, БУХУЧЕТ Комитет Госдумы одобрил законопроект об отмене штрафов за

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Председателей ТСЖ хотят освободить от долгов дома и обязать жильцов платить напрямую ресурсникам - «Финансы»

Председателей ТСЖ хотят освободить от долгов дома и обязать жильцов платить напрямую ресурсникам - «Финансы»

Председатели товариществ собственников жилья могут перестать отвечать за долги всего дома. Такой подход заложен в законопроекте, над которым сейчас работает профильная группа с участием представителей Торгово-промышленной палаты, Минстроя, Госдумы, Минэкономразвития и Минюста. Документ призван

Подробнее

      
Курс валют сегодня