Российская компания Operation Zero объявила о вознаграждении в размере 6 миллионов долларов за взлом мессенджера "Телеграм". Об этом пишет издание "Инсайдер". Так, за метод взлома "в один клик" можно получить 500 тысяч долларов, за способ, который не требует никаких действий со стороны жертвы, — 1,5 миллиона долларов. Самая высокая награда, достигающая 4 миллионов долларов, предусмотрена за всю цепочку действий (full chain), позволяющих полностью взломать аккаунт, а также получить доступ к операционной системе устройства.
Компания Operation Zero (ООО "Матрица"), базирующаяся в Санкт-Петербурге, специализируется на скупке уязвимостей в программном обеспечении и их перепродаже, в том числе и государственным структурам РФ. В отличие от международных платформ по поиску уязвимостей, таких как HackerOne или Bugcrowd, петербургская Operation Zero не уведомляет разработчиков ПО о найденных уязвимостях, а продает их напрямую заинтересованным клиентам. Компанией руководит некий Сергей Зеленюк, который ранее заявлял, что его фирма перепродает уязвимости только в страны, "не входящие в НАТО".
Уязвимости, подобные тем, что разыскивает Operation Zero, традиционно представляют интерес для силовых и разведывательных структур разных стран, а также аффилированных с ними компаний. Одним из наиболее известных примеров подобной деятельности является израильская компания NSO Group, создавшая шпионское ПО "Пегас" (Pegasus).
Придется заплатить: американский суд признал израильскую компанию виновной в эксплуатации уязвимостей "Вотсапа"
В России для взлома телефонов и компьютеров власти использовали программное обеспечение UFED, разработанное другой израильской компанией — "Селлебрайт" (Cellebrite). Оно также использует уязвимости для доступа к устройствам жертв.
Без шума и пыли: для выяснения мотивов покушения на Трампа ФБР использует израильские технологии
В отличие от "Пегаса", который действует удаленно, UFED требует физического подключения к устройству жертвы. Однако в 2022 году "Селлебрайт", наряду со швейцарской MSAB и американской Magnet, ушла с российского рынка из-за санкций, что привело к дефициту подобного оборудования у российских силовых структур.
комментарии