Exploity 0-day w miesięcznym abonamencie 21000$

2 czerwca 2017

Shadow Brokers, grupa hakerów znana z publikowania narzędzi należących do NSA, w tym exploitów 0-day na podatności w zaporach sieciowych, produktach antywirusowych i produktach firmy Microsoft, opublikowała ofertę zawierającą subskrypcję exploitów 0-day oraz narzędzi hakerskich w cenie około 21000$ miesięcznie. Warto przypomnieć, że wspomniana grupa jest odpowiedzialna za ujawnienie exploita EternalBlue, który był wykorzystany w niesławnym malware WannaCry.

Jak zostać członkiem „Wine of Month Club” i otrzymywać comiesięczne pakiety począwszy od czerwca? Należy „jedynie” wpłacić 100 ZEC (zcash – kryptowaluta mająca gwarantować większą anonimowość w porównaniu z bitcoinem), co w przeliczeniu na dolary daje ponad 21000 „zielonych”. Oczywiście, konieczne jest również podanie adresu mailowego. Dostawa zamówienia ma nastąpić miedzy pierwszym a siedemnastym lipca w postaci linka i unikalnego dla każdego subskrybenta hasła.

Zdaniem Shadow Brokers oferta jest skierowana głównie do producentów sprzętu, firm zajmujących się bezpieczeństwem, a nawet rządów państw. Czerwcowy pakiet ma zawierać exploity do systemów operacyjnych, w tym dla Windows 10, przeglądarek, routerów, a nawet usług związanych z kodem bankowym SWIFT. Klient otrzyma również wykradzione dane z programów rakietowych Korei Północnej, Rosji, Chin i Iranu. Nie da się tych zapewnień zweryfikować zanim nie ujrzą one światła dziennego, ale biorąc pod uwagę poprzednie dokonania Shadow Brokers związane z ujawnieniem backdoorów Amerykańskiej Agencji Bezpieczeństwa, należy spodziewać się „ciekawych” efektów ich dalszej pracy.

Czy warto?

Patrząc z perspektywy ostatnich wycieków i ich globalnych skutków, zakup oferowanego pakietu może mieć logiczne i finansowe uzasadnienie w przypadku firm i instytucji. Wydatek rzędu 21000$ pozwalający zawczasu na zabezpieczenie produktów i urządzeń jest znikomy wobec potencjalnych kosztów naprawy skutków ataków.

Kilka „próbek” exploitów udostępniono w serwisie github.

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Wojciech Stysiek
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBIKEY

Klucze zabezpieczające

100% ochrony przed phishingiem

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA