Exploity 0-day w miesięcznym abonamencie 21000$

2 czerwca, 2017
shadow_brokers

Shadow Brokers, grupa hakerów znana z publikowania narzędzi należących do NSA, w tym exploitów 0-day na podatności w zaporach sieciowych, produktach antywirusowych i produktach firmy Microsoft, opublikowała ofertę zawierającą subskrypcję exploitów 0-day oraz narzędzi hakerskich w cenie około 21000$ miesięcznie. Warto przypomnieć, że wspomniana grupa jest odpowiedzialna za ujawnienie exploita EternalBlue, który był wykorzystany w niesławnym malware WannaCry.

Jak zostać członkiem „Wine of Month Club” i otrzymywać comiesięczne pakiety począwszy od czerwca? Należy „jedynie” wpłacić 100 ZEC (zcash – kryptowaluta mająca gwarantować większą anonimowość w porównaniu z bitcoinem), co w przeliczeniu na dolary daje ponad 21000 „zielonych”. Oczywiście, konieczne jest również podanie adresu mailowego. Dostawa zamówienia ma nastąpić miedzy pierwszym a siedemnastym lipca w postaci linka i unikalnego dla każdego subskrybenta hasła.

Zdaniem Shadow Brokers oferta jest skierowana głównie do producentów sprzętu, firm zajmujących się bezpieczeństwem, a nawet rządów państw. Czerwcowy pakiet ma zawierać exploity do systemów operacyjnych, w tym dla Windows 10, przeglądarek, routerów, a nawet usług związanych z kodem bankowym SWIFT. Klient otrzyma również wykradzione dane z programów rakietowych Korei Północnej, Rosji, Chin i Iranu. Nie da się tych zapewnień zweryfikować zanim nie ujrzą one światła dziennego, ale biorąc pod uwagę poprzednie dokonania Shadow Brokers związane z ujawnieniem backdoorów Amerykańskiej Agencji Bezpieczeństwa, należy spodziewać się „ciekawych” efektów ich dalszej pracy.

Czy warto?

Patrząc z perspektywy ostatnich wycieków i ich globalnych skutków, zakup oferowanego pakietu może mieć logiczne i finansowe uzasadnienie w przypadku firm i instytucji. Wydatek rzędu 21000$ pozwalający zawczasu na zabezpieczenie produktów i urządzeń jest znikomy wobec potencjalnych kosztów naprawy skutków ataków.

Kilka „próbek” exploitów udostępniono w serwisie github.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]