⭕️⭕️ Apple отказалась выплатить «Лаборатории Касперского» $1 млн за найденную «дыру» в iPhone
В середине 2023 года «Лаборатория Касперского» рассказала об обнаружении «самой изощренной кибератаки» на iOS, целью которой было незаметное внедрение шпионских модулей в iPhone.
Злоумышленники, используя уязвимости в iOS, могли заразить любой iPhone — его владельцу даже не требовалось ни на что нажимать. В «Лаборатории Касперского» тогда заявили, что шпионские модули были обнаружены на iPhone сотрудников компании — как топ-менеджмента, так и руководителей среднего звена.
Apple тогда признала наличие проблемы и выпустила обновления для исправления данных уязвимостей в iOS. Согласно программе Apple Security Bounty, информация о которой есть на официальном сайте компании, вознаграждение от Apple за обнаружение такого рода уязвимостей должно составлять около $1 млн.
Однако, как выяснил RTVI, компания отказалась выплатить его «Лаборатории Касперского».
💬 «Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty (награду за обнаруженную уязвимость — RTVI). Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение», — рассказал RTVI Дмитрий Галов, руководитель российского исследовательского центра «Лаборатории Касперского».
При этом Галов подчеркнул, что целью обнаруженной ими кибератаки явно был шпионаж, вероятнее всего со стороны какого-то государства.
💬 «Целью той атаки была шпионаж. Сбор любой информации с устройств: геолокация, камеры, микрофоны, файлы, контакты. В общем, все данные, которые только можно представить на устройстве. Это точно была не финансово мотивированная кибератака — злоумышленники не сжигают столько ресурсов, чтобы у пользователей банковские данные, например, „угнать“. Мы уверены, что это была высокоуровневая таргетированная кибершпионская активность. Такого уровня разработки делятся либо на коммерческие, либо на state-sponsored (государственные — RTVI). Какое государство может быть в этом заинтересовано и может платить за это деньги — вопрос открытый. У нас нет технических данных, чтобы спекулировать на эту тему», — рассказал RTVI Галов
⭕️ Подпишись на RTVI
В середине 2023 года «Лаборатория Касперского» рассказала об обнаружении «самой изощренной кибератаки» на iOS, целью которой было незаметное внедрение шпионских модулей в iPhone.
Злоумышленники, используя уязвимости в iOS, могли заразить любой iPhone — его владельцу даже не требовалось ни на что нажимать. В «Лаборатории Касперского» тогда заявили, что шпионские модули были обнаружены на iPhone сотрудников компании — как топ-менеджмента, так и руководителей среднего звена.
Apple тогда признала наличие проблемы и выпустила обновления для исправления данных уязвимостей в iOS. Согласно программе Apple Security Bounty, информация о которой есть на официальном сайте компании, вознаграждение от Apple за обнаружение такого рода уязвимостей должно составлять около $1 млн.
Однако, как выяснил RTVI, компания отказалась выплатить его «Лаборатории Касперского».
💬 «Мы нашли zero-day, zero-click уязвимости, передали всю информацию Apple, сделали полезное дело. По сути своей, мы зарепортили им уязвимость, за которую они должны заплатить bug bounty (награду за обнаруженную уязвимость — RTVI). Нам это вознаграждение не нужно, но есть практика такие выплаты от больших компаний передавать на благотворительность. Apple отказала нам в выплате, даже в пользу благотворительной организации, сославшись на внутреннюю политику, без объяснения. Учитывая, сколько информации мы им предоставили и насколько проактивно это сделали — непонятно, почему они приняли такое решение», — рассказал RTVI Дмитрий Галов, руководитель российского исследовательского центра «Лаборатории Касперского».
При этом Галов подчеркнул, что целью обнаруженной ими кибератаки явно был шпионаж, вероятнее всего со стороны какого-то государства.
💬 «Целью той атаки была шпионаж. Сбор любой информации с устройств: геолокация, камеры, микрофоны, файлы, контакты. В общем, все данные, которые только можно представить на устройстве. Это точно была не финансово мотивированная кибератака — злоумышленники не сжигают столько ресурсов, чтобы у пользователей банковские данные, например, „угнать“. Мы уверены, что это была высокоуровневая таргетированная кибершпионская активность. Такого уровня разработки делятся либо на коммерческие, либо на state-sponsored (государственные — RTVI). Какое государство может быть в этом заинтересовано и может платить за это деньги — вопрос открытый. У нас нет технических данных, чтобы спекулировать на эту тему», — рассказал RTVI Галов
⭕️ Подпишись на RTVI