Microsoft выплатит рекордную сумму вознаграждения за выявленные уязвимости
Автор: Сергей Стельмах
10.10.2013
Глава исследовательского подразделения Context Information Security Джеймс Форшоу получит от Microsoft более 100 тыс. долл. за найденные им уязвимости в системе безопасности ПО, позволяющие обходить механизм защиты и атаковать пользователей продуктов Microsoft. Ранее он обнаружил баг в Internet Explorer 11, который был связан с архитектурой браузера, за что также получит вознаграждение.
Таким образом, ИБ-специалист получит от Microsoft вознаграждение на общую сумму в 109 400 долл. Это самое крупное денежное вознаграждение, которое компания выплачивает в рамках объявленной четыре месяца назад программы Microsoft Mitigation Bypass Bounty — специальной кампании по поощрению специалистов, нашедших ошибки и недостатки в работе ПО корпорации.
По словам старшего специалиста Microsoft Security Response Center Кэти Муссурис, Microsoft не будет публиковать никаких данных об уязвимости до тех пор, пока она не будет полностью устранена. Однако она намекнула на то, что рекордный объем выплат указывает на то, что выявленная уязвимость охватывает многие продукты компании и позволяет проводить действительно существенные несанкционированные операции. Она также отметила, что столь крупная сумма выплат положена Форшоу по причине того, что им была открыта новая техника атак и обхода защиты, информация о которой позволит Microsoft выработать стратегию по защите от целого класса атак в будущем.
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...