Открыт новый способ заработка на киберуязвимостях

Когда стартап MedSec, занимающийся кибербезопасностью, обнаружил, что кардиостимуляторы и дефибрилляторы компании St. Jude Medical Inc. имеют уязвимости и могут подвергнуть риску жизни людей, они не сообщили об этом производителю. Вместо этого они договорились с инвестиционной фирмой Muddy Waters Capital LLC и заработали себе компенсацию на управляемом обрушении акций производителя медоборудования.

Это первый случай, когда кто-то пытается получить компенсацию за раскрытие уязвимостей, используя шортинг (образование коротких позиций), говорит Кейси Эллис, президент Bugcrowd, платформы по поиску угроз.

Производитель оборудования St. Jude Medical отверг обвинения MedSec в наличие серьезных уязвимостей как не соответствующие действительности. Тем не менее, акции компании упали на 5% после публикации MedSec новости о наличие потенциальной угрозы жизни и здоровью пациентам.

MedSec оправдывает этичность своих действий тем, что St. Jude Medical не только допустила серьезные нарушения безопасности, но и в прошлом регулярно игнорировала вопросы безопасности, несмотря на официальные обращения MedSec. «Мы решили, что известив компанию, только дадим ей шанс подготовиться и замести весь мусор под ковер», — заявил представитель MedSec.

В России хакеры будут продавать уязвимости в ПО на бирже

MedSec проводила исследования не из альтруистических побуждений — в качестве компенсации стартап получил гонорар и доход от инвестиций фирмы Muddy Waters Capital, которая неплохо заработала на падении акций St. Jude Medical. «Разумеется, мы ищем способ возместить наши затраты», — отвечает руководитель MedSec Джастин Бон, ведь мы работали над этим делом 1,5 года.

Тем не менее, не все считают такое поведение этичным. «Если мы будем привлекать слишком много внимания к этим уязвимостям, злоумышленники могут ими воспользоваться», — считает Джош Корман, директор Cyber Statecraft Initiative. Устранить недостаток в кардиостимуляторе, находящемся внутри человека, не то же самое, что исправить ошибку на сайте.

Медицина станет дешевле благодаря чатботам

Сейчас к делу подключилось Управление по санитарному надзору за качеством пищевых продуктов и медикаментов, которое призывает пациентов сохранять спокойствие и продолжать пользоваться приборами, как и раньше.

Непонятно, к каким последствиям приведет этот инцидент, обеспокоивший многих: он может свидетельствовать о начале более агрессивных взаимоотношений между производителями и специалистами по безопасности, пишет ITNews.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Инженеры MIT добились рекордной точности работы кубита: 99,998%
Новости
В 21 регионе России «замедлился интернет»: Роскомнадзор объяснил причину
Новости
Ядерные отходы хотят переработать в материалы для электроники
Новости
«Уэбб» рассмотрел кольца из углерода в двойной звездной системе
Новости
Квантовые инженеры поместили кота Шредингера в компьютерный чип
Наука
Кофе может снизить риск смертности, но только в одном случае
Наука
Этот ядерный двигатель поможет быстрее долететь до Марса: как он работает
Космос
Запуск Falcon 9 завершился успехом: что было на борту миссии
Космос
Прототип Boom Supersonic XB-1 приблизился к звуковому барьеру
Новости
Ученые заглянули внутрь нейтронных звезд, используя квантовую физику
Космос
Квантовые симуляторы: объяснение от ученого
Мнения
Источник в СМИ назвал возможную причину сбоя рунета
Новости
Мошенники начали выдавать себя за начальников в рабочих чатах: как это работает
Новости
Холодные атомы этого металла могут создавать новые состояния материи
Наука
Древние артефакты в Украине раскрыли тайны навигации викингов
Наука
Послушайте, как звучат вспышки на Солнце: данные собрал Solar Orbiter  
Космос
Тяжелый беспилотник на водородных топливных ячейках впервые испытали в Китае
Новости
Ученые создали катализатор, который нарушает законы физики
Наука
Физики обнаружили необычные магнитные свойства в трехслойном графене
Наука
Биоинженеры создали ДНК-робота, который может менять форму искусственной клетки
Наука