Открыт новый способ заработка на киберуязвимостях

Когда стартап MedSec, занимающийся кибербезопасностью, обнаружил, что кардиостимуляторы и дефибрилляторы компании St. Jude Medical Inc. имеют уязвимости и могут подвергнуть риску жизни людей, они не сообщили об этом производителю. Вместо этого они договорились с инвестиционной фирмой Muddy Waters Capital LLC и заработали себе компенсацию на управляемом обрушении акций производителя медоборудования.

Это первый случай, когда кто-то пытается получить компенсацию за раскрытие уязвимостей, используя шортинг (образование коротких позиций), говорит Кейси Эллис, президент Bugcrowd, платформы по поиску угроз.

Производитель оборудования St. Jude Medical отверг обвинения MedSec в наличие серьезных уязвимостей как не соответствующие действительности. Тем не менее, акции компании упали на 5% после публикации MedSec новости о наличие потенциальной угрозы жизни и здоровью пациентам.

MedSec оправдывает этичность своих действий тем, что St. Jude Medical не только допустила серьезные нарушения безопасности, но и в прошлом регулярно игнорировала вопросы безопасности, несмотря на официальные обращения MedSec. «Мы решили, что известив компанию, только дадим ей шанс подготовиться и замести весь мусор под ковер», — заявил представитель MedSec.

В России хакеры будут продавать уязвимости в ПО на бирже

MedSec проводила исследования не из альтруистических побуждений — в качестве компенсации стартап получил гонорар и доход от инвестиций фирмы Muddy Waters Capital, которая неплохо заработала на падении акций St. Jude Medical. «Разумеется, мы ищем способ возместить наши затраты», — отвечает руководитель MedSec Джастин Бон, ведь мы работали над этим делом 1,5 года.

Тем не менее, не все считают такое поведение этичным. «Если мы будем привлекать слишком много внимания к этим уязвимостям, злоумышленники могут ими воспользоваться», — считает Джош Корман, директор Cyber Statecraft Initiative. Устранить недостаток в кардиостимуляторе, находящемся внутри человека, не то же самое, что исправить ошибку на сайте.

Медицина станет дешевле благодаря чатботам

Сейчас к делу подключилось Управление по санитарному надзору за качеством пищевых продуктов и медикаментов, которое призывает пациентов сохранять спокойствие и продолжать пользоваться приборами, как и раньше.

Непонятно, к каким последствиям приведет этот инцидент, обеспокоивший многих: он может свидетельствовать о начале более агрессивных взаимоотношений между производителями и специалистами по безопасности, пишет ITNews.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Ученые предостерегают от создания зеркальных бактерий: они угрожают жизни
Наука
Астрономы наблюдали редкий гамма-всплеск от черной дыры в соседней галактики
Космос
Физики нашли странную частицу: ее масса то возникает, то исчезает
Наука
Генетики выяснили, когда неандертальцы скрещивались с современными людьми
Наука
В Google оценили риски для криптографии с появлением квантового чипа Willow
Новости
На звездах, подобных Солнцу, супервспышки происходят чаще, чем считалось
Космос
Google Play закрывает монетизацию для разработчиков из России
Новости
НАСА установило причины «первой авиакатастрофы на Марсе»
Космос
Университетский стартап из Грозного разработал VR-тренажер для хоккеистов
Новости
Микророботы из гидрогеля уменьшили раковые опухоли у мышей
Наука
Форум по робототехнике для школьников и студентов пройдет в Иннополисе
Иннополис
В пещере «первых Homo sapience Евразии» обнаружили ритуальную комнату
Наука
Эксперты обсудили путь от замещения импорта к технологическому лидерству
Наука
В ранней Вселенной нашли галактику, напоминающую юный Млечный Путь
Космос
Материал с МКС лучше земных аналогов активирует восстановление костей
Космос
Болото вместо степи: выяснили, каким был мост между Евразией и Америкой
Наука
Горбатый кит в поисках партнера пересек три океана и проплыл 13 000 км
Наука
Химики создали суперустойчивые кишечные палочки для промышленности
Наука
В IBM придумали как в пять раз быстрее обучать ИИ и экономить энергию
Новости
«Т-Технологии» бесплатно предоставит разработчикам российские модели ИИ
Новости