Китайські хакери здійснили кібератаку на російські компанії

Білі хакери заробили $730 000 на зломі Tesla та вразливостях Safari, Chrome і Adobe

Під час хакатону Pwn2Own хакери заробили понад $730 тисяч, виявивши вразливості в продуктах від Google, Apple, Microsoft, Adobe та інших компаній.

Команда Synacktiv зламала електронний блок управління в автомобілі Tesla, за що отримала винагороду в розмірі $200 тисяч і новий автомобіль Tesla Model 3. Раніше команда зламувала модем та інформаційно-розважальну систему електромобіля. У 2022 році хакер-одинак знайшов уразливості в системах Tesla: тоді він отримав віддалений контроль над 25 машинами в 13 країнах.

Учасник хакатону Манфред Пол здійснив віддалене виконання коду через Safari ($60 тисяч), а також показав експлойти в Chrome і Edge ($42,5 тисячі). Хакер Синхьон Лі реалізував експлойт для Chrome за допомогою всього однієї помилки ($60 тисяч). Абдулазіз Харірі знайшов уразливість Adobe Reader, обійшов обмеження API і здійснив атаку з виконанням коду.

Минулого року в рамках програми виявлення помилок HackerOne було виплачено $300 мільйонів. Водночас хакери, які діють за межами закону, отримали на вірусах-здирниках понад $1 мільярд.