再次打擊!卡巴斯基被踢出漏洞賞金平臺(tái)
近日,漏洞賞金平臺(tái)HacerOne停止了卡巴斯基的漏洞賞金計(jì)劃,此外,還阻止了卡巴斯基對(duì)平臺(tái)的訪問權(quán),并且凍結(jié)了其產(chǎn)品中已報(bào)告的安全漏洞現(xiàn)有資金。
該平臺(tái)在關(guān)于制裁的常見問題中表示:“我們將繼續(xù)與合適的實(shí)體開展合作,為此,我們已經(jīng)暫停了俄羅斯、白俄羅斯以及烏克蘭等地區(qū)客戶的計(jì)劃。”而卡巴斯基方面表示,這并不能成為暫停該計(jì)劃的理由。
卡巴斯基還補(bǔ)充說,在“HackerOne單邊行動(dòng)”后,其漏洞賞金計(jì)劃被無限期停止。他們認(rèn)為這種單邊行動(dòng)是不可接受的,特別是對(duì)于漏洞協(xié)調(diào)社區(qū)的主要參與者來說,各方之間的信任對(duì)于產(chǎn)品和服務(wù)安全是至關(guān)重要的。卡巴斯基現(xiàn)在要求發(fā)現(xiàn)其產(chǎn)品漏洞的研究人員使用他們自己的漏洞賞金平臺(tái)報(bào)告這些漏洞。
HackerOne的發(fā)言人表示:“我們與卡巴斯基的對(duì)話正在進(jìn)行,我們將繼續(xù)與他們的團(tuán)隊(duì)合作,解決他們的問題。”
HackerOne決定將卡巴斯基漏洞賞金計(jì)劃踢出其平臺(tái),這是俄烏戰(zhàn)爭(zhēng)以來,卡巴斯基遭受的又一次打擊。
德國聯(lián)邦信息安全辦公室(BSI)在上周警告各公司不要使用卡巴斯基產(chǎn)品,他們可能會(huì)被迫為俄羅斯情報(bào)機(jī)構(gòu)提供幫助,對(duì)其客戶發(fā)起攻擊,或者將產(chǎn)品濫用于網(wǎng)絡(luò)間諜活動(dòng)。
這一警告是在卡巴斯基創(chuàng)始人兼首席執(zhí)行官尤金·卡巴斯基表示歡迎烏克蘭對(duì)俄羅斯作出“妥協(xié)”之后發(fā)出的,這在推特上引發(fā)了憤怒。
上周,HackerOne在俄羅斯被制裁后,錯(cuò)誤地凍結(jié)了烏克蘭黑客的賬戶并阻止了他們的漏洞賞金支付,因此向?yàn)蹩颂m黑客道歉。