再次打擊!卡巴斯基被踢出漏洞賞金平臺
近日,漏洞賞金平臺HacerOne停止了卡巴斯基的漏洞賞金計劃,此外,還阻止了卡巴斯基對平臺的訪問權(quán),并且凍結(jié)了其產(chǎn)品中已報告的安全漏洞現(xiàn)有資金。
該平臺在關(guān)于制裁的常見問題中表示:“我們將繼續(xù)與合適的實體開展合作,為此,我們已經(jīng)暫停了俄羅斯、白俄羅斯以及烏克蘭等地區(qū)客戶的計劃?!倍ò退够矫姹硎?,這并不能成為暫停該計劃的理由。
卡巴斯基還補(bǔ)充說,在“HackerOne單邊行動”后,其漏洞賞金計劃被無限期停止。他們認(rèn)為這種單邊行動是不可接受的,特別是對于漏洞協(xié)調(diào)社區(qū)的主要參與者來說,各方之間的信任對于產(chǎn)品和服務(wù)安全是至關(guān)重要的??ò退够F(xiàn)在要求發(fā)現(xiàn)其產(chǎn)品漏洞的研究人員使用他們自己的漏洞賞金平臺報告這些漏洞。
HackerOne的發(fā)言人表示:“我們與卡巴斯基的對話正在進(jìn)行,我們將繼續(xù)與他們的團(tuán)隊合作,解決他們的問題?!?/p>
HackerOne決定將卡巴斯基漏洞賞金計劃踢出其平臺,這是俄烏戰(zhàn)爭以來,卡巴斯基遭受的又一次打擊。
德國聯(lián)邦信息安全辦公室(BSI)在上周警告各公司不要使用卡巴斯基產(chǎn)品,他們可能會被迫為俄羅斯情報機(jī)構(gòu)提供幫助,對其客戶發(fā)起攻擊,或者將產(chǎn)品濫用于網(wǎng)絡(luò)間諜活動。
這一警告是在卡巴斯基創(chuàng)始人兼首席執(zhí)行官尤金·卡巴斯基表示歡迎烏克蘭對俄羅斯作出“妥協(xié)”之后發(fā)出的,這在推特上引發(fā)了憤怒。
上周,HackerOne在俄羅斯被制裁后,錯誤地凍結(jié)了烏克蘭黑客的賬戶并阻止了他們的漏洞賞金支付,因此向烏克蘭黑客道歉。