再次打擊!卡巴斯基被踢出漏洞賞金平臺
近日,漏洞賞金平臺HacerOne停止了卡巴斯基的漏洞賞金計劃,此外,還阻止了卡巴斯基對平臺的訪問權,并且凍結了其產品中已報告的安全漏洞現有資金。
該平臺在關于制裁的常見問題中表示:“我們將繼續與合適的實體開展合作,為此,我們已經暫停了俄羅斯、白俄羅斯以及烏克蘭等地區客戶的計劃。”而卡巴斯基方面表示,這并不能成為暫停該計劃的理由。
卡巴斯基還補充說,在“HackerOne單邊行動”后,其漏洞賞金計劃被無限期停止。他們認為這種單邊行動是不可接受的,特別是對于漏洞協調社區的主要參與者來說,各方之間的信任對于產品和服務安全是至關重要的。卡巴斯基現在要求發現其產品漏洞的研究人員使用他們自己的漏洞賞金平臺報告這些漏洞。
HackerOne的發言人表示:“我們與卡巴斯基的對話正在進行,我們將繼續與他們的團隊合作,解決他們的問題。”
HackerOne決定將卡巴斯基漏洞賞金計劃踢出其平臺,這是俄烏戰爭以來,卡巴斯基遭受的又一次打擊。
德國聯邦信息安全辦公室(BSI)在上周警告各公司不要使用卡巴斯基產品,他們可能會被迫為俄羅斯情報機構提供幫助,對其客戶發起攻擊,或者將產品濫用于網絡間諜活動。
這一警告是在卡巴斯基創始人兼首席執行官尤金·卡巴斯基表示歡迎烏克蘭對俄羅斯作出“妥協”之后發出的,這在推特上引發了憤怒。
上周,HackerOne在俄羅斯被制裁后,錯誤地凍結了烏克蘭黑客的賬戶并阻止了他們的漏洞賞金支付,因此向烏克蘭黑客道歉。