Packet Storm

Packet Storm — сайт, посвящённый информационной безопасности, предоставляющий современные и исторические инструменты по компьютерной безопасности, эксплойты и рекомендации по безопасности. Сайт поддерживается группой энтузиастов в области безопасности, которые публикуют новую информацию, а также предлагают инструменты для образовательных и тестовых целей[1]. Проект придерживается философии «полного раскрытия» (full disclosure) информации об уязвимостях[1][2].

Общие сведения
Packet Storm
URL packetstorm.news
Коммерческий да
Тип сайта Компьютерная безопасность
Автор The Packet Storm Team
Начало работы 1998

История

Сайт был изначально создан Кеном Уильямсом, который в 1999 году продал его компании Kroll O'Gara, а немного более чем через год ресурс был возвращён сообществу специалистов по безопасности[3]. Во время нахождения в собственности Kroll O'Gara Packet Storm присудил хакеру Mixter премию 10 000 долларов за лучший доклад, посвящённый способам противодействия распределённым атакам типа отказ в обслуживании.

В 2013 году Packet Storm запустил программу вознаграждения за найденные уязвимости (bug bounty), выкупая рабочие эксплойты с целью их последующего предоставления сообществу для собственных тестов[4][5]. По состоянию на 2026 год актуальная информация об активности этой программы отсутствует[2]. Позднее в том же году представители Packet Storm сотрудничали с исследователем безопасности для выявления масштабной проблемы с так называемыми теневыми профилями в популярной интернет-службе Facebook[6].[7][8][9][10] После того как Facebook сообщил, что затронуты были только 6 миллионов пользователей, последующее тестирование, проведённое Packet Storm, показало, что масштабы проблемы были недооценены[11].[12][13][14]

Деятельность и сервисы

Сайт монетизируется за счёт предоставления платной рекламы и подписки на программный интерфейс (API) под названием Threat Intelligence Feed[15][16][17]. Данный сервис обеспечивает прямой доступ к архивам данных по информационной безопасности и позволяет интегрировать информацию об уязвимостях и эксплойтах в системы защиты. В октябре 2025 года платный API полностью заменил ранее существовавшие бесплатные RSS-каналы[16].

Целевая аудитория ресурса охватывает специалистов по информационной безопасности, исследователей, этичных хакеров (пентестеров), а также студентов и начинающих специалистов[2].

Packet Storm продолжает активно использоваться в качестве базы данных уязвимостей и инструментов, регулярно цитируясь в академических исследованиях и технической литературе по кибербезопасности[18].

Философия полного раскрытия

Идеологическая позиция Packet Storm базируется на философии «полного раскрытия» (full disclosure). Ресурс выступает за немедленную публикацию данных об уязвимостях, включая технические детали и рабочие эксплойты, без задержек и цензуры. Позиция проекта заключается в том, что максимально быстрое распространение информации необходимо для того, чтобы системные администраторы могли своевременно защитить свои системы, не дожидаясь официального исправления от производителя. Этот подход прямо противопоставляется модели «ответственного раскрытия» (responsible disclosure), при которой исследователи сначала уведомляют разработчика и предоставляют ему время на создание патча до публичного обнародования информации. Packet Storm не поддерживает практику отложенных уведомлений, считая, что открытый обмен информацией ведёт к более эффективному решению проблем безопасности[2][1].

Примечания

  1. 1 2 3 About Packet Storm (англ.). packetstorm.news. Дата обращения: 28 мая 2026. Архивировано 1 сентября 2025 года.
  2. 1 2 3 4 Packet Storm. ThreatNGSecurity. Дата обращения: 28 мая 2026.
  3. Packetstorm Rides Again (англ.). theregister.co.uk. Дата обращения: 28 мая 2026. Архивировано 18 мая 2004 года.
  4. Did ZDI snub your 0-day attack? Packet Storm will buy it for $7k (англ.). theregister.co.uk. Дата обращения: 28 мая 2026. Архивировано 20 января 2013 года.
  5. Packetstorm opens bug bounty programme with $7,000 top reward (англ.). v3.co.uk. Дата обращения: 28 мая 2026. Архивировано 18 января 2013 года.
  6. Firm: Facebook's shadow profiles are 'frightening' dossiers on everyone (англ.). ZDNet. Дата обращения: 28 мая 2026. Архивировано 4 октября 2025 года.
  7. Anger mounts after Facebook's 'shadow profiles' leak in bug (англ.). ZDNet. Дата обращения: 28 мая 2026. Архивировано 9 августа 2025 года.
  8. Facebook's Creepy Data-Grabbing Ways Make It The Borg Of The Digital World (англ.). techcrunch.com (24 июня 2013). Дата обращения: 28 мая 2026. Архивировано 14 марта 2025 года.
  9. Facebook 'dossier' find raises contact list privacy questions (англ.). csoonline.com (25 июня 2013). Дата обращения: 17 июля 2013. Архивировано 8 октября 2013 года.
  10. Oremus, Will (2013-06-26). “With Friends Like These”. Slate [англ.]. slate.com. Дата обращения 2026-05-28.
  11. Facebook: Math Of The Aftermath (англ.). packetstormsecurity.com. Дата обращения: 28 мая 2026. Архивировано 2 декабря 2023 года.
  12. Guarini, Drew. Experts Says Facebook Leak Of 6 Million Users' Data Might Be Bigger Than We Thought (англ.), huffingtonpost.com (27 June 2013). Архивировано 27 июня 2013 года. Дата обращения: 28 мая 2026.
  13. Firm: Facebook 'bug' worse than reported; non-users also affected (англ.). ZDNet. Дата обращения: 28 мая 2026. Архивировано 22 декабря 2024 года.
  14. Facebook Bug Leaked More Info Than Company Reported? (англ.). net-security.org (27 июня 2013). Дата обращения: 28 мая 2026. Архивировано 3 июля 2013 года.
  15. Advertising (англ.). Packet Storm. Дата обращения: 28 мая 2026.
  16. 1 2 Threat Intelligence Feed (англ.). Packet Storm. Дата обращения: 28 мая 2026.
  17. API Access (англ.). Packet Storm. Дата обращения: 28 мая 2026.
  18. Automatic Actionable Information Processing and Trust Management towards Safer Internet of Things (англ.). PMC (2021). Дата обращения: 28 мая 2026.

Ссылки