2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей

За прошедший год российские «белые» хакеры выявили тысячи уязвимостей в рамкам программ Bug Bounty: 1926 через платформу Standoff Bug Bounty (Positive Technologies) и 4451 — через платформу BI.Zone Bug Bounty.

В PT отметили госсектор как наиболее атакуемую сферу — каждая пятая уязвимость, выявленная безопасниками в госсистемах, была критической. Чаще прочего, по данным компании, багхантеры обнаруживали уязвимости, связанные с контролем доступа (42%) — преимущественно в финансовых сервисах и ПО для отрасли e-commerce. За ними идут случаи внедрения вредоносного кода (22%), а «бронза» у архитектурных и логических ошибок (9%).

Число отчётов на Standoff за год в целом выросло на 43%, а сумма выплаченных вознаграждений составила 88,1 млн руб. (всего с начала работы платформы — 158 млн руб.).

В BI.Zone же рассказали, что основную массу брешей независимые исследователи нашли в системах ИТ- и финтех-компаний. На них пришлась и подавляющая часть выплат (всего за год «белые шляпы» заработали на платформе BI.Zone 64 млн руб.)

Что касается конкретно работы с госсистемами, то в Минцифры заверили: у специалистов не было доступа к внутренним данным — они проверяли только внешний периметр, а их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома.

17 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.09.2025
ВТБ: Переход к своим решениям — один из трендов современного финтеха
18.09.2025
«Россельхозбанк»: Китай и «азиатские тигры» показывают кратно опережающую динамику
18.09.2025
«Локомотив» импортозамещения приходит на конечную станцию?
18.09.2025
В Google Workspace появился новый уровень безопасности
18.09.2025
Число угроз API возросло до 40 тысяч инцидентов в первой половине 2025 года
17.09.2025
«Наша задача — обеспечить максимальное удобство и простоту при работе с почтой»
17.09.2025
К 2028 году — выплаты цифровым рублём, универсальный QR-код, биометрические транзакции
17.09.2025
Природа Камчатки киберочистится на четверо суток
17.09.2025
Синтез ИБ и кооперации в новом формате — конференция CoopDays IV
17.09.2025
Госдеп даёт 11 млн долларов за поимку украинского хакера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных