2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей

За прошедший год российские «белые» хакеры выявили тысячи уязвимостей в рамкам программ Bug Bounty: 1926 через платформу Standoff Bug Bounty (Positive Technologies) и 4451 — через платформу BI.Zone Bug Bounty.

В PT отметили госсектор как наиболее атакуемую сферу — каждая пятая уязвимость, выявленная безопасниками в госсистемах, была критической. Чаще прочего, по данным компании, багхантеры обнаруживали уязвимости, связанные с контролем доступа (42%) — преимущественно в финансовых сервисах и ПО для отрасли e-commerce. За ними идут случаи внедрения вредоносного кода (22%), а «бронза» у архитектурных и логических ошибок (9%).

Число отчётов на Standoff за год в целом выросло на 43%, а сумма выплаченных вознаграждений составила 88,1 млн руб. (всего с начала работы платформы — 158 млн руб.).

В BI.Zone же рассказали, что основную массу брешей независимые исследователи нашли в системах ИТ- и финтех-компаний. На них пришлась и подавляющая часть выплат (всего за год «белые шляпы» заработали на платформе BI.Zone 64 млн руб.)

Что касается конкретно работы с госсистемами, то в Минцифры заверили: у специалистов не было доступа к внутренним данным — они проверяли только внешний периметр, а их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома.

17 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю
06.04.2026
ЦОД Oracle стал очередной целью ударов КСИР
03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасев (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных