2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей

За прошедший год российские «белые» хакеры выявили тысячи уязвимостей в рамкам программ Bug Bounty: 1926 через платформу Standoff Bug Bounty (Positive Technologies) и 4451 — через платформу BI.Zone Bug Bounty.

В PT отметили госсектор как наиболее атакуемую сферу — каждая пятая уязвимость, выявленная безопасниками в госсистемах, была критической. Чаще прочего, по данным компании, багхантеры обнаруживали уязвимости, связанные с контролем доступа (42%) — преимущественно в финансовых сервисах и ПО для отрасли e-commerce. За ними идут случаи внедрения вредоносного кода (22%), а «бронза» у архитектурных и логических ошибок (9%).

Число отчётов на Standoff за год в целом выросло на 43%, а сумма выплаченных вознаграждений составила 88,1 млн руб. (всего с начала работы платформы — 158 млн руб.).

В BI.Zone же рассказали, что основную массу брешей независимые исследователи нашли в системах ИТ- и финтех-компаний. На них пришлась и подавляющая часть выплат (всего за год «белые шляпы» заработали на платформе BI.Zone 64 млн руб.)

Что касается конкретно работы с госсистемами, то в Минцифры заверили: у специалистов не было доступа к внутренним данным — они проверяли только внешний периметр, а их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома.

17 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.06.2025
Половина пользователей мобильных устройств ежедневно страдает от скама
17.06.2025
ВТБ узнал мнение россиян об интеграции виртуальной тревожной кнопки
17.06.2025
Без ИБ теперь даже не отдохнуть. Боты оставляют россиян без отпуска
17.06.2025
ИБ-компании помогли Интерполу в борьбе с азиатскими хакерами
17.06.2025
Северная Европа задумалась о цифровом суверенитете
17.06.2025
Гигант оптовой торговли продуктами питания стал жертвой кибератаки
16.06.2025
Китай нагружает соседские ИИ-чипы своими данными
16.06.2025
Ernst & Young: Быстрое внедрение ИИ-агентов требует усиления контроля
16.06.2025
«Платформизация вынудит многие отрасли выйти из-зоны комфорта»
16.06.2025
Трамп пустил под нож основные киберпроекты Обамы и Байдена

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных