2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей

За прошедший год российские «белые» хакеры выявили тысячи уязвимостей в рамкам программ Bug Bounty: 1926 через платформу Standoff Bug Bounty (Positive Technologies) и 4451 — через платформу BI.Zone Bug Bounty.

В PT отметили госсектор как наиболее атакуемую сферу — каждая пятая уязвимость, выявленная безопасниками в госсистемах, была критической. Чаще прочего, по данным компании, багхантеры обнаруживали уязвимости, связанные с контролем доступа (42%) — преимущественно в финансовых сервисах и ПО для отрасли e-commerce. За ними идут случаи внедрения вредоносного кода (22%), а «бронза» у архитектурных и логических ошибок (9%).

Число отчётов на Standoff за год в целом выросло на 43%, а сумма выплаченных вознаграждений составила 88,1 млн руб. (всего с начала работы платформы — 158 млн руб.).

В BI.Zone же рассказали, что основную массу брешей независимые исследователи нашли в системах ИТ- и финтех-компаний. На них пришлась и подавляющая часть выплат (всего за год «белые шляпы» заработали на платформе BI.Zone 64 млн руб.)

Что касается конкретно работы с госсистемами, то в Минцифры заверили: у специалистов не было доступа к внутренним данным — они проверяли только внешний периметр, а их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома.

17 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе
21.05.2026
«Т-Банк» помножил свою ИТ-инфраструктуру на Nulla
21.05.2026
GitHub допустила взлом внутренних репозиториев через машину сотрудника
21.05.2026
Платный VPN-трафик сверх лимита — после выборов?
20.05.2026
«В ближайших планах Т2 — создание доверенной среды, которая позволит обмениваться информацией безопасно»
20.05.2026
«К2Тех»: СХД от Dell EMC в России — на 22% контрафакт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных