2024 — год Жука. Сколько заработали «белые шляпы» на поиске брешей

За прошедший год российские «белые» хакеры выявили тысячи уязвимостей в рамкам программ Bug Bounty: 1926 через платформу Standoff Bug Bounty (Positive Technologies) и 4451 — через платформу BI.Zone Bug Bounty.

В PT отметили госсектор как наиболее атакуемую сферу — каждая пятая уязвимость, выявленная безопасниками в госсистемах, была критической. Чаще прочего, по данным компании, багхантеры обнаруживали уязвимости, связанные с контролем доступа (42%) — преимущественно в финансовых сервисах и ПО для отрасли e-commerce. За ними идут случаи внедрения вредоносного кода (22%), а «бронза» у архитектурных и логических ошибок (9%).

Число отчётов на Standoff за год в целом выросло на 43%, а сумма выплаченных вознаграждений составила 88,1 млн руб. (всего с начала работы платформы — 158 млн руб.).

В BI.Zone же рассказали, что основную массу брешей независимые исследователи нашли в системах ИТ- и финтех-компаний. На них пришлась и подавляющая часть выплат (всего за год «белые шляпы» заработали на платформе BI.Zone 64 млн руб.)

Что касается конкретно работы с госсистемами, то в Минцифры заверили: у специалистов не было доступа к внутренним данным — они проверяли только внешний периметр, а их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома.

17 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных