«Альфа-Банк»: Багбаунти — ещё один шаг в сторону повышения защищённости

«Альфа-Банк» открывает свои системы для багхантеров. Нашедшим бреши в сервисах «Альфа-Онлайн», «Альфа-Инвестиции», «Альфа-Бизнес» и других популярных решениях кредитной организации полагается вознаграждение до 400 тыс. рублей. Исследователи могут изучать как мобильные, так и веб-версии.

Банк пообещал платить за выявление таких уязвимостей, как удалённое выполнение кода (Remote Code Execution, RCE), контроль доступа (Broken Access Control, IDOR, Broken Session Management), аутентификация (Missing Authorization, Improrer Authorization), захват учётной записи (Account Takeover) и, например, раскрытие конфиденциальной информации (Sensitive Data Exposure).

«Безопасность цифровых сервисов — один из ключевых приоритетов "Альфа-Банка". Запуск публичной программы багбаунти — это ещё один шаг в сторону повышения защищённости и доступности наших продуктов, обеспечения безопасности как клиентских данных, так и финансовых средств. Мы уверены, что сотрудничество с сообществом специалистов по информационной безопасности выведет нас на новый уровень», — заявил руководитель департамента кибербезопасности «Альфа-Банка» Сергей Крамаренко.

7 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.12.2025
SafeTech Lab и «Группа Астра» представили решение для импортозамещения сервисов Microsoft AD CS
01.12.2025
В ЕС хотят обязать бизнес возмещать ущерб от действий скамеров
01.12.2025
Минцифры: Необходимо предотвратить использования ИИ в преступных целях
01.12.2025
Узбекистан внедряет цифровой сум и национальный стейблкоин
01.12.2025
Импортные чипы и ОС — отечественная криптография. Ждать ли телеком-рынку таких гибридов?
28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных