«Альфа-Банк»: Багбаунти — ещё один шаг в сторону повышения защищённости

«Альфа-Банк» открывает свои системы для багхантеров. Нашедшим бреши в сервисах «Альфа-Онлайн», «Альфа-Инвестиции», «Альфа-Бизнес» и других популярных решениях кредитной организации полагается вознаграждение до 400 тыс. рублей. Исследователи могут изучать как мобильные, так и веб-версии.

Банк пообещал платить за выявление таких уязвимостей, как удалённое выполнение кода (Remote Code Execution, RCE), контроль доступа (Broken Access Control, IDOR, Broken Session Management), аутентификация (Missing Authorization, Improrer Authorization), захват учётной записи (Account Takeover) и, например, раскрытие конфиденциальной информации (Sensitive Data Exposure).

«Безопасность цифровых сервисов — один из ключевых приоритетов "Альфа-Банка". Запуск публичной программы багбаунти — это ещё один шаг в сторону повышения защищённости и доступности наших продуктов, обеспечения безопасности как клиентских данных, так и финансовых средств. Мы уверены, что сотрудничество с сообществом специалистов по информационной безопасности выведет нас на новый уровень», — заявил руководитель департамента кибербезопасности «Альфа-Банка» Сергей Крамаренко.

7 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных