«Альфа-Банк»: Багбаунти — ещё один шаг в сторону повышения защищённости

«Альфа-Банк» открывает свои системы для багхантеров. Нашедшим бреши в сервисах «Альфа-Онлайн», «Альфа-Инвестиции», «Альфа-Бизнес» и других популярных решениях кредитной организации полагается вознаграждение до 400 тыс. рублей. Исследователи могут изучать как мобильные, так и веб-версии.

Банк пообещал платить за выявление таких уязвимостей, как удалённое выполнение кода (Remote Code Execution, RCE), контроль доступа (Broken Access Control, IDOR, Broken Session Management), аутентификация (Missing Authorization, Improrer Authorization), захват учётной записи (Account Takeover) и, например, раскрытие конфиденциальной информации (Sensitive Data Exposure).

«Безопасность цифровых сервисов — один из ключевых приоритетов "Альфа-Банка". Запуск публичной программы багбаунти — это ещё один шаг в сторону повышения защищённости и доступности наших продуктов, обеспечения безопасности как клиентских данных, так и финансовых средств. Мы уверены, что сотрудничество с сообществом специалистов по информационной безопасности выведет нас на новый уровень», — заявил руководитель департамента кибербезопасности «Альфа-Банка» Сергей Крамаренко.

7 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.07.2025
«Это проще, чем самолётами пытаться вывозить конкретные кадры»
07.07.2025
Отец Twitter показал «бету» нового офлайн-мессенджера
07.07.2025
ЕС запускает план по внедрению квантово-безопасной инфраструктуры
07.07.2025
Цифровое министерство взялось за «сеньоров»
07.07.2025
«Альфа-Банк»: Багбаунти — ещё один шаг в сторону повышения защищённости
04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
04.07.2025
«Пар»? «Ростелеком» строит свой Steam
04.07.2025
«Не будет никакой остановки». Европейский AI Act — на марше
04.07.2025
В России всё же создадут базу биометрии мошенников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных