«Альфа-Банк»: Багбаунти — ещё один шаг в сторону повышения защищённости

«Альфа-Банк» открывает свои системы для багхантеров. Нашедшим бреши в сервисах «Альфа-Онлайн», «Альфа-Инвестиции», «Альфа-Бизнес» и других популярных решениях кредитной организации полагается вознаграждение до 400 тыс. рублей. Исследователи могут изучать как мобильные, так и веб-версии.

Банк пообещал платить за выявление таких уязвимостей, как удалённое выполнение кода (Remote Code Execution, RCE), контроль доступа (Broken Access Control, IDOR, Broken Session Management), аутентификация (Missing Authorization, Improrer Authorization), захват учётной записи (Account Takeover) и, например, раскрытие конфиденциальной информации (Sensitive Data Exposure).

«Безопасность цифровых сервисов — один из ключевых приоритетов "Альфа-Банка". Запуск публичной программы багбаунти — это ещё один шаг в сторону повышения защищённости и доступности наших продуктов, обеспечения безопасности как клиентских данных, так и финансовых средств. Мы уверены, что сотрудничество с сообществом специалистов по информационной безопасности выведет нас на новый уровень», — заявил руководитель департамента кибербезопасности «Альфа-Банка» Сергей Крамаренко.

7 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
22.08.2025
ISACA запускает сертификацию по управлению безопасностью на основе ИИ
22.08.2025
Российские банковские приложения могут вернуться на «Айфоны»
22.08.2025
В США — блокчейн-оттепель?
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных