Минцифры запустило третью багбаунти («Багбаунти навсегда»)

Минцифры объявило о запуске третьего этапа ведомственной программы багбаунти с вознаграждением до миллиона рублей. Он продлится до 20 декабря и традиционно пройдёт на платформах BI.Zone и Standoff 365, на которых необходимо заранее зарегистрироваться.

ИБ-исследователи снова сфокусируются на поиске уязвимостей инфраструктуры электронного правительства и проверят на наличие «жуков» портал «Госуслуги», Единую систему идентификации и аутентификации, Единую биометрическую систему, Единую систему межведомственного электронного взаимодействия, Национальную систему управления данными, Единую систему нормативной справочной информации, Головной удостоверяющий центр, а также Федеральный реестр государственных и муниципальных услуг и Систему досудебного обжалования.

Гонорар всё так же зависит от «калибра» выявленной бреши: например, на «Госуслугах» за уязвимость низкой степени критичности можно получить до 30 тыс. рублей, средней — до 100 тыс. рублей, высокой — до 300 тыс. рублей, а за баг собственно критической степени — до 1 млн рублей. В Минцифры напомнили, что багхантеров пустят только во внешний контур систем, и все их действия будут контролироваться.

Первый этап программы (спонсируемый «Ростелекомом») стартовал в феврале 2023 года, а второй — в ноябре. В обоих успело поучаствовать 26 тыс. специалистов.

8 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных