«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей

Завершился шестой международный ивент Standoff Hacks — мероприятие с участием лучших ИБ-исследователей, резидентов площадки Standoff Bug Bounty. В нём приняло участие 30 российских и иностранных специалистов, которые в течение двух недель проверяли на прочность системы «Т-Банка» и Wildberries — сильная интернациональная команда помогала бизнесу выявить опасные уязвимости.

В 2025 году ивент впервые совпал с конференцией BSides Ahmedabad, где площадка получила статус Bug Bash Partner. «Сочетание опыта российских и зарубежных багхантеров повышает качество проверок, благодаря которым компании могут стать заметно устойчивее к глобальным угрозам», — отметил Азиз Алимов, руководитель Standoff Bug Bounty. В рамках Standoff Hacks безопасники сдали 298 отчётов об обнаруженных уязвимостях. За подтверждённые находки компании выплатили «белым хакерам» более 8 млн рублей.

По мнению Елизаветы Дудко, Bug Bounty Lead, для «Т-Банка» участие в киберучениях — это возможность усилить свою безопасность за счёт «синергии наших постоянных исследователей и новых иностранных участников». Чаще всего в этот раз встречались технические баги, которые позволяли получить несанкционированный доступ (Broken Access Control/BAC) и внедрить вредоносный код в веб-страницу (XSS). По итогам тестирования члены команды суммарно заработали 4,5 млн рублей, а максимальная награда за одного «жука» составила около 1 млн рублей.

Руководитель направления продуктовой безопасности Wildberries & Russ Александр Хамитов акцентировал внимание на возможностях «обменяться опытом с профессионалами совершенно разного бэкграунда». За эти две недели компания получила 175 отчётов, среди которых 64 было принято. Большинство уязвимостей относилось к наиболее популярным типам — Sensitive Information Disclosure, Broken Access Control и Insecure Direct Object Reference. По итогам тестирования маркетплейс выплатил багхантерам около 3,5 млн рублей.

 

Усам Оздемиров

24 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.03.2026
Администрация Трампа представила новую киберстратегию для США
12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
12.03.2026
Amazon всё чаще обращается к внутреннему ИИ-цензору
12.03.2026
Servicepipe выпустила инструмент для усиления защиты мобильных приложений от атак продвинутых ботов
12.03.2026
АМТ-ГРУП внедрила систему оповещения о чрезвычайных ситуациях в ТЭК
12.03.2026
«ДиалогНаука» выполнила тест на проникновение для КБ «Москоммерцбанк» (АО)
12.03.2026
Positive Technologies займётся продажей и продвижением решений CyberOK

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных