«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей

Завершился шестой международный ивент Standoff Hacks — мероприятие с участием лучших ИБ-исследователей, резидентов площадки Standoff Bug Bounty. В нём приняло участие 30 российских и иностранных специалистов, которые в течение двух недель проверяли на прочность системы «Т-Банка» и Wildberries — сильная интернациональная команда помогала бизнесу выявить опасные уязвимости.

В 2025 году ивент впервые совпал с конференцией BSides Ahmedabad, где площадка получила статус Bug Bash Partner. «Сочетание опыта российских и зарубежных багхантеров повышает качество проверок, благодаря которым компании могут стать заметно устойчивее к глобальным угрозам», — отметил Азиз Алимов, руководитель Standoff Bug Bounty. В рамках Standoff Hacks безопасники сдали 298 отчётов об обнаруженных уязвимостях. За подтверждённые находки компании выплатили «белым хакерам» более 8 млн рублей.

По мнению Елизаветы Дудко, Bug Bounty Lead, для «Т-Банка» участие в киберучениях — это возможность усилить свою безопасность за счёт «синергии наших постоянных исследователей и новых иностранных участников». Чаще всего в этот раз встречались технические баги, которые позволяли получить несанкционированный доступ (Broken Access Control/BAC) и внедрить вредоносный код в веб-страницу (XSS). По итогам тестирования члены команды суммарно заработали 4,5 млн рублей, а максимальная награда за одного «жука» составила около 1 млн рублей.

Руководитель направления продуктовой безопасности Wildberries & Russ Александр Хамитов акцентировал внимание на возможностях «обменяться опытом с профессионалами совершенно разного бэкграунда». За эти две недели компания получила 175 отчётов, среди которых 64 было принято. Большинство уязвимостей относилось к наиболее популярным типам — Sensitive Information Disclosure, Broken Access Control и Insecure Direct Object Reference. По итогам тестирования маркетплейс выплатил багхантерам около 3,5 млн рублей.

 

Усам Оздемиров

24 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.07.2026
Signal представил «исчезающие звонки»
28.07.2026
Следком — об ИКТ как «средстве достижения преступного результата»
28.07.2026
MFASOFT и Identity Blitz интегрировали свои продукты
27.07.2026
«К сожалению, мощные ИИ-системы могут выйти из-под контроля»
27.07.2026
«АТЛАС Информационной Безопасности» расширяет портфель услуг за счёт решений «СёрчИнформ»
27.07.2026
ЦБ РФ не будет настаивать на принуждении к новому рублю
27.07.2026
«Яндекс» запустил единую платформу «Универсальный антифрод»
27.07.2026
Учёные: Доступ к ИИ мешает сохранять критическое отношение к информации
27.07.2026
«Суверенным» и «национальным» LLM официально дан старт
24.07.2026
Диалоги с DeepSeek могут индексироваться поисковыми системами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных