«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей

Завершился шестой международный ивент Standoff Hacks — мероприятие с участием лучших ИБ-исследователей, резидентов площадки Standoff Bug Bounty. В нём приняло участие 30 российских и иностранных специалистов, которые в течение двух недель проверяли на прочность системы «Т-Банка» и Wildberries — сильная интернациональная команда помогала бизнесу выявить опасные уязвимости.

В 2025 году ивент впервые совпал с конференцией BSides Ahmedabad, где площадка получила статус Bug Bash Partner. «Сочетание опыта российских и зарубежных багхантеров повышает качество проверок, благодаря которым компании могут стать заметно устойчивее к глобальным угрозам», — отметил Азиз Алимов, руководитель Standoff Bug Bounty. В рамках Standoff Hacks безопасники сдали 298 отчётов об обнаруженных уязвимостях. За подтверждённые находки компании выплатили «белым хакерам» более 8 млн рублей.

По мнению Елизаветы Дудко, Bug Bounty Lead, для «Т-Банка» участие в киберучениях — это возможность усилить свою безопасность за счёт «синергии наших постоянных исследователей и новых иностранных участников». Чаще всего в этот раз встречались технические баги, которые позволяли получить несанкционированный доступ (Broken Access Control/BAC) и внедрить вредоносный код в веб-страницу (XSS). По итогам тестирования члены команды суммарно заработали 4,5 млн рублей, а максимальная награда за одного «жука» составила около 1 млн рублей.

Руководитель направления продуктовой безопасности Wildberries & Russ Александр Хамитов акцентировал внимание на возможностях «обменяться опытом с профессионалами совершенно разного бэкграунда». За эти две недели компания получила 175 отчётов, среди которых 64 было принято. Большинство уязвимостей относилось к наиболее популярным типам — Sensitive Information Disclosure, Broken Access Control и Insecure Direct Object Reference. По итогам тестирования маркетплейс выплатил багхантерам около 3,5 млн рублей.

 

Усам Оздемиров

24 октября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.12.2025
«Мы такое требование введём». ИНН станет обязательным при открытии счетов
08.12.2025
ИИ-трафик в России растёт, доля ChatGPT — падает
08.12.2025
Банки могут легально купить информацию о гражданах у МВД
08.12.2025
Энергопотребление ЦОДов и майнеров в России увеличится в 2,5 раза за пять лет
08.12.2025
Компания ARinteg укрепила цифровой периметр экосистемы недвижимости М2
08.12.2025
Британия допустила исключения в запрете на выплаты вымогателям
08.12.2025
Почта Великобритании оказалась «под колпаком» ICO после утечки данных
05.12.2025
Топ-менеджеров больше всего тревожат дезинформация и киберугрозы
05.12.2025
Россияне стали реже отменять самозапрет на кредиты
05.12.2025
Банк России снимет лимиты на перевод средств за границу

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных