HeadHunter выплатит полмиллиона рублей в рамках программы багбаунти

HeadHunter объявила о запуске открытой программы багбаунти на площадке Standoff Bug Bounty. Организация привлекает независимых исследователей безопасности для тестирования инфраструктуры и повышения уровня защищённости сервисов, которыми ежемесячно пользуется 18 млн человек.

В рамках публичной программы багхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт — hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности участникам заплатят до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тысяч рублей.

Ранее HeadHunter провела программу в приватном режиме и приняла участие в закрытом ивенте для ИБ-исследователей на площадке Standoff Bug Bounty. В рамках него компания выплатила более 920 тысяч рублей.

«Мы — одна из крупнейших площадок для поиска работы, и нам есть что терять, — отметил Михаил Щербаков, руководитель кибербезопасности HeadHunter. — Когда компания понимает ценность своих данных и сервисов, она неизбежно сопоставляет риски и ищет эффективные инструменты защиты. Мы всегда подчеркиваем, что hh.ru сделан для людей. Нам важно, чтобы базовая потребность пользователей в безопасности распространялась и на их цифровую жизнь. Поэтому мы вышли на багбаунти. Это одно из тех решений, которое действительно помогает нам становиться более защищёнными. Для любой технологической компании багбаунти должна стать стандартной практикой».

В организации также подчеркнули высокую заинтересованность в выявлении «интересных кейсов» и добавили, что независимые исследователи со Standoff Bug Bounty уже получали от HeadHunter крупные вознаграждения за необычные находки, критические с точки зрения опасности для бизнеса. Суммы вознаграждений «достигали 400–500 тысяч рублей».

Standoff Bug Bounty отмечает рост интереса бизнеса к программам поиска уязвимостей. В 2025 году средняя выплата специалистам на платформе выросла на 12% — до 65 тысяч рублей, а количество самих программ увеличилось более чем вдвое по сравнению с 2024 годом — до 233. По данным площадки, две трети компаний запускает багбаунти прежде всего для превентивного укрепления безопасности, рассматривая такие мероприятия как часть системной защиты бизнеса.

3 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных