HeadHunter выплатит полмиллиона рублей в рамках программы багбаунти

HeadHunter объявила о запуске открытой программы багбаунти на площадке Standoff Bug Bounty. Организация привлекает независимых исследователей безопасности для тестирования инфраструктуры и повышения уровня защищённости сервисов, которыми ежемесячно пользуется 18 млн человек.

В рамках публичной программы багхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт — hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности участникам заплатят до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тысяч рублей.

Ранее HeadHunter провела программу в приватном режиме и приняла участие в закрытом ивенте для ИБ-исследователей на площадке Standoff Bug Bounty. В рамках него компания выплатила более 920 тысяч рублей.

«Мы — одна из крупнейших площадок для поиска работы, и нам есть что терять, — отметил Михаил Щербаков, руководитель кибербезопасности HeadHunter. — Когда компания понимает ценность своих данных и сервисов, она неизбежно сопоставляет риски и ищет эффективные инструменты защиты. Мы всегда подчеркиваем, что hh.ru сделан для людей. Нам важно, чтобы базовая потребность пользователей в безопасности распространялась и на их цифровую жизнь. Поэтому мы вышли на багбаунти. Это одно из тех решений, которое действительно помогает нам становиться более защищёнными. Для любой технологической компании багбаунти должна стать стандартной практикой».

В организации также подчеркнули высокую заинтересованность в выявлении «интересных кейсов» и добавили, что независимые исследователи со Standoff Bug Bounty уже получали от HeadHunter крупные вознаграждения за необычные находки, критические с точки зрения опасности для бизнеса. Суммы вознаграждений «достигали 400–500 тысяч рублей».

Standoff Bug Bounty отмечает рост интереса бизнеса к программам поиска уязвимостей. В 2025 году средняя выплата специалистам на платформе выросла на 12% — до 65 тысяч рублей, а количество самих программ увеличилось более чем вдвое по сравнению с 2024 годом — до 233. По данным площадки, две трети компаний запускает багбаунти прежде всего для превентивного укрепления безопасности, рассматривая такие мероприятия как часть системной защиты бизнеса.

3 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.08.2026
NIST модернизирует базу данных уязвимостей с учётом ИИ
18.08.2026
Каждый тайванец получит «технодивиденды»
18.08.2026
Достаточно ли ваша нейросеть духовно‑нравственна?
18.08.2026
«ДиалогНаука» реализовала комплексный проект для АО «Медицина»
18.08.2026
«Административные расследования часто длятся месяцами»
18.08.2026
Positive Technologies выявила сеть по распространению фейков
17.08.2026
Скамеры снова ловят россиян на топливо
17.08.2026
Китай усиливается на мировой ИИ-арене
17.08.2026
Google Cloud стремится в эру постквантовой безопасности
17.08.2026
Трамп привлёк частный сектор к наступательным кибероперациям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных