В рамках программы багбаунти «белые» хакеры обнаружили 213 уязвимостей в мессенджере Max. Об этом на выставке «Связь — 2026» рассказал технический директор Positive Technologies по развитию государственного сектора Алексей Батюк.

Программу запустили 1 июля прошлого года, и к 10 апреля на платформе Standoff Bug Bounty в отношении «нацмессенджера» было принято 288 отчётов об уязвимостях. Общая сумма выплат участникам достигла 22 млн рублей — при среднем вознаграждении в 349 тысяч рублей. При этом Мах также представлен на BI.ZONE Bug Bounty и BugBounty.ru — эти платформы в сумме выплатили исследователям 1,5 млн рублей.

Источник «Коммерсанта» сообщил, что чаще всего в новом сервисе удаётся найти уязвимость по вектору IDOR. Эта брешь позволяет злоумышленнику получить несанкционированный доступ к чужим данным — если он подменит идентификатор объекта в запросе к серверу, например, ID сообщения, чата или пользователя.

В пресс‑службе Max заверили, что вся информация в контуре мессенджера надёжно защищена, а также напомнили: программы багбаунти и создаются для контролируемого поиска и оперативного устранения потенциальных рисков.

13 апреля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.04.2026
ФБР отчиталось о масштабах ущерба из-за кибермошенничества
13.04.2026
2,5 млрд рублей на пять лет. Минпромторг раздаёт субсидии на НИОКР
13.04.2026
Багхантеры нашли 213 уязвимостей в «нацмессенджере»
10.04.2026
Cloud.ru запустил инструмент для безопасной работы с ИИ
10.04.2026
Servicepipe закрыла год с показателем 1,4 млрд рублей и наградила лучших партнёров
10.04.2026
Servicepipe: Число запросов на настройку работы с ИИ-агентами утроилось
10.04.2026
Positive Technologies зафиксировала новую волну атак группировки CapFix
10.04.2026
МФТИ и PT запускают первую в РФ специализацию по реверс-инжинирингу
10.04.2026
PT: Вторичный рынок утекших данных создаёт новые киберугрозы
09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных