3 марта 2026 / время чтения: 2 мин. / всего просмотров: 1

HeadHunter выплатит полмиллиона рублей в рамках программы багбаунти


HeadHunter объявила о запуске открытой программы багбаунти на площадке Standoff Bug Bounty. Организация привлекает независимых исследователей безопасности для тестирования инфраструктуры и повышения уровня защищённости сервисов, которыми ежемесячно пользуется 18 млн человек.

В рамках публичной программы багхантеры получат возможность исследовать важнейшие цифровые активы компании, включая основной сайт — hh.ru, облачную CRM-систему для рекрутинга Talantix и профессиональную соцсеть «Сетка». За выявление уязвимостей критического уровня опасности участникам заплатят до полумиллиона рублей, а за обнаружение недостатков высокой степени опасности — до 250 тысяч рублей.

Ранее HeadHunter провела программу в приватном режиме и приняла участие в закрытом ивенте для ИБ-исследователей на площадке Standoff Bug Bounty. В рамках него компания выплатила более 920 тысяч рублей.

«Мы — одна из крупнейших площадок для поиска работы, и нам есть что терять, — отметил Михаил Щербаков, руководитель кибербезопасности HeadHunter. — Когда компания понимает ценность своих данных и сервисов, она неизбежно сопоставляет риски и ищет эффективные инструменты защиты. Мы всегда подчеркиваем, что hh.ru сделан для людей. Нам важно, чтобы базовая потребность пользователей в безопасности распространялась и на их цифровую жизнь. Поэтому мы вышли на багбаунти. Это одно из тех решений, которое действительно помогает нам становиться более защищёнными. Для любой технологической компании багбаунти должна стать стандартной практикой».

В организации также подчеркнули высокую заинтересованность в выявлении «интересных кейсов» и добавили, что независимые исследователи со Standoff Bug Bounty уже получали от HeadHunter крупные вознаграждения за необычные находки, критические с точки зрения опасности для бизнеса. Суммы вознаграждений «достигали 400–500 тысяч рублей».

Standoff Bug Bounty отмечает рост интереса бизнеса к программам поиска уязвимостей. В 2025 году средняя выплата специалистам на платформе выросла на 12% — до 65 тысяч рублей, а количество самих программ увеличилось более чем вдвое по сравнению с 2024 годом — до 233. По данным площадки, две трети компаний запускает багбаунти прежде всего для превентивного укрепления безопасности, рассматривая такие мероприятия как часть системной защиты бизнеса.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»