Белые хакеры заработали сотни миллионов на уязвимостях
Программы Bug Bounty, где компании платят исследователям за найденные уязвимости, набирают в России огромную популярность. За последний год выплаты на двух крупнейших платформах исчисляются сотнями миллионов рублей.
В цифрах:
▪️ BI.Zone Bug Bounty нарастила выплаты в 1,5 раза: с 60 млн руб. (авг. 2023 – авг. 2024) до 100 млн руб. за аналогичный период годом позже,
▪️ Standoff Bug Bounty (от Positive Technologies) за последние 12 месяцев выплатила рекордные 169 млн руб. белым хакерам.
Любопытные детали
Средние выплаты на BI.Zone снизились с 44 до 41 тыс. руб. Эксперты связывают это с двумя тенденциями: в 4,5 раза выросло число госорганов на платформе, а также пришёл средний и малый бизнес. Их бюджеты на безопасность скромнее, чем у крупных корпораций.
А вот на Standoff средняя выплата, наоборот, выросла — с 58 до 76 тыс. руб. Это объясняют увеличением количества найденных критических уязвимостей, которые ценятся дороже.
Максимальные выплаты остаются серьёзными: 1.8 млн руб. на BI.Zone и впечатляющие 4.97 млн руб. на Standoff.
В каких сферах ищут чаще всего?
На BI.Zone почти половина программ (44%) приходится на финтех, далее идут госсектор (23%) и IT-компании (15%). Именно на IT и финтех пришлось 80% всех выплат.
На Standoff больше всего отчётов поступает по онлайн-сервисам, e-commerce, финансам, медиа и развлечениям.
Почему это важно?
Рост программ Bug Bounty — прямая реакция рынка на учащающиеся кибератаки. Привлечение белых хакеров стало для компаний одним из ключевых инструментов укрепления безопасности.
#новости
Post #301
193

- 🤝 3
- 👨💻 2
- 👀 1