За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас? Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас?

Почему развитие навыков работы с ИИ — обязательный шаг, который нельзя отложить

Правила жизни
Евгений Цыганов: «В конечном счете сериал не про глянец, а про выбор» Евгений Цыганов: «В конечном счете сериал не про глянец, а про выбор»

Евгений Цыганов — о Мастере и своей роли рефлексирующего сноба

Ведомости
Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет

Зачем ученые отправили в суборбитальный полет кучку базальтовых бусин

N+1
Постельные сцены Постельные сцены

14 фактов о сне, которые сделают твои ночи комфортнее

Лиза
Как CJM помогает бизнесу нанимать сотрудников Как CJM помогает бизнесу нанимать сотрудников

Как CJM позволяет выявлять ключевые барьеры на пути соискателя к вакансии

Inc.
Слишком причудливая внешность: 6 животных, при виде которых, бегут мурашки Слишком причудливая внешность: 6 животных, при виде которых, бегут мурашки

Виды животных, которые природа точно не наградила красотой

ТехИнсайдер
Что такое тест СМИЛ (MMPI) и для чего он нужен Что такое тест СМИЛ (MMPI) и для чего он нужен

Что такое тест СМИЛ и как его проходить правильно

РБК
Игорь Кузьмичев Игорь Кузьмичев

Экскурсия по локациям андеграундного Ленинграда от историка Игоря Кузьмичева

Собака.ru
Двигатель «крестом» для первых легковушек СССР: самая безумная затея Генри Форда Двигатель «крестом» для первых легковушек СССР: самая безумная затея Генри Форда

Вы когда-нибудь слышали про X-образные двигатели? Полагаю, что нет

ТехИнсайдер
Астероид с вероятностью 1,2% может столкнуться с Землей в 2032 году Астероид с вероятностью 1,2% может столкнуться с Землей в 2032 году

Ученые NASA заметили астероид, который может врезаться в Землю в 2032 году

ТехИнсайдер
«Мы совершили инженерный подвиг» «Мы совершили инженерный подвиг»

Генеральный директор Группы ПТК — о создании путевых машин в России

Монокль
«Леонид при Фермопилах» «Леонид при Фермопилах»

Царь Леонид обессмертил своё имя героической гибелью при Фермопилах

Дилетант
«Я художник, я так вижу» «Я художник, я так вижу»

Зачем первопроходцы брали на борт профессиональных художников?

Вокруг света
Как понять, что пора заменить бутылку для воды Как понять, что пора заменить бутылку для воды

О признаках того, что пришло время сменить вашу бутылку для воды

ТехИнсайдер
Втроем дома: как братья-Калкины делят кинематографический Олимп Втроем дома: как братья-Калкины делят кинематографический Олимп

Что общего у трех знаменитых Калкинов и как они пробивали путь в большом кино

СНОБ
Вторая жизнь Вторая жизнь

Супермодные вещи для дома, которые лучше приобретать в секонд-хенде

Лиза
Рим и германцы Рим и германцы

Встреча с варварами потрясла Рим, заставив изменить организацию римской армии

Дилетант
5 признаков, указывающих на то, что вы по-настоящему зрелая личность 5 признаков, указывающих на то, что вы по-настоящему зрелая личность

Можете ли вы похвастаться тем, что достигли психологической зрелости?

Maxim
Другой мир: 7 фактов о загадочной Гренландии, крупнейшем острове в мире Другой мир: 7 фактов о загадочной Гренландии, крупнейшем острове в мире

Чем людей привлекает остров, более чем на 80% покрытый льдами?

ТехИнсайдер
7 принципов женщин, живущих в счастливых отношениях 7 принципов женщин, живущих в счастливых отношениях

Главные принципы, которых придерживаются успешные в личной жизни женщины

Psychologies
Катя Кабак. Единственное, чего можно с уверенностью ждать от жизни, — это изменений Катя Кабак. Единственное, чего можно с уверенностью ждать от жизни, — это изменений

Я давно поняла, что нет никакого смысла пытаться что-то объяснить. Зачем?

Караван историй
Как понять, что у человека высокий интеллект Как понять, что у человека высокий интеллект

Высокий интеллект: что скрывается за этим термином?

Inc.
Микровселенные богатых династий: как возник итальянский Ренессанс Микровселенные богатых династий: как возник итальянский Ренессанс

Отрывок из книги Антонио Паолуччи «Итальянское искусство. 1000 лет истории»

Forbes
Обманчивая красота чисел: почему не стоит так доверять цифрам при принятии решений Обманчивая красота чисел: почему не стоит так доверять цифрам при принятии решений

Как не попасть в ловушку чисел в мире, который состоит из них

Forbes
«Секс за еду»: биолог объяснила, почему женщинам важно, чтобы на первом свидании платил мужчина «Секс за еду»: биолог объяснила, почему женщинам важно, чтобы на первом свидании платил мужчина

Почему людям так важно, кто платит за еду на свидание? Отвечает биолог

Psychologies
50 вопросов, которые помогут построить более глубокие отношения 50 вопросов, которые помогут построить более глубокие отношения

О чем спросить человека, чтобы действительно узнать его лучше?

Psychologies
Что будет с журналистикой в эпоху искусственного интеллекта? Узнайте мнение эксперта! Что будет с журналистикой в эпоху искусственного интеллекта? Узнайте мнение эксперта!

С какими рисками и возможностями столкнется журналистика с развитием ИИ?

ТехИнсайдер
В гости к нам В гости к нам

10 зарубежных звезд, которые сыграли в советских фильмах

Лиза
За мечтой — в кошелек? За мечтой — в кошелек?

«Анора» — философский фильм о мечтах и реальности

Монокль
Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча Совы не то, чем кажутся: почему современное кино нельзя представить без Дэвида Линча

Как Линч стал одним из величайших режиссеров XX и XXI века

Forbes
Открыть в приложении