За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Алиса, привет! Алиса, привет!

Бесплатные сервисы с использованием нейросетей на все случаи жизни

Лиза
Вода королевы Вода королевы

О некоторых удивительных ароматах и ингредиентах раньше сочиняли легенды

Вокруг света
«Шерсть дыбом: Медведи-взломщики, макаки-мародеры и другие преступники дикой природы» «Шерсть дыбом: Медведи-взломщики, макаки-мародеры и другие преступники дикой природы»

Зачем орнитологи взрывали птиц динамитом

N+1
Закупились отечественным Закупились отечественным

Госзакупки российских автомобилей выросли на 9% в 2024 г.

Ведомости
Точно по расписанию Точно по расписанию

Задержка менструации может быть признаком различных проблем со здоровьем

Лиза
Кушать подано! Кушать подано!

Чем кормить птиц и белок зимой

Лиза
Стратегия успеха Стратегия успеха

Эффективные способы побороть застенчивость и стать увереннее в себе

Лиза
В каком ухе шумит В каком ухе шумит

Болезнь совершенно безобидная? Врачи предупреждают: с детским отитом шутки плохи

Лиза
10 черт, в которые влюбляются мужчины 10 черт, в которые влюбляются мужчины

Как происходит влюбленность у мужчин?

Psychologies
Почему ваш голос звучит ужасно и как сделать его красивее: 6 шагов Почему ваш голос звучит ужасно и как сделать его красивее: 6 шагов

От чего зависит звучание нашего голоса и как можно эффективно его использовать

Psychologies
История необычного гибрида спиреи: от сада XIX века до природных популяций История необычного гибрида спиреи: от сада XIX века до природных популяций

История гибрида, обнаруженного в природе спустя столетие после его создания

Наука и жизнь
Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород

Как вернуть былую чистоту и блеск стеклянным крышкам?

ТехИнсайдер
Как в соборе Святого Маврикия впервые сфотографировали скрытые фрески Средневековья Как в соборе Святого Маврикия впервые сфотографировали скрытые фрески Средневековья

Скрытые от глаз на протяжении столетий средневековые фрески собора в городе Анже

ТехИнсайдер
Под прикрытием Под прикрытием

Как не стать невольным помощником преступников

Лиза
Big Wine Freaks Big Wine Freaks

Как основатели Big Wine Freaks создали эносистему с крафтовым бизнес-подходом

Собака.ru
Быстрее, выше, дешевле: как Маск и Безос делят космос Быстрее, выше, дешевле: как Маск и Безос делят космос

Илон Маск против Джеффа Безоса: кто успешнее осваивает космос?

Forbes
6 источников неприятного запаха в посудомоечной машине и способы их устранения 6 источников неприятного запаха в посудомоечной машине и способы их устранения

Почему от посудомоечной машины плохо пахнет: причины и их устранение

ТехИнсайдер
Чисто-начисто Чисто-начисто

7 неожиданных вещей которые можно мыть в посудомойке

Лиза
Трамп затеял perestroika Трамп затеял perestroika

Получится ли у Дональда Трампа перекроить правила мироустройства?

Монокль
Книжные связи Книжные связи

Чтение снова в моде, а вместе с ним и читательские клубы

Afternoon Seasons of life
Студенты перестали мечтать о быстрых головокружительных карьерах Студенты перестали мечтать о быстрых головокружительных карьерах

У российских студентов скорректировались приоритеты при выборе места работы

Ведомости
20 привычек, которые помогут прокачать себя 20 привычек, которые помогут прокачать себя

Почему так важно, чтобы привычки были здоровыми и полезными?

Psychologies
5 новых технологий, которые радикально изменят современный автопром 5 новых технологий, которые радикально изменят современный автопром

Современные автомобили давно стали гаджетами на колесах. Но что впереди?

РБК
Климат «вышел за флажки» Климат «вышел за флажки»

К чему приведет рост средней глобальной температуры более чем на 1,5 градуса

Монокль
«Не взрослей!»: 8 родительских запретов, которые портят нам жизнь «Не взрослей!»: 8 родительских запретов, которые портят нам жизнь

Как родительские запреты влияют на ребенка?

Psychologies
После вчерашнего После вчерашнего

10 приемов, помогающих избежать похмелья

Лиза
Что такое тест СМИЛ (MMPI) и для чего он нужен Что такое тест СМИЛ (MMPI) и для чего он нужен

Что такое тест СМИЛ и как его проходить правильно

РБК
Сколько в среднем живут собаки и зависит ли это от породы Сколько в среднем живут собаки и зависит ли это от породы

Какова же средняя продолжительность жизни собак разных пород?

ТехИнсайдер
«85% кандидатов отказываются»: эффективна ли практика one-day offer «85% кандидатов отказываются»: эффективна ли практика one-day offer

Рекрутеры и HR-специалисты — о приёме на работу за один день

VC.RU
В гости к нам В гости к нам

10 зарубежных звезд, которые сыграли в советских фильмах

Лиза
Открыть в приложении