За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Диета «6 лепестков»: меню на каждый день, отзыв врача Диета «6 лепестков»: меню на каждый день, отзыв врача

Можно ли привести себя в форму всего за шесть дней?

РБК
Помнить все: действительно ли есть люди, которые никогда ничего не забывают? Помнить все: действительно ли есть люди, которые никогда ничего не забывают?

Способен ли человеческий мозг хранить мельчайшие подробности всей своей жизни

ТехИнсайдер
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
Как экономить на лекарствах Как экономить на лекарствах

Разбираемся, как не тратить много денег в аптеке, но покупать все необходимое

Лиза
5 популярных крещенских гаданий: польза, вред и психологический смысл 5 популярных крещенских гаданий: польза, вред и психологический смысл

Разбираем психологический смысл популярных гаданий

Psychologies
Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах? Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах?

Что может стать причиной разрыва для долгого союза?

Psychologies
Женственность и сексуальность: чем они отличаются и как их развить Женственность и сексуальность: чем они отличаются и как их развить

Психолог рассказывает о природе женственности и сексуальности

Psychologies
Вода королевы Вода королевы

О некоторых удивительных ароматах и ингредиентах раньше сочиняли легенды

Вокруг света
«Всё необходимое для карри» «Всё необходимое для карри»

Как в Британии появились блюда с приправой карри

Наука и жизнь
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в научной фантастике появился сюжет о затерянных мирах

Наука и жизнь
Что такое «высокофункциональная тревожность» и есть ли у вас ее признаки Что такое «высокофункциональная тревожность» и есть ли у вас ее признаки

Девять признаков «высокофункциональной тревожности»

Maxim
Посчитаны риски 175 возможных последствий для здоровья при приеме агонистов ГПП-1 Посчитаны риски 175 возможных последствий для здоровья при приеме агонистов ГПП-1

175 последствий для здоровья при терапии агонистами ГПП-1

N+1
Алиса, привет! Алиса, привет!

Бесплатные сервисы с использованием нейросетей на все случаи жизни

Лиза
«Сделано в России»: 5 иностранных фильмов, снятых в нашей стране «Сделано в России»: 5 иностранных фильмов, снятых в нашей стране

Иностранные триллеры, ужасы и мелодрамы, снятые в России

ТехИнсайдер
Жить в удовольствие: как парфюмер Оливье Кресп создает ароматы из маленьких слабостей Жить в удовольствие: как парфюмер Оливье Кресп создает ароматы из маленьких слабостей

Парфюмер Оливье Кресп — насколько сложно развивать свою парфюмерную марку?

Forbes
Маркетплейс на диване: какие тренды будут двигать вперед российский e-commerce Маркетплейс на диване: какие тренды будут двигать вперед российский e-commerce

Тренды интернет-торговли: регионализация и маркетплейсизация

Forbes
Слышали, что вампиры появились в Румынии? Вот как могло возникнуть это предубеждение Слышали, что вампиры появились в Румынии? Вот как могло возникнуть это предубеждение

Мифы о вампирах могут иметь реальную медицинскую основу

ТехИнсайдер
Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко» Какой он будет, постапокалипсис? Пять художников с позитивным прогнозом на «непрекрасное далеко»

О пяти авторах, которые попытались предопределить будущее

СНОБ
Начни с себя Начни с себя

В чем разница между любовью к себе и эгоизмом?

Лиза
Гений места Гений места

Кто придумал создать музей-квартиру барабанщика группы «Кино» Георгия Гурьянова

Собака.ru
Дмитрий Леонтьев: TANK 500 – 300 лошадей и странная реклама Дмитрий Леонтьев: TANK 500 – 300 лошадей и странная реклама

TANK 500: Бензиновый внедорожник, в котором, если порыться, можно найти гибрид

4x4 Club
Остались с «носом»: восемь женщин-парфюмеров, создававших культовые ароматы Остались с «носом»: восемь женщин-парфюмеров, создававших культовые ароматы

Как женщины создавали духи-бестселлеры и нишевые ароматы и запускали бренды

Forbes
Темный угол Темный угол

10 мест, которые остаются грязными даже после генеральной уборки

Лиза
В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях? В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях?

О возможности введения четырехдневной рабочей недели и ее последствиях

Psychologies
Звуковой удар Звуковой удар

Датчанин Торбен Ульрих – один из самых оригинальных игроков в истории тенниса

Ведомости
Princess S80. Чæстное мнение Princess S80. Чæстное мнение

Экстерьер, компоновка, отделка интерьера и ходовые качества Princess S80

Y Magazine
Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод! Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод!

Как сделать цифровые снимки похожими на пленку: инструкция

ТехИнсайдер
Вредные советы счастливой семье Вредные советы счастливой семье

Как прожить в браке пятьдесят лет и не пожалеть о нем?

Afternoon Seasons of life
Сами виноваты Сами виноваты

Так начиналось одно из самых громких судебных дел Российской империи... Но нет!

Дилетант
Что такое «синдром ВДА» и с какими проблемами сталкиваются взрослые дети алкоголиков Что такое «синдром ВДА» и с какими проблемами сталкиваются взрослые дети алкоголиков

Какие психологические сложности приходятся решать людям с синдромом ВДА

Forbes
Открыть в приложении