За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Рост цен без сюрпризов Рост цен без сюрпризов

Росстат опубликовал данные по инфляции по итогам 2024 г.: рост цен составил 9,5%

Ведомости
Психоскопия ближнего поля Психоскопия ближнего поля

Даже за совсем умозрительной фантастикой может скрываться серьезная научная база

N+1
Технопарад Технопарад

Компьютер без экрана, пульсы Марса и дырявая Луна: парад технологий

ТехИнсайдер
Двигатель «крестом» для первых легковушек СССР: самая безумная затея Генри Форда Двигатель «крестом» для первых легковушек СССР: самая безумная затея Генри Форда

Вы когда-нибудь слышали про X-образные двигатели? Полагаю, что нет

ТехИнсайдер
Сказочный разворот Сказочный разворот

Как мы все сегодня живем в сказке, почему это легитимно и какой в этом урок

СНОБ
Я прививки не боюсь Я прививки не боюсь

Как уберечь от инфекции домашнего любимца

Лиза
Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах? Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах?

Что может стать причиной разрыва для долгого союза?

Psychologies
«Выигрывают только выносливые»: как работает финансовая стратегия FIRE «Выигрывают только выносливые»: как работает финансовая стратегия FIRE

Реально ли стать «пенсионером», пока ты еще достаточно молод?

Forbes
О чем говорят великие пожары прошлого: причины, последствия и уроки О чем говорят великие пожары прошлого: причины, последствия и уроки

Крупные пожары, изменившие города и судьбы — от Сан-Франциско до Москвы

СНОБ
Легкое дыхание Легкое дыхание

Почему обычная простуда может перейти в бронхит или даже пневмонию

Лиза
Вернись, денежка! Вернись, денежка!

Как жертве мошенников добиться возврата украденного

Лиза
7 ошибок, мешающих вам стать увереннее в себе 7 ошибок, мешающих вам стать увереннее в себе

Как поднять самооценку? Отказаться от вредного или отжившего себя старого

Psychologies
7 принципов женщин, живущих в счастливых отношениях 7 принципов женщин, живущих в счастливых отношениях

Главные принципы, которых придерживаются успешные в личной жизни женщины

Psychologies
Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий Ночевка на стойбище, селфи с мамонтами и езда на собачьих упряжках: почему стоит выбрать Югру для зимних путешествий

Чем заняться в Югре и почему вам нужно исследовать этот северный регион России?

Psychologies
На вес золота: 10 неожиданных фактов об этом ценном металле На вес золота: 10 неожиданных фактов об этом ценном металле

Что вы знаете о золоте?

ТехИнсайдер
За гранью человеческого За гранью человеческого

Как воспринимают мир существа, наделенные нечеловеческими чувствами?

Вокруг света
Что такое тинт для губ и чем он отличается от помады Что такое тинт для губ и чем он отличается от помады

Что такое тинт, как его правильно выбрать, наносить, а также смыть

РБК
Эволюция агрохолдингов Эволюция агрохолдингов

Российский сельскохозяйственный бизнес адаптировался к вызовам времени

Агроинвестор
Ольга Хохлова: «Михалков зашел в гримерку, я так разволновалась, что кинулась ему на грудь и расцеловала...» Ольга Хохлова: «Михалков зашел в гримерку, я так разволновалась, что кинулась ему на грудь и расцеловала...»

Я учусь смиряться, принимать себя

Коллекция. Караван историй
20 привычек, которые помогут прокачать себя 20 привычек, которые помогут прокачать себя

Почему так важно, чтобы привычки были здоровыми и полезными?

Psychologies
5 вредных привычек, которые заставляют нас стареть быстрее 5 вредных привычек, которые заставляют нас стареть быстрее

Ряд привычек может пагубно сказаться на состоянии нашего организма

Psychologies
Фатальное влечение: 10 эротических фильмов про обреченные отношения Фатальное влечение: 10 эротических фильмов про обреченные отношения

Кино, посвященное фатальным эротическим отношениям — на работе и за ее пределами

Правила жизни
Как экономить на лекарствах Как экономить на лекарствах

Разбираемся, как не тратить много денег в аптеке, но покупать все необходимое

Лиза
Контролируя неравновесность Контролируя неравновесность

Программа для анализа CO₂ поможет в космосе и на Земле

Санкт-Петербургский университет
Как Тимоти Шаламе не превратился в тарантула — «Боб Дилан. Никому не известный» Как Тимоти Шаламе не превратился в тарантула — «Боб Дилан. Никому не известный»

Каким получился (и каким не получился) «Никому не известный»

СНОБ
Перекрестье чувств Перекрестье чувств

Разбираемся, что такое синестезия – загадочная способность к смешению чувств

Вокруг света
Без единого шурупа Без единого шурупа

Механики СПбГУ на первой космической стройке

Санкт-Петербургский университет
Диета «6 лепестков»: меню на каждый день, отзыв врача Диета «6 лепестков»: меню на каждый день, отзыв врача

Можно ли привести себя в форму всего за шесть дней?

РБК
Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса

Как работает неформальная экономика во времена нестабильности

Forbes
Ветер с Востока Ветер с Востока

Принципы «Магической уборки» японской писательницы Мари Кондо

Лиза
Открыть в приложении