За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас? Стесняюсь спросить: почему важно развивать навыки работы с искусственным интеллектом здесь и сейчас?

Почему развитие навыков работы с ИИ — обязательный шаг, который нельзя отложить

Правила жизни
«Работа с умными детьми мотивирует меня заниматься наукой» «Работа с умными детьми мотивирует меня заниматься наукой»

Астроном Борис Эскин уже 20 лет готовит школьников к олимпиадам мирового уровня

Санкт-Петербургский университет
Защита двойного назначения Защита двойного назначения

Щит для стабилизации космических аппаратов

Санкт-Петербургский университет
10 остросюжетных новинок от азиатских авторов 10 остросюжетных новинок от азиатских авторов

Погружаемся в мир загадочной Японии, многоликого Китая, самобытной Кореи

Maxim
Человек человеку… волк: разбираемся в эволюции оборотней в кино Человек человеку… волк: разбираемся в эволюции оборотней в кино

Откуда появились истории о вервольфах в кинематографе?

Правила жизни
Папу в детскую! Папу в детскую!

Что делать, если твой муж все время пытается увильнуть от роли отца?

Лиза
Норма жизни: зачем министерству спорта 70 процентов занимающихся физкультурой Норма жизни: зачем министерству спорта 70 процентов занимающихся физкультурой

Что не так с методикой подсчетов спортивных граждан?

Forbes
Мама-вертолет и папа-тигр: как стиль воспитания влияет на развитие ребенка Мама-вертолет и папа-тигр: как стиль воспитания влияет на развитие ребенка

Что лучше: ставить ребенку высокие планки или пустить все на самотек?

ТехИнсайдер
Ниша серийного аддитивного производства свободна Ниша серийного аддитивного производства свободна

Как неверное представление об аддитивных технологиях тормозит их внедрение

Монокль
Первое собеседование в жизни: правила успеха Первое собеседование в жизни: правила успеха

Как подготовиться к собеседованию, особенно к первому в жизни

Psychologies
Первый резидент Кима Филби Первый резидент Кима Филби

Человек по имени Хиель Рейф сыграл немалую роль в истории разведки

Дилетант
Михаил Мильчик Михаил Мильчик

Михаил Мильчик провел в Ленинграде первую, самую страшную, блокадную зиму

Собака.ru
Страх одиночества Страх одиночества

В чем причины изолофобии и как с ней справиться

Лиза
Как экономить на лекарствах Как экономить на лекарствах

Разбираемся, как не тратить много денег в аптеке, но покупать все необходимое

Лиза
«Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста «Настоящая боль»: как фильм Джесси Айзенберга деликатно исследует тему Холокоста

Кино о теме Холокоста и запутанных отношениях двух братьев

Forbes
Незамеченная революция новатора-мученика: что нужно знать про Варлама Шаламова Незамеченная революция новатора-мученика: что нужно знать про Варлама Шаламова

Какую революцию Шаламов совершил в литературе и чем он отличается от Фуко

СНОБ
Нет вайба Нет вайба

Что делать, если пропало желание работать

Лиза
Гингивит: десна болит Гингивит: десна болит

Что делать, если десны воспалились?

Лиза
Секрет паштета Секрет паштета

Паштет: критерии свежести и качества популярной закуски

Лиза
Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге Обгон, засада, ДТП: эти 9 сигналов дальним светом пригодятся в дороге

Народный световой код фарами широк – будет полезно запомнить несколько сообщений

ТехИнсайдер
У древних британских кельтов выявили матрилокальность У древних британских кельтов выявили матрилокальность

Ученые выяснили, что для кельтов железного века была характерна матрилокальность

N+1
Система Юпитера: Бешеная луна Система Юпитера: Бешеная луна

Гигантизм позволил Юпитеру сохранить свою систему регулярных лун в целости

Наука и техника
Гид по декольте Гид по декольте

Почему о зоне декольте тоже стоит заботиться?

Лиза
Британские ученые превратили жирберги (отбросы из канализации) в парфюм! Британские ученые превратили жирберги (отбросы из канализации) в парфюм!

Ученые превратили отбросы из канализации в косметику и парфюм

ТехИнсайдер
10 черт, в которые влюбляются мужчины 10 черт, в которые влюбляются мужчины

Как происходит влюбленность у мужчин?

Psychologies
«Не романтик никогда не захочет в плавание» «Не романтик никогда не захочет в плавание»

Михаил Кожухов полюбил море и не представляет теперь без него своей жизни

Y Magazine
Вытравливание буллинга Вытравливание буллинга

Что такое службы медиации и как они помогут справиться с травлей в школах

Ведомости
«Я верю в молочку» «Я верю в молочку»

Владислав Чебурашкин о своем подходе к бизнесу и потреблении молочных продуктов

Агроинвестор
Черный доктор Черный доктор

Как разоблачить обманщика в белом халате?

Лиза
Фрэнсис Форд Коппола: «Я хотел сделать фильм, про который никто не мог бы сказать: “Нет, так нельзя!”» Фрэнсис Форд Коппола: «Я хотел сделать фильм, про который никто не мог бы сказать: “Нет, так нельзя!”»

Что для Фрэнсиса Форда Копполы значит его фильм «Мегалополис»

Правила жизни
Открыть в приложении