За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Пищевые добавки с омега-3: как, зачем и кому их принимать Пищевые добавки с омега-3: как, зачем и кому их принимать

Так ли полезны пищевые добавки с омега-3, как мы думаем?

Psychologies
На это грантов не дают: как именитый хирург спасает финскую усадьбу под Выборгом На это грантов не дают: как именитый хирург спасает финскую усадьбу под Выборгом

Илья Слепцов восстанавливает на территории Киискиля исторические постройки

Forbes
Зеленые, черные, бесцветные: от чего зависит цвет винных бутылок? Зеленые, черные, бесцветные: от чего зависит цвет винных бутылок?

Почему вино хранится в бутылках разного цвета?

ТехИнсайдер
Вытравливание буллинга Вытравливание буллинга

Что такое службы медиации и как они помогут справиться с травлей в школах

Ведомости
Вглубь и вширь Вглубь и вширь

Как в Москве проходят раскопки и какие предметы удается найти археологам?

Ведомости
Курсовая Курсовая

История одного выпуска журфака МГУ 1960 года

Afternoon Seasons of life
«Выигрывают только выносливые»: как работает финансовая стратегия FIRE «Выигрывают только выносливые»: как работает финансовая стратегия FIRE

Реально ли стать «пенсионером», пока ты еще достаточно молод?

Forbes
Грибной сезон Грибной сезон

Адаптогены на страже красоты: изучаем баночки и ищем правильные ингредиенты

Лиза
Вторая жизнь Вторая жизнь

Супермодные вещи для дома, которые лучше приобретать в секонд-хенде

Лиза
Защита двойного назначения Защита двойного назначения

Щит для стабилизации космических аппаратов

Санкт-Петербургский университет
Начни с себя Начни с себя

В чем разница между любовью к себе и эгоизмом?

Лиза
Велосипеды, ткацкие станки и кофемолки: что выпускали известные автомобильные бренды до машин Велосипеды, ткацкие станки и кофемолки: что выпускали известные автомобильные бренды до машин

С каких товаров начинали свой путь автомобильные гиганты?

ТехИнсайдер
«Смерть — единственная вещь, которая всех объединяет»: Никита Ефремов о буддизме, нейросетях и кризисе среднего возраста «Смерть — единственная вещь, которая всех объединяет»: Никита Ефремов о буддизме, нейросетях и кризисе среднего возраста

Актер Никита Ефремов — про буддистский взгляд на мир и работу в Голливуде

Psychologies
Самый мощный Jeep 2025 года Самый мощный Jeep 2025 года

В линейке внедорожников от Jeep появились настоящие монстры

4x4 Club
No Buy 2025: что это за тренд и почему блогеры призывают отказаться от покупок на год No Buy 2025: что это за тренд и почему блогеры призывают отказаться от покупок на год

Кто и почему хочет ничего не покупать в течение всего года

Правила жизни
5 вредных привычек, которые заставляют нас стареть быстрее 5 вредных привычек, которые заставляют нас стареть быстрее

Ряд привычек может пагубно сказаться на состоянии нашего организма

Psychologies
Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса

Как работает неформальная экономика во времена нестабильности

Forbes
Скрытые причины полноты Скрытые причины полноты

Почему не получается похудеть, хотя есть и мотив, и готовность, и диета?

Лиза
Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой

Как при Людовике XIV сформировалось понятие частной жизни

СНОБ
Что такое «эффект Микеланджело» в психологии отношений? Узнайте факт и совет от психологов Что такое «эффект Микеланджело» в психологии отношений? Узнайте факт и совет от психологов

Как «эффект Микеланджело» учит поддерживать друг друга на пути к самореализации

ТехИнсайдер
«Отец врет, берет кредиты и тратит на себя, а мать „сохраняет семью“ и жертвует собой»: треугольник Карпмана в жизни «Отец врет, берет кредиты и тратит на себя, а мать „сохраняет семью“ и жертвует собой»: треугольник Карпмана в жизни

На чем держится семья, если в ней проявляется чистый треугольник Карпмана?

Psychologies
Иду на быт! 11 лайфхаков Иду на быт! 11 лайфхаков

Масштабный «разбор завалов»: расскажем, как сэкономить силы, время и нервы

Лиза
Как ускорить копушу Как ускорить копушу

Как ускорить вашего копушу, не доводя до нервоза?

Лиза
Палены Палены

Потомки немецких рыцарей фон дер Палены находились на русской службе с XVIII в.

Дилетант
Как искусственный интеллект меняет бьюти-индустрию Как искусственный интеллект меняет бьюти-индустрию

Как технологии ИИ ежедневно помогают бьюти-мастерам в работе?

Inc.
«Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья «Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья

Считается, что первым, кто взялся за воспитание народа, был Петр I. Так ли это?

ТехИнсайдер
Первым делом — самолеты: как женщины строят карьеру в гражданской авиации Первым делом — самолеты: как женщины строят карьеру в гражданской авиации

С какими стереотипами вынуждены ежедневно бороться женщины-пилоты?

Forbes
Книжные связи Книжные связи

Чтение снова в моде, а вместе с ним и читательские клубы

Afternoon Seasons of life
Здоров ли сайт: как провести аудит самостоятельно и когда привлекать специалистов Здоров ли сайт: как провести аудит самостоятельно и когда привлекать специалистов

Как самостоятельно выявить слабые места сайта?

Inc.
От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней От мегалодона до мамонта: что, если бы животные эпохи плейстоцена дожили до наших дней

Каким бы был мир, если бы гигантские грызуны и акулы дожили до наших дней?

ТехИнсайдер
Открыть в приложении