Поиск по публикациям и новостям

Россия планирует создать свой реестр «белых» хакеров
Эта платформа поможет государству и IT-инфраструктуре, но может стать и заманчивой целью для хакеров недружественных стране

Информация о создании этой структуры появилась в ряде российских СМИ в ответ на вызовы кибербезопасности. Число внешних атак на государственные ресурсы и сайты в 2023 году выросло на 65% по сравнению с 2022 годом, а в 2024 году Россия —лидер стран по числу утекших в даркнет баз данных.

Сейчас в России нет единого закона, регулирующего нормы работы «белых» хакеров с государственными компаниями и крупными структурами после того, как они помогают найти уязвимости. Нет и постоянного взаимодействия между структурами, которые представляют интерес для хакеров и «белыми» хакерами, которые помогают выявить уязвимости до наступления инцидентов в системе кибербезопасности этих структур.

Найти необходимый канал связи, как правило, не удаётся как в государственных, так и в частных организациях. У одного из «белых» хакеров, как я знаю, связаться с определенной госорганизацией не выходило более десяти лет, и получилось это сделать совершенно случайно. Другая проблема состоит в отсутствии необходимой реакции со стороны компаний на сообщения об уязвимостях, обнаруженных «белыми» хакерами.
Антон Немкин, депутат Госдумы, член комитета Госдумы по информполитике

Немкин был в числе инициаторов законопроекта, который бы регулировал работу этих этичных хакеров, но с 2023 года законопроект так и не был рассмотрен. В законопроект, как рассказал Немкин «Российской газете», входила как раз и платформа для взаимодействия хакеров и компаний. Такая система «должна проводить их верификацию, определять надёжность и, если они прошли через эти процедуры, давать возможность размещать сообщения об обнаруженных уязвимостях».

Сейчас в России отчасти уже пользуются для этих целей BI.ZONE Bug Bounty. Это платформа для проверки защищённости внешней инфраструктуры с привлечением независимых исследователей. Благодаря ей, в частности, Минцифры и другие госструктуры и крупные компании, находят тех, кто тестирует на уязвимости «Госуслуги», ЕСИА и другие российские цифровые системы.

Только на одном из этапов российской кампании багбаунти от Минцифры в 2024 году, например, 16 тысяч «белых хакеров» за вознаграждение нашли уязвимости в российском электронном правительстве. Обнаружено было около 100 уязвимостей в 10 системах.

Реестр этичных хакеров, с одной стороны, сможет аккумулировать данные о них в одном месте , и поможет найти заказчиков. С другой стороны, эксперты по кибербезопасности опасаются, что такая платформа станет значимой мишенью для хакеров из недружественные и враждебный России стран. Кроме того, утечка данных о «белых» хакерах поставит под угрозу и безопасность их семей и близких людей. 

Читать материалы по теме:

Китайские хакеры из группировок APT27 и APT31 атакуют Россию

Украдёт ваши контакты, тексты и нюдсы из переписок: в России найден новый кибершпион LianSpy

Российская Fplus создала первый криптозамок для защищённого управления серверами

Росгвардия разработала собственное ПО — киберполигон

Сейчас на главной

46 минут назад
Купить сразу не получится: «живые» Lada Iskra появятся в салонах в середине лета

При оформлении предзаказа на автомобиль придется ждать 2-3 месяца

46 минут назад
Платить придется много: названа ориентировочная стоимость полисов ОСАГО и каско Lada Iskra

Для страховых расчетов выбрали седан Lada Iskra c двигателем 1,6 литра

1 час назад
Истребители морских глубин: на «Севмаше» строят новейшие ракетоносцы шифров «Борей-А» и «Ясень-М»

Еще несколько современных кораблей проекта 11442М находятся на разных стадиях строительства

2 часа назад
Названа официальная дата начала поставок самолетов SJ-100 с российским двигателем ПД-8

Первые поставки лайнера заказчикам намечены на начало 2026 года

2 часа назад
«Герань» покажется цветочком: дроны-камикадзе «Гербера» впервые получили оптическую систему наведения

Ранее беспилотники наводились на цель с помощью радионавигационного модуля

2 часа назад
ОДК начала проектировать авиадвигатели на отечественном софте

Системы CAD и PLM разработала компания АСКОН

3 часа назад
Инженеры НГТУ придумали метод ускоренного сбора и анализа данных на энергетических объектах

Инновационный программный сервис уже получил регистрационное свидетельство и прошёл испытания

3 часа назад
А работать будет кто?: 22,7% россиян за автоматизацию собеседований с помощью ИИ

Рекрутеры считают, что в будущем придётся менять методы подбора персонала

4 часа назад
Минцифры запустит систему проверки резюме для работодателей

Новая инициатива позволит работодателям легко подтверждать данные соискателей с их согласия

4 часа назад
Беспилотные автомобили в России могут выйти на дороги общего пользования в 2027 году

Минтранс разрабатывает дорожную карту для безопасного внедрения автономного транспорта

4 часа назад
В России разработали первый в стране оригинальный препарат для генной терапии гемофилии В

Препарат вводят однократно

4 часа назад
Возвращение Lada Vesta Sport: новая версия с мощным двигателем и ценой от 2,7 млн рублей

АвтоВАЗ анонсирует старт продаж обновленной модели в июне 2025 года