Поиск по публикациям и новостям

Цена уязвимости: доходы «белых хакеров» заметно выросли в 2024 году
Общая сумма вознаграждений, выплаченных с момента запуска платформы Standoff Bug Bounty, достигла 158 млн рублей

В 2024 году доходы «белых хакеров», занимающихся поиском уязвимостей в IT-системах за вознаграждение, существенно увеличились. Как сообщили в Positive Technologies (создатели платформы Standoff Bug Bounty), общая сумма вознаграждений, выплаченных исследователям с момента запуска платформы, достигла 158 миллионов рублей. 

В то же время, за 2024 год средний размер выплаты за принятый отчёт от специалистов увеличился на 13% и составил 58 000 рублей.

В 2024 году на платформе было зарегистрировано 1,9 тысячи отчетов об уязвимостях, что на 43% больше, чем в 2023 году. К концу 2024 года число исследователей достигло 18,4 тысячи, что более чем вдвое превысило показатели прошлого года.

По информации, предоставленной компанией BI.ZONE, которая является разработчиком платформы BI.ZONE Bug Bounty, в 2024 году сумма вознаграждений для независимых исследователей в области кибербезопасности составила 64 миллиона рублей. Это почти в два раза больше, чем в 2023 году.

Руководитель департамента анализа защищённости и противодействия мошенничеству в BI.ZONE Евгений Волошин подчеркнул, что в регионах России стали активнее запускать программы Bug Bounty. По его словам, число организаций из государственного сектора, участвующих в программе BI.ZONE Bug Bounty, увеличилось в три раза за последний год. 

В Positive Technologies сообщили, что государственные организации стали лидерами по количеству отчётов о критических уязвимостях.

Они составили 19% от общего числа отчётов.
пресс-служба Positive Technologies

В сфере финансов из всех обнаруженных уязвимостей с высоким и критическим уровнем риска более двух третей были вызваны проблемами с контролем доступа. Это связано с тем, что системы в этой области сложные и имеют многоуровневые механизмы управления доступом.

Как отметили в Positive Technologies, в 2024 году доля отчётов об уязвимостях с высоким и критическим уровнем риска составила 31% от общего числа.

За прошедший год количество кибератак на российские компании возросло в 2,5 раза и достигло 130 тысяч. При этом большинство из них было направлено на критически важные промышленные и инфраструктурные объекты.

В 2025 году прогнозируется умеренный рост числа успешных кибератак — от 5 до 10%. Ожидается, что акцент будет сделан на цифровой шпионаж, связанный с давлением на бизнес и государственные структуры России.

Читайте ещё по теме:

В России предложили платить деньги за помощь в поимке телефонных мошенников

Мошенники воруют криптовалюту в Telegram, используя Лягушонка Пепе

Какие схемы обмана мошенники будут использовать в 2025 году

В России вскрыли «университет» по подготовке хакеров и мошенников

Хитрый, быстрый, незаметный: новый зловред Loki атакует российские предприятия

Источники
«Коммерсантъ»

Сейчас на главной

8 минут назад
Почему бы и да?: Путин призывает к квантовому прорыву

Президент отметил, что РЖД и Росатом уже работают с квантовыми технологиями

9 минут назад
Истребитель Су-35С и двигатель АЛ-41Ф-1С увековечили на почтовых марках: символы достижений в области авиационной техники

Тираж марки — 63 тысячи экземпляров

16 минут назад
Киберспорт в честь Победы: Ростех провёл уникальный турнир по «Миру танков»

Отдать дань событиям 80-летней давности в виртуальном бою решило 1600 сотрудников

20 минут назад
Лучшую российскую самоходку «Мста-С» начали оснащать заводской противодронной защитой

Боевая машина способна работать в режиме огневого налёта

34 минуты назад
Раскрыта многомиллионная афера с поставками инструментов для авиастроения

ФСБ и МВД выяснили, что вместо Европы мошенники закупали для самолетов Ил инструменты в Китае по цене металлолома

36 минут назад
А судьи кто?: в Госдуме могут рассмотреть законопроект об использовании искусственного интеллекта в судах

Массовые дела предлагают доверить нейросетям, но приговоры будут выносить люди сами

47 минут назад
Названа дата первого полета полностью импортозамещенного «Суперджета» SJ-100 с двигателями ПД-8

Лайнер поднимется в небо 25 апреля

2 часа назад
Обе модели станут флагманскими: в АвтоВАЗе назвали сроки запуска новых Lada B+Cros и Lada В-Van

Кроссовер начнут выпускать в 2026 году, а минивэн еще через год

2 часа назад
И монеты «глотает», и звонки принимает: советский таксофон Амт 69 с GSM и сим картой продают в Москве

Таксофон времен СССР сохранен в первозданном виде без внесения изменений в конструкцию

4 часа назад
Прорыв в оптоэлектронике: уникальный литограф разработали в МФТИ

Устройство работает в режиме 3D-принтера и позволяет создавать объекты разрешением 350 нм

4 часа назад
Глава АвтоВАЗа не заметил повышения цен на Lada: «Индексация — снижение стоимости, а не повышение»

Соответствие уровня цен к инфляции заложено в экономической модели предприятия

4 часа назад
Создатели «русской Tesla» дают гарантию на автомобиль «Атом» — 8 лет или 160 тыс. км

Производитель «Атома» пообещал наличие всех запчастей на старте продаж