За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Бодрое утро Бодрое утро

8 завтраков, которые быстро разбудят организм

Лиза
Каникулы: ошибки любящих родителей Каникулы: ошибки любящих родителей

Какие ошибки допускают родители на каникулах и как их исправить?

Лиза
Тонкая материя Тонкая материя

Как инновационные и экоткани меняют индустрию моды

РБК
Строительство нового жилья: «Судьба льготной ипотеки определит будущее отрасли» Строительство нового жилья: «Судьба льготной ипотеки определит будущее отрасли»

Как можно ускорить строительство новых многоквартирных домов?

ФедералПресс
Габриэле Д’Аннунцио Габриэле Д’Аннунцио

Современный читатель знает о нём в лучшем случае двустишие Маяковского...

Дилетант
Эра Тейлор Свифт: чем одна из главных поп-артисток вдохновляет женщин по всему миру Эра Тейлор Свифт: чем одна из главных поп-артисток вдохновляет женщин по всему миру

Почему тысячи женщин пытаются быть похожими на Тейлор Свифт?

Forbes
Осторожно, мокрый пол: как Puma и Марк Кукурелья попытались обратить провал в шутку Осторожно, мокрый пол: как Puma и Марк Кукурелья попытались обратить провал в шутку

Провал Пумы: вышедший в новой обуви на поле Кукурелья дважды поскользнулся

Forbes
Исторический продукт Исторический продукт

Водка — напиток, который почему-то считают русским: разбираемся в заблуждениях

Зеркало Мира
РНК-интерференция снизила уровень липопротеина (а) во второй фазе испытаний РНК-интерференция снизила уровень липопротеина (а) во второй фазе испытаний

Ученые: об успехе испытаний препарата на основе малой интерферирующей РНК

N+1
El Copitas. 10 лет выдержки! El Copitas. 10 лет выдержки!

Верховые барные деятели Петербурга раскачали питейную индустрию всей страны

Собака.ru
Кто заменит иностранную цифру Кто заменит иностранную цифру

Российские IT-компании наращивают темпы в импортозамещении ПО

Монокль
Нечеловеческим животным отказали в чувстве справедливости Нечеловеческим животным отказали в чувстве справедливости

Ученые не обнаружили у животных непринятия несправедливости

N+1
Как перестать жить «на автопилоте» Как перестать жить «на автопилоте»

Будьте настоящими пилотами, не позволяйте автопилоту стоять у руля вашей жизни!

Здоровье
О происхождении реликтового излучения О происхождении реликтового излучения

Что собой представляет реликтовое излучение?

Зеркало Мира
Вытер в голове Вытер в голове

Что не так с нашей психикой?

Men Today
«Дом-комод» – новое начало «Дом-комод» – новое начало

К 165-летию со дня рождения А. П. Чехова

Знание – сила
Михаил Державин: «Мечтаю никому не мешать» Михаил Державин: «Мечтаю никому не мешать»

Эх, вернуть бы еще молодость, которая так быстро пронеслась

Караван историй
Бородатый рейс — о чем говорят мужчины на приеме у косметолога и пластического хирурга Бородатый рейс — о чем говорят мужчины на приеме у косметолога и пластического хирурга

Почему мужчины все чаще обращаются к косметологам и хирургам

СНОБ
«Апостол Павел объясняет догматы веры в присутствии царя Агриппы, сестры его Береники и проконсула Феста» «Апостол Павел объясняет догматы веры в присутствии царя Агриппы, сестры его Береники и проконсула Феста»

Картина Василия Сурикова, посвященная Апостолу Павлу

Дилетант
В городе дождей В городе дождей

Обустройство квартиры для сдачи в аренду — задача со многими неизвестными

Идеи Вашего Дома
5 лучших и 5 худших сладостей для вашего здоровья 5 лучших и 5 худших сладостей для вашего здоровья

Бывают ли полезные сладости?

ТехИнсайдер
Как пережить предновогодний марафон и сохранить здравый рассудок Как пережить предновогодний марафон и сохранить здравый рассудок

Как не утонуть в предновогоднем хаосе и встретить праздник с улыбкой

VOICE
«Друзья идей»: платоновская красота математики в зеркале медиа «Друзья идей»: платоновская красота математики в зеркале медиа

Как сохранить в России интерес к фундаментальной науке

Наука
Насколько безопасно использование интернет-банкинга? Насколько безопасно использование интернет-банкинга?

Что такое интернет-бакинг и надежен ли он?

Наука и техника
Как создать пространство для партнерства после рождения ребенка: 4 простых упражнения Как создать пространство для партнерства после рождения ребенка: 4 простых упражнения

Как избежать угасания эмоциональной связи после рождения ребенка?

Psychologies
Сами себя заработают Сами себя заработают

Если копить никак не получается, пора изучить все скрытые возможности денег

VOICE
Под знаком русской свастики Под знаком русской свастики

Иван Ильин печалился о том, что многое мешает развитию русского фашизма

Дилетант
Поэт Императорской гвардии Поэт Императорской гвардии

Поэты-эмигранты возвращались в Россию стихами. Но иным и того не довелось

Дилетант
5 привычек, от которых давно пора избавиться 5 привычек, от которых давно пора избавиться

Как понять, что привычки «тормозят» вас, не дают развиваться и достигать целей?

Psychologies
Как стресс, нагрузки и навязанные стандарты красоты влияют на женское здоровье Как стресс, нагрузки и навязанные стандарты красоты влияют на женское здоровье

Как пропадают месячные и при чем здесь расстройства пищевого поведения

Forbes
Открыть в приложении