За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Диета «6 лепестков»: меню на каждый день, отзыв врача Диета «6 лепестков»: меню на каждый день, отзыв врача

Можно ли привести себя в форму всего за шесть дней?

РБК
Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет Базальтовые бусины в невесомости подтвердили вклад трибоэлектричества в формирование планет

Зачем ученые отправили в суборбитальный полет кучку базальтовых бусин

N+1
Трое в лодке: на ком лежит ответственность за кибербезопасность Трое в лодке: на ком лежит ответственность за кибербезопасность

Кто виноват в том, что хакерам удалось провести успешную кибератаку?

Forbes
«Не романтик никогда не захочет в плавание» «Не романтик никогда не захочет в плавание»

Михаил Кожухов полюбил море и не представляет теперь без него своей жизни

Y Magazine
Матрица судьбы Матрица судьбы

Восемь шагов к новой жизни: как приучить себя к переменам

Лиза
МХАТ и война: отрывок из книги Софьи Пилявской МХАТ и война: отрывок из книги Софьи Пилявской

Отрывок из переиздания книги Софьи Пилявской — «Грустная книга»

СНОБ
Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах? Актриса Джессика Альба разводится с мужем после 16 лет брака. Почему даже самые крепкие и долгие отношения терпят крах?

Что может стать причиной разрыва для долгого союза?

Psychologies
Зеленые, черные, бесцветные: от чего зависит цвет винных бутылок? Зеленые, черные, бесцветные: от чего зависит цвет винных бутылок?

Почему вино хранится в бутылках разного цвета?

ТехИнсайдер
Школа с именем Школа с именем

Зачем футболисты открывают академии своего имени?

Ведомости
10 черт, в которые влюбляются мужчины 10 черт, в которые влюбляются мужчины

Как происходит влюбленность у мужчин?

Psychologies
Увидимся летом в Бушети! Увидимся летом в Бушети!

Шалва Амонашвили и Артём Соловейчик о возрасте, памяти, учителях и учениках

Afternoon Seasons of life
Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях Скажите «сыр»: почему люди практически всегда улыбаются на фотографиях

Почему мы автоматически улыбаемся перед камерой, как зародился этот феномен?

ТехИнсайдер
Молекулы, необходимые для жизни, найдены в образцах астероида Бенну Молекулы, необходимые для жизни, найдены в образцах астероида Бенну

В породе, доставленной с астероида Бенну, обнаружены 14 из 20 аминокислот

ТехИнсайдер
8 главных мифов о зимнем вождении 8 главных мифов о зимнем вождении

Развенчиваем главные заблуждения о вождении зимой

Maxim
«Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства «Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства

Как вы ощущаете свои эмоции — как хозяин или как гость?

Psychologies
Как улучшить настроение за 5 минут: простые, но отлично работающие способы Как улучшить настроение за 5 минут: простые, но отлично работающие способы

Несколько приемов, которые помогут быстро встряхнуться и улучшить настроение

VOICE
Разрешить себе жить Разрешить себе жить

Почему середина жизни — время, когда можно все, особенно в любви

Afternoon Seasons of life
Остановить мигрень Остановить мигрень

Приступы повторяются в самый неподходящий момент? Попробуем победить мигрень

Лиза
Решиться стать родителями Решиться стать родителями

Радмила Хакова о том, как она пять лет готовилась к рождению дочери

Afternoon Seasons of life
Между войной и Великой депрессией Между войной и Великой депрессией

Мир после Первой мировой войны продолжал меняться с непривычной людям скоростью

Вокруг света
Стратегия успеха Стратегия успеха

Эффективные способы побороть застенчивость и стать увереннее в себе

Лиза
Зоя Бербер. Я даже не скрываю, что процесс притирки идет полным ходом Зоя Бербер. Я даже не скрываю, что процесс притирки идет полным ходом

Хочется, чтобы инициатива исходила от обоих, а не только от одного

Караван историй
Время выбрасывать Время выбрасывать

Как грамотно организовать свое рабочее место и четко планировать день

Лиза
Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3 Хитрости, помогающие страховщикам не возмещать убытки по ОСАГО. Топ-3

Починить автомобиль по страховке часто невозможно из-за самих страховщиков

РБК
Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности

Как думаешь, что общего у образа идеальной суперженщины с реальностью?

VOICE
Как понять, что пора заменить бутылку для воды Как понять, что пора заменить бутылку для воды

О признаках того, что пришло время сменить вашу бутылку для воды

ТехИнсайдер
Фатальное влечение: 10 эротических фильмов про обреченные отношения Фатальное влечение: 10 эротических фильмов про обреченные отношения

Кино, посвященное фатальным эротическим отношениям — на работе и за ее пределами

Правила жизни
Мария Каллас. Обманутые надежды Мария Каллас. Обманутые надежды

У тебя могут быть талант, слава и деньги, но они не сделают тебя счастливой

Караван историй
Студенты перестали мечтать о быстрых головокружительных карьерах Студенты перестали мечтать о быстрых головокружительных карьерах

У российских студентов скорректировались приоритеты при выборе места работы

Ведомости
От «Кода да Винчи» до «Гарри Поттера»: самые громкие скандалы о плагиате в истории От «Кода да Винчи» до «Гарри Поттера»: самые громкие скандалы о плагиате в истории

Громкие книжные скандалы, связанные с обвинениями в плагиате

Forbes
Открыть в приложении