За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Онлайн – место рыбное Онлайн – место рыбное

Почему кибермошенники чаще взламывают системы Android, чем iOS?

Ведомости
Низкие цены сдержали рост экспорта Низкие цены сдержали рост экспорта

В натуральном выражении поставки продукции АПК увеличились

Агроинвестор
Зарождение гидроавиации Зарождение гидроавиации

Как воплощали идею самолета, способного взлетать с водной поверхности

Знание – сила
Подсказанный Солнцем Подсказанный Солнцем

Какое вещество сперва нашли не на Земле

Санкт-Петербургский университет
Привет, дорогая! Привет, дорогая!

Год катится к своему завершению, мы привычно теряемся в предпраздничной суете

VOICE
Страна пяти сфер Страна пяти сфер

В Индии пять чувств используются не только по назначению, но и по максимуму

Вокруг света
Человек человеку… волк: разбираемся в эволюции оборотней в кино Человек человеку… волк: разбираемся в эволюции оборотней в кино

Откуда появились истории о вервольфах в кинематографе?

Правила жизни
Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!» Татьяна Буланова: «Что касается любви — бросаюсь в омут с головой, и будь что будет!»

Я привыкла рассчитывать на себя, мне так проще

Коллекция. Караван историй
«История России языком дворянских гербов» «История России языком дворянских гербов»

Какое изображение можно считать гербом?

N+1
«Не всякий огонь — плохой»: как Великий пожар 1910 года изменил методы борьбы с лесными возгораниями в США «Не всякий огонь — плохой»: как Великий пожар 1910 года изменил методы борьбы с лесными возгораниями в США

О Великом пожаре 1910 года и работе Лесной службы США

ТехИнсайдер
Big Wine Freaks Big Wine Freaks

Как основатели Big Wine Freaks создали эносистему с крафтовым бизнес-подходом

Собака.ru
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как в научной фантастике появился сюжет о затерянных мирах

Наука и жизнь
«Я проголосовала!»: как Сьюзен Энтони боролась за избирательное право для женщин «Я проголосовала!»: как Сьюзен Энтони боролась за избирательное право для женщин

Чем суфражистка Сьюзен Энтони может вдохновить современных активисток?

Forbes
Sarissa морская Sarissa морская

Я не припомню, чтобы на одну лодку обрушился такой ливень из десяти наград

Y Magazine
Разноцветные «снежки» Разноцветные «снежки»

Пухлые белоснежные ягоды этого кустарника, напоминающие снежки, знакомы многим

Наука и жизнь
Остановить мигрень Остановить мигрень

Приступы повторяются в самый неподходящий момент? Попробуем победить мигрень

Лиза
Светлый ум Светлый ум

Первый в истории итальянской верфи Rossinavi катамаран

Y Magazine
У древних британских кельтов выявили матрилокальность У древних британских кельтов выявили матрилокальность

Ученые выяснили, что для кельтов железного века была характерна матрилокальность

N+1
8 главных мифов о зимнем вождении 8 главных мифов о зимнем вождении

Развенчиваем главные заблуждения о вождении зимой

Maxim
Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород Больше никакого мутного налета и жира: как отмыть стеклянные крышки кастрюль и сковород

Как вернуть былую чистоту и блеск стеклянным крышкам?

ТехИнсайдер
«Родился без кожи на ножках»: мотивирующая история о том, как мать особенного ребенка научилась жить полной жизнью «Родился без кожи на ножках»: мотивирующая история о том, как мать особенного ребенка научилась жить полной жизнью

Последние 10 лет жизнь Виктории Ключниковой была наполнена тяжелыми вызовами

Psychologies
5 правил перезагрузки 5 правил перезагрузки

Как избавиться от лишних килограммов

Лиза
Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными Ксерокс, термос и аспирин: 10 названий брендов, которые стали именами нарицательными

Эскалатор, пинг-понг, фрисби — слова, которые раньше были названиями брендов

ТехИнсайдер
«Я верю в молочку» «Я верю в молочку»

Владислав Чебурашкин о своем подходе к бизнесу и потреблении молочных продуктов

Агроинвестор
Найдены жировые клетки, которые являются «пузырьковой защитой» организма Найдены жировые клетки, которые являются «пузырьковой защитой» организма

Группа исследователей обнаружила новый тип клеток в организме млекопитающих

ТехИнсайдер
Как понять, что у человека высокий интеллект Как понять, что у человека высокий интеллект

Высокий интеллект: что скрывается за этим термином?

Inc.
Новая жизнь Новая жизнь

Как прийти в себя после праздников за несколько дней

Лиза
Стратегия успеха Стратегия успеха

Эффективные способы побороть застенчивость и стать увереннее в себе

Лиза
Как завести отношения с помощью сайтов знакомств: 4 шага Как завести отношения с помощью сайтов знакомств: 4 шага

Найти отношения через сайты знакомств можно, но придется запастись терпением

Psychologies
Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta Какую иномарку купить дешевле ₽1 млн. 5 достойных альтернатив Lada Granta

Иномарки, которые можно купить за ₽1 млн: список

РБК
Открыть в приложении