За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Рост цен без сюрпризов Рост цен без сюрпризов

Росстат опубликовал данные по инфляции по итогам 2024 г.: рост цен составил 9,5%

Ведомости
«Родился без кожи на ножках»: мотивирующая история о том, как мать особенного ребенка научилась жить полной жизнью «Родился без кожи на ножках»: мотивирующая история о том, как мать особенного ребенка научилась жить полной жизнью

Последние 10 лет жизнь Виктории Ключниковой была наполнена тяжелыми вызовами

Psychologies
С электроникой в башке С электроникой в башке

Как в России развиваются исследования интерфейса мозг—компьютер

Наука
«Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства «Я слишком ленив, чтобы измениться»: упражнение, которое поможет взять ответственность за свои чувства

Как вы ощущаете свои эмоции — как хозяин или как гость?

Psychologies
Новогодний сюрприз Новогодний сюрприз

Борис Николаевич Ельцин был горазд на сюрпризы

Дилетант
Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть Возвращение легенд и неожиданная дружба: 10 новых мультфильмов, которые стоит увидеть

Мультфильмы-новинки — от крупных студий до независимых авторов

Forbes
Холодный букет Холодный букет

Какие цветы будут хорошо смотреться в вазе зимой

Лиза
Игорь Кузьмичев Игорь Кузьмичев

Экскурсия по локациям андеграундного Ленинграда от историка Игоря Кузьмичева

Собака.ru
Когда растает лед: принесет ли глобальное потепление войну в Арктике Когда растает лед: принесет ли глобальное потепление войну в Арктике

Арктика может стать предметом не только споров, но и открытого столкновения

Forbes
«Я все для него делаю, а он!»: 10 способов самообороны от манипуляций «Я все для него делаю, а он!»: 10 способов самообороны от манипуляций

Хотите инструкцию, какие принять меры против манипуляций?

Psychologies
10 черт, в которые влюбляются мужчины 10 черт, в которые влюбляются мужчины

Как происходит влюбленность у мужчин?

Psychologies
Стали не хватает строек Стали не хватает строек

Что повлияло на снижение производства стали в России в 2024 году?

Ведомости
Почему от вина болит голова: рассказывает невролог Почему от вина болит голова: рассказывает невролог

Почему от белых вин голова болит реже, чем от красных?

СНОБ
Вредные советы Вредные советы

Какие ошибки способны превратить романтический вечер в кошмар?

Лиза
Время выбрасывать Время выбрасывать

Как грамотно организовать свое рабочее место и четко планировать день

Лиза
О чем говорят великие пожары прошлого: причины, последствия и уроки О чем говорят великие пожары прошлого: причины, последствия и уроки

Крупные пожары, изменившие города и судьбы — от Сан-Франциско до Москвы

СНОБ
Обзор «Нива Трэвел»: плюсы и минусы, комплектации, фото Обзор «Нива Трэвел»: плюсы и минусы, комплектации, фото

Культовый российский внедорожник в представлении не нуждается

РБК
Почему мозгу нужно ошибаться и можно ли этого избежать Почему мозгу нужно ошибаться и можно ли этого избежать

Почему мы попадаемся в ловушку собственного мышления

Inc.
Как погиб хоккеист Валерий Харламов. Что случилось в аварии 43 года назад Как погиб хоккеист Валерий Харламов. Что случилось в аварии 43 года назад

Неожиданные факты об автокатастрофе, в которой погиб легендарный номер 17

РБК
«История России языком дворянских гербов» «История России языком дворянских гербов»

Какое изображение можно считать гербом?

N+1
«Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья «Гой еси», поклоны до земли и вежество богатырей: каким был этикет русского Средневековья

Считается, что первым, кто взялся за воспитание народа, был Петр I. Так ли это?

ТехИнсайдер
5 вредных привычек, которые заставляют нас стареть быстрее 5 вредных привычек, которые заставляют нас стареть быстрее

Ряд привычек может пагубно сказаться на состоянии нашего организма

Psychologies
6 моментов, которые многое расскажут вам о характере человека 6 моментов, которые многое расскажут вам о характере человека

Что можно узнать о человеке по его поведению?

Psychologies
Мама-вертолет и папа-тигр: как стиль воспитания влияет на развитие ребенка Мама-вертолет и папа-тигр: как стиль воспитания влияет на развитие ребенка

Что лучше: ставить ребенку высокие планки или пустить все на самотек?

ТехИнсайдер
«Сидим с бобром за столом»: в чем смысл песни и почему она так завирусилась «Сидим с бобром за столом»: в чем смысл песни и почему она так завирусилась

Почему трек «Сидим с бобром за столом» стал вирусным: разбор психолога

Psychologies
Татьяна Ходот Татьяна Ходот

Преподавательница геометрии Татьяна Ходот всю блокаду провела в Ленинграде

Собака.ru
Время для себя: 5 объемных романов Время для себя: 5 объемных романов

Хана, Руссо, Медведев: 5 масштабных романов

СНОБ
Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод! Как обработать фото, будто вы сделали его на пленку? Сохраните этот простой метод!

Как сделать цифровые снимки похожими на пленку: инструкция

ТехИнсайдер
7 принципов женщин, живущих в счастливых отношениях 7 принципов женщин, живущих в счастливых отношениях

Главные принципы, которых придерживаются успешные в личной жизни женщины

Psychologies
Крещение Крещение

Крещение: история светлого праздника (и при чем тут обряд купания в проруби)

Лиза
Открыть в приложении