За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Праздник для него Праздник для него

Как организовать праздник, чтобы получилось по-мужски? Несколько простых правил

Лиза
Отдых под знаменем Отдых под знаменем

Что включает в себя воспитательная программа для детского отдыха?

Ведомости
Британская жемчужина Британская жемчужина

О яхте Pearl 82 без пафосных слов

Y Magazine
Вредные советы Вредные советы

Какие ошибки способны превратить романтический вечер в кошмар?

Лиза
Как жировые отложения могут быть ключом к более долгой и здоровой жизни Как жировые отложения могут быть ключом к более долгой и здоровой жизни

Что, если ключ к вашему здоровому образу жизни скрывается у всех на виду?

ТехИнсайдер
Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса Сети финансовой поддержки: как люди выручают друг друга в условиях кризиса

Как работает неформальная экономика во времена нестабильности

Forbes
Решиться стать родителями Решиться стать родителями

Радмила Хакова о том, как она пять лет готовилась к рождению дочери

Afternoon Seasons of life
В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях? В России могут ввести 4-дневную рабочую неделю. Как это отразится на людях?

О возможности введения четырехдневной рабочей недели и ее последствиях

Psychologies
Трое в лодке: на ком лежит ответственность за кибербезопасность Трое в лодке: на ком лежит ответственность за кибербезопасность

Кто виноват в том, что хакерам удалось провести успешную кибератаку?

Forbes
Мутации определяют ход биологических часов организма Мутации определяют ход биологических часов организма

Биологический возраст организма определяется накоплением случайных мутаций

ТехИнсайдер
Елена Муравьева: «Клоунский нос тебя защищает, дает силы и возможность быть собой» Елена Муравьева: «Клоунский нос тебя защищает, дает силы и возможность быть собой»

Больничная клоунада не про актерские амбиции, а про понимание ситуации

Коллекция. Караван историй
Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности Синдром суперженщины: в чем причины выгорания и как выйти из борьбы за медаль идеальности

Как думаешь, что общего у образа идеальной суперженщины с реальностью?

VOICE
«Происхождение вкусов: Как любовь к еде сделала нас людьми» «Происхождение вкусов: Как любовь к еде сделала нас людьми»

Как мозг запоминает и классифицирует запахи

N+1
Как победить прокрастинацию Как победить прокрастинацию

Не можете избавиться от привычки откладывать дела на потом?

ТехИнсайдер
Генетики прочитали ДНК последних охотников-собирателей Гималаев Генетики прочитали ДНК последних охотников-собирателей Гималаев

Генетики проанализировали ДНК больше ста представителей группы рауте

N+1
Как исчезнет человечество? Топ-5 интересных гипотез о закате нашей цивилизации Как исчезнет человечество? Топ-5 интересных гипотез о закате нашей цивилизации

Какой может стать угроза, которая уничтожит наш вид?

ТехИнсайдер
Гудбай, Чимерика! Гудбай, Чимерика!

Как технологическая блокада Китая со стороны США отразится на мировой экономике

Монокль
Возвращение Возвращение

Как пятиминутный разговор вырос за год в выставку «Обретенный сад»

Afternoon Seasons of life
Каким получился онлайн-спектакль Цыганова «Мрамор» по пьесе Бродского Каким получился онлайн-спектакль Цыганова «Мрамор» по пьесе Бродского

О спектакле, поставленном в квартире Бродского и сыгранном в день его памяти

РБК
Точно пригодятся: 12 неожиданных способов использования фена Точно пригодятся: 12 неожиданных способов использования фена

Феном можно не только сушить волосы. Но что еще он умеет?

VOICE
Princess S80. Чæстное мнение Princess S80. Чæстное мнение

Экстерьер, компоновка, отделка интерьера и ходовые качества Princess S80

Y Magazine
«Хорошо, что ты все-таки родилась»: почему ребенок не должен знать, что мать планировала аборт «Хорошо, что ты все-таки родилась»: почему ребенок не должен знать, что мать планировала аборт

Нужно ли рассказывать о не совершенном аборте подросшему сыну или дочери?

Psychologies
Разгруженные железные дороги Разгруженные железные дороги

С 2022 г. в России начался процесс активного перестроения логистических цепочек

Ведомости
Генеральный директор АНО «Цифровая экономика» Сергей Плуготаренко: Россия входит в топ-10 по индексу цифровой зрелости госуправления Генеральный директор АНО «Цифровая экономика» Сергей Плуготаренко: Россия входит в топ-10 по индексу цифровой зрелости госуправления

О том, чего уже удалось достичь в развитии цифровых технологий в России

Ведомости
Норма жизни: зачем министерству спорта 70 процентов занимающихся физкультурой Норма жизни: зачем министерству спорта 70 процентов занимающихся физкультурой

Что не так с методикой подсчетов спортивных граждан?

Forbes
Ни слова о школе Ни слова о школе

Два человека рассказывают две истории одной жизни

Afternoon Seasons of life
Климат «вышел за флажки» Климат «вышел за флажки»

К чему приведет рост средней глобальной температуры более чем на 1,5 градуса

Монокль
Древние люди появились в Европе почти 2 миллиона лет назад Древние люди появились в Европе почти 2 миллиона лет назад

Дата появления древних людей в Европе отодвинулась на полмиллиона лет

ТехИнсайдер
Городское фэнтези в российской провинции: Елена Волынцева, Наталья Копейкина «Неваляшка» Городское фэнтези в российской провинции: Елена Волынцева, Наталья Копейкина «Неваляшка»

Отрывок из городского фэнтези в российской провинции «Неваляшки»

СНОБ
Правда земная и правда небесная Правда земная и правда небесная

«Дочка священника не может изучать это евангелие от дьявола. Вы не возражаете?»

Дилетант
Открыть в приложении