За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах

ВедомостиHi-Tech

Миллионы за штопку дырок

За год белые хакеры обнаружили более 6000 уязвимостей в российских IТ-системах, из них на госсектор пришлось 280. За найденную дыру коммерческие компании могут заплатить несколько миллионов рублей

Мария Арялина
чт. 16.01.2025

Наибольшее вознаграждение за найденную дыру в ПО в 2024 г. заплатила VK. Фото: Евгений Разумный / Ведомости

В 2024 г. белые хакеры обнаружили более 6000 уязвимостей в различных системах российских компаний и госучреждений. 1926 уязвимостей было обнаружено через платформу Standoff Bug Bounty (Positive Technologies), еще 4451 отчет о найденных уязвимостях был опубликован на платформе BI.Zone Bug Bounty. Об этом «Ведомостям» рассказали представители обеих компаний.

Госсектор стал рекордсменом по числу отчетов о критически опасных уязвимостях, следует из отчета Positive Technologies: критической была каждая пятая уязвимость, выявленная в госсистемах.

Минцифры трактует статистику иначе. С ноября 2023 г. по ноябрь 2024 г. багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, рассказал «Ведомостям» представитель министерства. При этом большая часть из них – средней и низкой степени критичности, подчеркнул собеседник.

За найденные в госсистемах уязвимости специалисты получили выплаты почти на 12,7 млн руб. «У специалистов не было доступа к внутренним данным систем, они проверяли только внешний периметр, – уточнил представитель Минцифры. – При этом их работа контролировалась системами мониторинга, поэтому найденные уязвимости невозможно использовать для взлома».

Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров, говорит эксперт группы компаний «Гарда» Лука Сафонов. Госсектор в целом наиболее уязвим для хакерских атак, так как обновление софта в этой отрасли происходит через тендер, который занимает несколько месяцев, указывает гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов. Поэтому многие компании госсектора до сих пор используют старое оборудование, ПО и настройки, которые подвержены большому числу уязвимостей, поясняет он.

В 2024 г. багхантеры выявили на 43% больше уязвимостей, чем в 2023 г., следует из отчета Positive Technologies Standoff Bug Bounty за период с ноября 2023 г. по ноябрь 2024 г. (есть в распоряжении «Ведомостей»). Сумма выплаченных вознаграждений исследователям за найденные в 2024 г. уязвимости составила 88,1 млн руб., а общая сумма выплат с момента запуска багбаунти-площадки в мае 2022 г. достигла 158 млн руб., говорится в отчете. Рекордную сумму за одну найденную уязвимость – 3,96 млн руб. – заплатила VK, подсчитали в Positive Technologies. Это на 39% больше максимальной выплаты за 2023

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Государство под киберударом Государство под киберударом

Как совершаются кибератаки на российские госструктуры

Ведомости
Дочь Михаила Ульянова: «От гнева папы я падала в обморок» Дочь Михаила Ульянова: «От гнева папы я падала в обморок»

Вокруг нашей семьи часто слагали какие-то легенды

Коллекция. Караван историй
Восток VS Запад Восток VS Запад

Сравним отношение к радостям жизни на Востоке и Западе!

Лиза
Как работа психологом или коучем может изменить вашу жизнь: 4 преимущества помогающих профессий Как работа психологом или коучем может изменить вашу жизнь: 4 преимущества помогающих профессий

Чем отличаются психолог и коуч: преимущества работы помогающим специалистом

Psychologies
Снежные забавы Снежные забавы

Зимние виды спорта для каждого знака зодиака

Лиза
Как снизить тревожность и обрести уверенность: 3 техники от спортивного психолога Как снизить тревожность и обрести уверенность: 3 техники от спортивного психолога

Проверенные техники для борьбы с тревогой и укрепления уверенности в себе

Psychologies
Пока не стало слишком поздно: 60 важных вопросов, которые нужно задать родителям Пока не стало слишком поздно: 60 важных вопросов, которые нужно задать родителям

60 вопросов, которые пока еще не поздно задать своим родителям

Psychologies
Чудеса Кавказа: чем вас удивит этот край Чудеса Кавказа: чем вас удивит этот край

Кавказ хранит много тайн, и далеко не все они открываются путешественникам

Караван историй
Хорошего понемногу: почему спать слишком долго вредно для здоровья Хорошего понемногу: почему спать слишком долго вредно для здоровья

Чрезмерный сон может привести к печальным последствиям

ТехИнсайдер
Раскрыт нейронный механизм, который связывает рабочую и долговременную память Раскрыт нейронный механизм, который связывает рабочую и долговременную память

Ученые нашли нейроны гиппокампа, которые отвечают за рабочую и долгую память

ТехИнсайдер
Узнайте о 3 типах хобби, которые помогут поддерживать психику здоровой! Совет экспертов Узнайте о 3 типах хобби, которые помогут поддерживать психику здоровой! Совет экспертов

Как подобрать хобби, которые сделают вас счастливее и здоровее

ТехИнсайдер
Актеры на стиле Актеры на стиле

Восемь советских артистов, которые вдохновляли своими оригинальными образами

Лиза
«Не могу остановиться»: как работают «газ» и «тормоз» сексуального влечения «Не могу остановиться»: как работают «газ» и «тормоз» сексуального влечения

Модель двойного контроля в сексе: что это такое и как она влияет на близость

Psychologies
Книга навсегда Книга навсегда

Как Патриция Дзерби создала новый вид литературы — «тихую книгу», Silent Воок

Afternoon Seasons of life
Сладкая правда Сладкая правда

Не все знают, что и у сахарозаменителей есть свои плюсы и минусы

Лиза
Пиотровский Пиотровский

Как и зачем директор Государственного Эрмитажа строит Петербург будущего

Собака.ru
Йога для двоих Йога для двоих

Йога для двоих – идеальный способ провести время вместе

Лиза
Первый обзор нового Hyundai Santa Fe в России. Особенности, опции и цены Первый обзор нового Hyundai Santa Fe в России. Особенности, опции и цены

Autonews познакомился с новым Hyundai Santa Fe в России. Названы плюсы и минусы

РБК
Юра Борисов номинирован на «Оскар»: в чем секрет успеха фильма «Анора» Юра Борисов номинирован на «Оскар»: в чем секрет успеха фильма «Анора»

Почему голливудский фильм «Анора» стал сенсацией в мире кинематографа

Psychologies
Под покровительством Ньёрда Под покровительством Ньёрда

Какой Njörd 30 Cabin во время теста? Об этом бренде пока знают немногие

Y Magazine
Как забыть мужчину, который загостил вас и исчез из вашей жизни Как забыть мужчину, который загостил вас и исчез из вашей жизни

Почему резкое исчезновение партнера может стать испытанием для психики?

Psychologies
Секрет паштета Секрет паштета

Паштет: критерии свежести и качества популярной закуски

Лиза
Аномальный эффект Холла обнаружили в трехслойном скрученном графене Аномальный эффект Холла обнаружили в трехслойном скрученном графене

Ученые обнаружили спонтанное возникновение эффекта Холла в в образце графена

N+1
Защита двойного назначения Защита двойного назначения

Щит для стабилизации космических аппаратов

Санкт-Петербургский университет
Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой Частная жизнь при абсолютной монархии. Отрывок из книги Марии Неклюдовой

Как при Людовике XIV сформировалось понятие частной жизни

СНОБ
Начни с себя Начни с себя

В чем разница между любовью к себе и эгоизмом?

Лиза
Евгений Цыганов: «В конечном счете сериал не про глянец, а про выбор» Евгений Цыганов: «В конечном счете сериал не про глянец, а про выбор»

Евгений Цыганов — о Мастере и своей роли рефлексирующего сноба

Ведомости
7 дорогих бьюти-процедур, которые однозначно стоят своих денег 7 дорогих бьюти-процедур, которые однозначно стоят своих денег

Что действительно нужно для получения результата и своевременного омоложения

VOICE
Буллинг от А до Я: причины и виды травли, опасности и как ей противостоять Буллинг от А до Я: причины и виды травли, опасности и как ей противостоять

Травля: что раскручивает маховик агрессии и как его затормозить?

Psychologies
Рим и германцы Рим и германцы

Встреча с варварами потрясла Рим, заставив изменить организацию римской армии

Дилетант
Открыть в приложении