Российские хакеры заработали 158 000 000 на поиске уязвимостей

Support81

Модератор
Итоги Standoff Bug Bounty 2024.
Bugsb



В Positive Technologies подвели итоги работы платформы Standoff Bug Bounty за 2024 год. По данным платформы, к концу года число зарегистрированных исследователей достигло 18 400, что более чем вдвое превышает показатель 2023 года.

В течение 2024 года на платформе было принято 1926 отчетов об уязвимостях, что на 43% больше, чем годом ранее. Всего за время работы Standoff Bug Bounty исследователи сдали 4658 отчетов, а общая сумма выплат достигла 158 миллионов рублей. Средний размер вознаграждения за принятый отчет вырос на 13%, составив 58 тысяч рублей.

Государственный сектор оказался лидером по числу критически опасных уязвимостей, на которые пришлось 19% от общего числа отчетов в этой отрасли. В финансовой сфере более двух третей уязвимостей высокого и критического уровня были связаны с нарушением контроля доступа, что обусловлено сложностью систем и многоуровневостью управления привилегиями.

Отчеты об уязвимостях высокого и критического уровня составили 31% от общего числа, что более чем вдвое превышает аналогичный показатель конкурирующих платформ, таких как HackerOne (15%). Руководитель платформы Анатолий Иванов отметил, что увеличение доли критически опасных уязвимостей подтверждает профессионализм исследователей и эффективность работы платформы. По его словам, увеличение выплат за такие уязвимости стимулирует сотрудничество, способствуя защите цифровой инфраструктуры компаний.

Наиболее распространёнными уязвимостями в 2024 году стали недостатки контроля доступа, составляя 42% от общего числа, из которых почти половина относилась к уязвимостям высокого и критического уровня. Эти проблемы чаще всего выявлялись в системах компаний электронной коммерции, финансовых учреждений и онлайн-сервисов. Второе место заняли уязвимости, связанные с внедрением вредоносного кода (22%), за которыми следовали архитектурные и логические ошибки (9%).

Компании, предоставляющие онлайн-сервисы, выплатили исследователям наибольшие суммы, суммарно составляя 37% всех вознаграждений. В этой отрасли средняя выплата за один отчет превысила 104 тысячи рублей, а за каждый десятый отчет выплата составила более 157 тысяч рублей.

Особенно щедрыми оказались программы финансовых сервисов, где за каждый десятый принятый отчет выплата достигала 190 100 рублей и более. За половину всех принятых отчетов вознаграждение превышало 20 тысяч рублей.

Максимальная выплата за одну найденную уязвимость в 2024 году составила 3,96 миллиона рублей и была произведена компанией VK, что на 39% больше аналогичного рекорда предыдущего года. За год 16 исследователей заработали на платформе более 1 миллиона рублей, а трое из них — свыше 7 миллионов.

На платформе было представлено 84 программы компаний из различных отраслей. Наибольшее число отчетов (26%) поступило от исследователей, изучавших инфраструктуру организаций сектора торговли и электронной коммерции. Среди лидеров оказались маркетплейсы Wildberries и Ozon, которые приняли более 600 и 300 отчетов соответственно, выплачивая исследователям 5,7 и 5,5 миллиона рублей.

Активность также наблюдалась в программах онлайн-сервисов, финансового сектора, медиа и развлечений, а также государственных учреждений.
Подробнее: https://www.securitylab.ru/news/555500.php
 
Похожие темы
Admin Интересно Российские хакеры взломали аккаунты Signal и WhatsApp. Новости в сети 0
Support81 Shedding Zmiy - не просто хакеры: 2 года профессиональной охоты на российские секреты Новости в сети 0
Support81 Азиатские хакеры ведут ожесточенные кибератаки на российские системы Новости в сети 0
Support81 Иллюзия безопасности. Российские компании используют до десяти разрозненных ИБ-инструментов, но теряют контроль над данными Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 1,5 года скрытого шпионажа: Space Pirates захватывает российские IT-системы Новости в сети 1
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
Denik База shop[российские магазины]_слив Раздачи и сливы 2
L Интересно Российские бизнесмены попросили премьер-министра РФ поддержать закон о цифровых активах Новости в сети 0
S Кибератаки на российские банки продолжаются Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Хакеры проникли в сеть через видеокамеру и добрались до электростанции. Ироничная реальность современной безопасности. Новости в сети 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Иранские хакеры атакуют американскую критическую инфраструктуру. Новости в сети 0
Admin Интересно Хакеры взламывают системы раньше, чем выходят патчи. Новости в сети 0
Admin Интересно Хакеры научились отключать защиту компьютеров изнутри ядра. Новости в сети 0
Admin Интересно Иранские хакеры взломали подрядчика израильской армии и получили доступ к данным о военных операциях. Новости в сети 0
Admin Интересно Хакеры похитили сотни миллионов долларов с криптоплатформы Drift. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-55182 для взлома 766 хостов Next.js и кражи учетных данных. Новости в сети 0
Admin Интересно Перевёрнутый экран, отключенная клавиатура и фальшивые уведомления. Хакеры создали вирус, который троллит тебя прямо во время кражи данных. Новости в сети 0
Admin Интересно Хакеры научились прятать вирусы там, где их никто не ищет. Например, в вашем экране блокировки. Новости в сети 0
Admin Интересно Хакеры активно используют уязвимость в устройствах Citrix для кражи паролей. Новости в сети 0
Admin Интересно Хакеры взломали библиотеку Axios и внедрили вредоносный код. Новости в сети 0
Admin Интересно От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского». Новости в сети 0
Admin Интересно Хакеры использовали WAV-файл для кражи данных через Python-библиотеку. Новости в сети 0
Admin Интересно Кибербезопасность курильщика. Пока компании медлят с обновлениями, хакеры вовсю пользуются брешью в F5. Новости в сети 0
Admin Интересно Хакеры используют уведомления LinkedIn для кражи учетных данных. Новости в сети 0
Admin Интересно Хакеры взломали госорган в Азии и устроили там соревнование по шпионажу. Новости в сети 0
Admin Интересно Селфи, сигары и ретро-авто. Хакеры выложили личные архивы главы ФБР. Новости в сети 0
Admin Интересно Хакеры действуют терпеливо, месяцами скрываясь в сетях жертв. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Хакеры взламывают бизнес-аккаунты TikTok для кражи данных в реальном времени. Новости в сети 0
Admin Интересно Когда антивирус на самом деле вирус. Хакеры придумали изящный способ обмануть Windows. Новости в сети 0
Admin Интересно Хакеры взламывают компании через забытое обновление Quest. Новости в сети 0
Admin Интересно Иранские хакеры используют имена игр для управления вредоносными ботами. Новости в сети 0
Admin Интересно Северокорейские хакеры используют VS Code для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Хакеры используют уязвимость CVE-2025-32975 для захвата систем Quest KACE SMA. Новости в сети 0
Admin Интересно Хакеры используют читы для игр для кражи паролей. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять ве Новости в сети 0
Admin Интересно Хакеры используют IP-KVM устройства для захвата компьютеров в обход защиты. Новости в сети 0
Admin Интересно Хакеры едва не убили пациента, атаковав больницу во время пересадки печени. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Хакеры научились обходить главную защиту Windows. Новости в сети 0
Admin Интересно Хакеры переходят на легальные инструменты удаленного управления. Новости в сети 0
Admin Интересно Хакеры Sednit ставят рекорды по скрытности в кибершпионаже. Новости в сети 0

Название темы