Дрон-перехватчик установил рекорд по скорости на испытаниях в Запорожье

Дрон-перехватчик установил рекорд по скорости на испытаниях в Запорожье

15.03.2025 12:57

Вести. Южный Урал - Буханку и тонны других грузов отправили на СВО волонтеры из Челябинской области

Вести. Южный Урал - Буханку и тонны других грузов отправили на СВО волонтеры из Челябинской области

15.03.2025 12:30

Избирком Румынии не допустил сенатора Шошоакэ к выборам президента

Избирком Румынии не допустил сенатора Шошоакэ к выборам президента

15.03.2025 12:24

В Южной Корее утверждают, что самолеты РФ вошли в опознавательную зону ее ПВО

В Южной Корее утверждают, что самолеты РФ вошли в опознавательную зону ее ПВО

15.03.2025 12:14

Минобороны: ВС РФ освободили Рубанщину и Заолешенку в Курской области

Минобороны: ВС РФ освободили Рубанщину и Заолешенку в Курской области

15.03.2025 12:05

ТАСС: силовики задерживают переодетых в гражданское солдат ВСУ в Курской области

ТАСС: силовики задерживают переодетых в гражданское солдат ВСУ в Курской области

15.03.2025 12:02

Теннисистку Лытневу отстранили из-за нарушения антикоррупционных правил

Теннисистку Лытневу отстранили из-за нарушения антикоррупционных правил

15.03.2025 11:50

В Крыму при пожаре погибли два человека

В Крыму при пожаре погибли два человека

15.03.2025 11:46

МВД и Росфинмониторинг раскрыли легализацию 10 млрд руб. от продажи наркотиков

МВД и Росфинмониторинг раскрыли легализацию 10 млрд руб. от продажи наркотиков

15.03.2025 11:42

Новости - При пожаре в крымском поселке Видное погибли мужчина и женщина

Новости - При пожаре в крымском поселке Видное погибли мужчина и женщина

15.03.2025 11:41

Дрон-перехватчик установил рекорд по скорости на испытаниях в Запорожье

Дрон-перехватчик установил рекорд по скорости на испытаниях в Запорожье

15.03.2025 12:57

Вести. Южный Урал - Буханку и тонны других грузов отправили на СВО волонтеры из Челябинской области

Вести. Южный Урал - Буханку и тонны других грузов отправили на СВО волонтеры из Челябинской области

15.03.2025 12:30

Избирком Румынии не допустил сенатора Шошоакэ к выборам президента

Избирком Румынии не допустил сенатора Шошоакэ к выборам президента

15.03.2025 12:24

В Южной Корее утверждают, что самолеты РФ вошли в опознавательную зону ее ПВО

В Южной Корее утверждают, что самолеты РФ вошли в опознавательную зону ее ПВО

15.03.2025 12:14

Минобороны: ВС РФ освободили Рубанщину и Заолешенку в Курской области

Минобороны: ВС РФ освободили Рубанщину и Заолешенку в Курской области

15.03.2025 12:05

ТАСС: силовики задерживают переодетых в гражданское солдат ВСУ в Курской области

ТАСС: силовики задерживают переодетых в гражданское солдат ВСУ в Курской области

15.03.2025 12:02

Теннисистку Лытневу отстранили из-за нарушения антикоррупционных правил

Теннисистку Лытневу отстранили из-за нарушения антикоррупционных правил

15.03.2025 11:50

В Крыму при пожаре погибли два человека

В Крыму при пожаре погибли два человека

15.03.2025 11:46

МВД и Росфинмониторинг раскрыли легализацию 10 млрд руб. от продажи наркотиков

МВД и Росфинмониторинг раскрыли легализацию 10 млрд руб. от продажи наркотиков

15.03.2025 11:42

Новости - При пожаре в крымском поселке Видное погибли мужчина и женщина

Новости - При пожаре в крымском поселке Видное погибли мужчина и женщина

15.03.2025 11:41

"Ведомости": белые хакеры выявили более 6000 уязвимостей в системах компаний РФ

Белые хакеры за прошедший год обнаружили более шести тысяч уязвимых мест в системах российских компаний и госучреждений, следует из данных на двух платформах – Standoff Bug Bounty (Positive Technologies) и BI.Zone Bug Bounty.

"Ведомости": белые хакеры выявили более 6000 уязвимостей в системах компаний РФ
16.01.2025
Sprache: ru RU

📝 Резюме

Белые хакеры за прошедший год обнаружили более шести тысяч уязвимых мест в системах российских компаний и госучреждений, следует из данных на двух платформах – Standoff Bug Bounty (Positive Technologies) и BI.Zone Bug Bounty.

В отчете компании по кибербезопасности Positive Technologies, который есть в распоряжении "Ведомостей", говорится, что в прошедшем году багхантеры, выявляющие в системах слабые места, выявили на 43% больше уязвимостей, чем в 2023 году. За это они получили выплаты на сумму свыше 88 миллионов рублей. Оплата за один отчет об обнаружениях могла составлять более 150 тысяч рублей. Оплата независимым исследователям на платформе BI.Zone Bug Bounty в сумме составила 64 миллиона рублей, максимум за одну цепочку уязвимостей – 1,8 миллиона рублей, а в среднем багхантеры получали 44 тысячи. По данным Positive Technologies, уязвимости чаще всего были связаны с контролем доступа (42%), внедрением вредоносного кода (22%), архитектурными и логическими ошибки (9%). При этом госсистемы стали лидерами по числу уязвимостей с критическим уровнем опасности. Однако, как уточняют "Ведомости", Минцифры иначе трактуют статистику. По словам представителя российского министерства, за год багхантеры обнаружили около 280 уязвимостей в 10 государственных системах, причем большинство обладали средней и низкой степени критичности. "Такая статистика связана с исторически менее зрелыми процессами разработки госсистем и нехваткой квалифицированных кадров", – рассказал эксперт группы IT-компаний "Гарда" Лука Сафонов. Гендиректор группы компаний ST IT, эксперт рынка TechNet НТИ Антон Аверьянов также подчеркивает уязвимость госсектора из-за того, что софт обновляется через тендер, который занимает несколько месяцев – многие компании все еще не сменили старые оборудование, настройки и программное обеспечение. Ранее стало известно, что киберпреступники, которые могут быть связаны с КНР, взломали более трех тысяч документов высокопоставленных чиновников США, включая главу Минфина Джанет Йеллен.

📌 Теги:

общество новостная лента хакеры программирование газета "Ведомости"

Новые видео

Ähnliche Archiv-News

← Назад к новостям

🕒 Zuletzt Angesehen