Самозанятые хакеры: на OFFZONE представили BI.ZONE Bug Bounty

Самозанятые хакеры: на OFFZONE представили BI.ZONE Bug Bounty

Самозанятые хакеры: на OFFZONE представили BI.ZONE Bug Bounty

В России появилась еще одна платформа поиска уязвимостей за деньги. В рамках конференции по практической кибербезопасности OFFZONE презентовали BI.ZONE Bug Bounty.

Не прошло и трех месяцев с запуска bug bounty от Positive Technologies, как свою программу выплат вознаграждений предложила компания BI.ZONE. “Красную ленточку” перерезали сегодня, в первый день конференции OFFZONE в Москве.

Идея создать свою программу bug bounty появилась еще в конце 2020 года, но тогда помешал ковид, говорит Евгений Волошин, директор блока экспертных сервисов BI.ZONE. В итоге разработки начались только через год, в конце 2021.

В BI.ZONE говорят, что хотели взять лучшее от зарубежных аналогов и добавить российского “менталитета” — у “ГУПов” и “госов” нет опыта общения с “этичными хакерами”.

Баг-хантеры смогут заработать до 300 000 рублей. Сумма будет зависеть от критичности и вероятности использования найденной уязвимости.

Еще до релиза предрегистрацию прошли 300 исследователей.

«Мы хотим создать не просто программу bug bounty. Это будет настоящий хаб взаимодействия компаний и хакеров. Мы хотим развивать комьюнити», — подчеркивает Волошин.

За “комьюнити” на презентации отвечал Сергей Колесников, менеджер продукта BI.ZONE Bug Bounty. Из “плюсов” он назвал возможность работать в удобное время, заниматься интересными проектами, получить свои “15 минут славы” и хорошую строчку в резюме.

Платить вознаграждение хакерам будут в рублях. Исследователи смогут оформить себя как физлица, самозанятые или ИП. В bug bounty ждут не только российских исследователей, но и коллег из СНГ.

Первой свою программу, кроме самого BI.ZONE, на платформе планирует разместить «Авито». Участие бизнеса в программах bug bounty говорит о зрелости компании в плане информационной безопасности, подчеркивает руководитель продуктовой безопасности Авито Валентин Лякутин.

По его словам, компаниям программа дает масштабирование ИБ, насыщение внутренней экспертизы, имиджевые бонусы.

Илья Шабанов, основатель Anti-Malware.ru, поинтересовался на презентации, как будет решаться спор, если компания не посчитает найденную уязвимость достаточно критичной и откажется платить хакеру.

BI.ZONE будет стремиться урегулировать любую спорную ситуацию, обещает Волошин. Однако репутация остается пока самым эффективным гарантом решения споров. Если компания отказывается платить баг-хантеру, она рискует испортить отношения со всем комьюнити.

BI.ZONE стала третьей компанией, запустившей платформу по размещению программ bug bounty. На российском рынке представлены еще BugBounty.ru и программы по поиску уязвимостей от Positive Technologies на базе киберполигона The Standoff.

За три месяца существования мы “захантили” 1800 исследователей, рассказывает Anti-Malware.ru Ярослав Бабин, директор по продукту The Standoff 365. Среди публичных компании, кроме самих Positive Technologies, свои программы разместили Азбука Вкуса и компании бренда VK. “Вилка” вознаграждений — от 3 тыс. рублей до 1,8 млн рублей.

Бабин считает, что российское комьюнити “белых хакеров” может достигать 10 тыс. исследователей. По словам эксперта, сообщество не самое большое в мире, но одно из самых “качественных”. Даже начинающие ресечеры обладают высокой компетенцией и большими перспективами.

Добавим, программы bug bounty в России пока не закреплены на уровне закона. Разговоры о том, что работу белых хакеров необходимо узаконить, продолжаются, но до сих пор не оформились в документ.

Microsoft починила Defender, который падал при запуске проверки

Microsoft выпустила фикс для проблемы Windows Defender, из-за которой встроенный антивирус аварийно завершал работу во время быстрой или полной проверки. Баг затронул часть компьютеров с Windows 10 и Windows 11 после недавнего набора патчей.

Пользователи видели сообщение «Служба работы с угрозами остановлена. Перезапустите её» и ошибку нарушения доступа 0xc0000005.

Иногда Defender падал настолько уверенно, что его службу приходилось запускать заново. Некоторые владельцы компьютеров даже переустанавливали Windows, предполагая, что система заражена или безнадёжно повреждена.

Администраторы заметили подвох, когда смогли повторить сбой сразу на нескольких устройствах простым запуском быстрой проверки. Стало понятно: проблема не в конкретном компьютере, а в самом защитнике, который внезапно решил защищать Windows от собственных проверок.

Microsoft подтвердила ошибку и устранила её в обновлении аналитических данных безопасности версии 1.457.236.0. Исправление также входит во все более новые выпуски. Пользователям рекомендуют запустить Windows Update и убедиться, что установлены актуальные базы Defender.

Обычно они загружаются автоматически. Проверить обновления вручную можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз» → «Обновления защиты». На официальной странице Microsoft также доступна свежая версия и пакеты для ручной установки.

Переустанавливать операционную систему не требуется. Достаточно обновить Defender.

RSS: Новости на портале Anti-Malware.ru