Яндекс платит: баг-хантеры получат в 10 раз больше

Яндекс платит: баг-хантеры получат в 10 раз больше

Яндекс платит: баг-хантеры получат в 10 раз больше

Хакеры, нашедшие уязвимости в сервисах Яндекса, получат в 10 раз больше обычного. Максимальное вознаграждение составит 7,5 млн рублей. Акция началась сегодня и продлится месяц.

Так в Яндексе решили отметить юбилей своей программы bug bounty “Охота за ошибками”. Программа стартовала 10 лет назад. Последний раз “зарплату” баг-хантерам поднимали год назад. Максимальная выплата могла достигать 750 тыс. рублей.

“Победители конкурса, которые сообщат о найденной уязвимости в период с 20 сентября по 19 октября включительно, получат денежное вознаграждение, увеличенное в десять раз. Сумма зависит от выбранного направления. Количество победителей не ограничено”, — говорится на сайте программы Яндекса.

Среди направлений, где можно “порыться” хакеру, — инфраструктура, веб-сервисы и мобильные приложения Яндекса, почта и умные устройства с Алисой.

Свои bug bounty платформы есть у Positive Technologies и компании BI.ZONE. Последние представили её в конце августа на московской конференции OFFZONE.

Добавим, программы bug bounty в России пока не закреплены на уровне закона. Разговоры о том, что работу белых хакеров необходимо узаконить, продолжаются, но до сих пор не оформились в документ. О том, как белым хакерам заработать в России на поиске уязвимостей, можно прочитать в нашем материале.

17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях

Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел.

Масштаб уже не шуточный. Компания Pindrop открыла вакансию разработчика senior backend и проверила 827 откликов своими антифрод-системами.

Около 100 кандидатов, или 12,5%, оказались дипфейками. По данным Resume Genius, с такой подменой сталкивались 17% HR-менеджеров.

Исследование GetReal Security показало ещё более неприятную картину: 41% опрошенных американских компаний в 2025 году наняли и вывели на работу мошеннических кандидатов, не заметив обмана. Gartner прогнозирует, что к 2028 году фейковым окажется каждый четвёртый соискатель.

Чаще всего цифровые самозванцы атакуют ИТ-компании, криптовалютные проекты и организации из сферы кибербезопасности. Одни пытаются получить работу без нужных навыков, другие скрывают страну проживания, а третьи охотятся за корпоративными данными. Более 300 компаний в США, по данным Минюста страны, наняли на ИТ-позиции людей, связанных с Северной Кореей.

Распознать подмену на глаз непросто: люди выявляют дипфейки с точностью лишь около 56%. Выдать их могут рассинхронизация губ и речи, плывущие края лица, странные тени, задержки перед ответами и пустые профили в соцсетях.

Поэтому кандидата просят повернуться в профиль, провести рукой перед лицом или показать три пальца. На таких движениях нейросеть иногда теряет самообладание: лицо расползается, пальцы мутируют, маска слетает.

Раньше на собеседовании проверяли навыки кандидата. Теперь сначала приходится выяснять, существует ли он вообще.

RSS: Новости на портале Anti-Malware.ru