Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф открыл публичную программу по поиску ошибок и уязвимостей на BI.ZONE Bug Bounty. “Белые хакеры” будут искать пробелы в безопасности на сайтах и в мобильных приложениях банка. Багхантеры могут отказаться от вознаграждения в пользу благотворительных фондов.

На платформе BI.ZONE Bug Bounty появилась программа Тинькофф. Искать баги могут все исследователи безопасности из России и стран ЕАЭС.

В рамках программы багхантеры будут “ломать” сайты и мобильные приложения Тинькофф Банка, Тинькофф Инвестиций, Тинькофф Бизнеса и Тинькофф Страхования.

В области действия программы только технические уязвимости. При этом размер вознаграждения зависит от критичности как самой уязвимости, так и системы, в которой ее обнаружили. Максимальная выплата — 150 000 ₽.

На момент публикации материала Тинькофф получил уже 9 отчетов и готов выплатить почти 40 тыс. рублей. Багхантеры при желании могут отказаться от вознаграждения в пользу благотворительности.

В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из благотворительных фондов на усмотрение исследователя. На благотворительность пойдут и все невостребованные за год награды.

Тинькофф — пока единственный российский банк, который в открытом формате привлекает “белых хакеров”.

“Мы рады присоединиться к платформе BI.ZONE Bug Bounty в качестве первого банка и запустить свою публичную программу”, — говорит директор департамента информационной безопасности Тинькофф Дмитрий Гадарь.

Чтобы подтвердить максимальный уровень защиты миллионов наших клиентов, мы готовы использовать опыт широкой аудитории исследователей в этой области, как это делают крупнейшие компании по всему миру, отмечает Гадарь.

“Банковский и финансовый секторы находятся в топе самых атакуемых хакерами отраслей, — комментирует новость Евгений Волошин, директор по стратегии, директор департамента анализа защищенности и противодействия мошенничеству в BI.ZONE. — Защита данных и денег своих клиентов — приоритет для игроков этого рынка”.

Тинькофф стал четвертым крупным клиентом платформы BI.ZONE Bug Bounty. В декабре свою публичную программу разметил Ozon. В ноябре портфель пополнили VK и “Авито”.

Android-версии приложений Ozon исчезли из Google Play

Из Google Play исчезло сразу несколько приложений Ozon. Магазин покинули основной клиент маркетплейса, а также Ozon Fresh, Ozon Seller, Ozon Job и Ozon Travel. Владельцы Android-устройств больше не могут скачать их через официальную площадку Google.

В Ozon заявили, что компания не нарушала правила Google Play. Причины удаления сервисов пока не раскрываются. На устройствах Apple приложения продолжают распространяться через App Store.

Пользователям Android предлагают загружать клиенты Ozon из альтернативных официальных магазинов: RuStore, AppGallery и Galaxy Store. Искать установочные APK-файлы на случайных сайтах не стоит.

Удаление продолжило не самую приятную для компании неделю. 12 августа из Google Play пропало приложение Ozon Банка, который ранее попал под санкции Евросоюза. Однако официальной связи между санкциями против кредитной организации и исчезновением остальных сервисов Ozon пока не установлено.

Напомним, из App Store удалили платёжный сервис «Яндекс Пэй». Магазины мобильных приложений в августе явно решили освободить полки ударными темпами.

Уже установленные программы обычно продолжают работать, но после удаления из магазина могут возникнуть сложности с обновлением и повторной загрузкой. Поэтому пользователям лучше не сносить рабочее приложение без необходимости и заранее проверить доступность безопасной альтернативы.

Пока Ozon остаётся доступен через другие магазины и веб-версию.

RSS: Новости на портале Anti-Malware.ru