Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф запустил Bug Bounty на платформе BI.ZONE

Тинькофф открыл публичную программу по поиску ошибок и уязвимостей на BI.ZONE Bug Bounty. “Белые хакеры” будут искать пробелы в безопасности на сайтах и в мобильных приложениях банка. Багхантеры могут отказаться от вознаграждения в пользу благотворительных фондов.

На платформе BI.ZONE Bug Bounty появилась программа Тинькофф. Искать баги могут все исследователи безопасности из России и стран ЕАЭС.

В рамках программы багхантеры будут “ломать” сайты и мобильные приложения Тинькофф Банка, Тинькофф Инвестиций, Тинькофф Бизнеса и Тинькофф Страхования.

В области действия программы только технические уязвимости. При этом размер вознаграждения зависит от критичности как самой уязвимости, так и системы, в которой ее обнаружили. Максимальная выплата — 150 000 ₽.

На момент публикации материала Тинькофф получил уже 9 отчетов и готов выплатить почти 40 тыс. рублей. Багхантеры при желании могут отказаться от вознаграждения в пользу благотворительности.

В таком случае Тинькофф увеличит сумму выплаты в 5 раз и отправит ее в один из благотворительных фондов на усмотрение исследователя. На благотворительность пойдут и все невостребованные за год награды.

Тинькофф — пока единственный российский банк, который в открытом формате привлекает “белых хакеров”.

“Мы рады присоединиться к платформе BI.ZONE Bug Bounty в качестве первого банка и запустить свою публичную программу”, — говорит директор департамента информационной безопасности Тинькофф Дмитрий Гадарь.

Чтобы подтвердить максимальный уровень защиты миллионов наших клиентов, мы готовы использовать опыт широкой аудитории исследователей в этой области, как это делают крупнейшие компании по всему миру, отмечает Гадарь.

“Банковский и финансовый секторы находятся в топе самых атакуемых хакерами отраслей, — комментирует новость Евгений Волошин, директор по стратегии, директор департамента анализа защищенности и противодействия мошенничеству в BI.ZONE. — Защита данных и денег своих клиентов — приоритет для игроков этого рынка”.

Тинькофф стал четвертым крупным клиентом платформы BI.ZONE Bug Bounty. В декабре свою публичную программу разметил Ozon. В ноябре портфель пополнили VK и “Авито”.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru