Яндекс увеличил призовой фонд bug bounty в 2,5 раза — до 100 млн рублей

Яндекс увеличил призовой фонд bug bounty в 2,5 раза — до 100 млн рублей

Яндекс увеличил призовой фонд bug bounty в 2,5 раза — до 100 млн рублей

В этом году компания «Яндекс» выделила 100 млн рублей на выплаты багхантерам, ищущим уязвимости в ее продуктах и инфраструктуре. Участникам «Охоты за ошибками» обещают вознаграждение даже в том случае, когда общая сумма превысит этот порог.

С начала года в рамках программы bug bounty «Яндекс» уже выплатил 35,5 млн рублей. Большую часть этой суммы составили награды участникам январского конкурса: на тот момент призы за RCE и SQLi были увеличены в десять раз, и несколько находок были оценены в 3,7 млн, 7,5 млн. и 12 млн рублей.

Сейчас организаторы «Охоты за ошибками» платят за каждую найденную уязвимость в два раза больше, чем в прошлом году. Так, например, возможность SQL-инъекции оценивается в ₽900 тыс., тогда как ранее за нее можно было получить лишь ₽450 тысяч.

В 2022 году общий размер выплат составил около 40 млн рублей. За год в рамках bug bounty «Яндекс» получил 905 отчётов, из них 288 оказались уникальными и соответствовали правилам программы. Самый активный участник прислал 64 отчёта и получил 43 награды. Все найденные ошибки уже исправлены.

В сентябре в честь десятилетия «Охоты за ошибками» компания на месяц увеличила выплаты в 10 раз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки на фармкомпании в России выросли на 82% за август

Аналитический центр StormWall сообщил о резком росте кибератак на фармацевтическую отрасль. По данным экспертов, с 1 по 25 августа количество DDoS-атак на фармкомпании, клиники и аптеки в России выросло на 82% по сравнению с тем же периодом прошлого года. Тогда подобных инцидентов почти не фиксировали.

Злоумышленники всё чаще используют такие атаки для вымогательства, шантажа и нанесения репутационного ущерба.

В начале 2025 года StormWall уже отмечала рост интереса хакеров к этой сфере: в первом квартале число атак увеличилось на четверть, во втором — почти на половину, а летом рост стал особенно заметным. Причина — слабая защищённость многих организаций и высокая эффективность подобных атак.

Последствия для компаний ощутимы: в августе у ряда аптек, клиник и фармпроизводителей временно не работали сайты и мобильные приложения, у некоторых были сбои в информационных системах. Это обернулось не только проблемами для клиентов, но и серьёзными финансовыми потерями. Те, кто заранее внедрил защиту от DDoS, смогли быстро восстановить работу, а остальным пришлось срочно искать помощь у провайдеров.

По данным StormWall, хакеры чаще всего применяют тактику «ковровых бомбардировок» и многовекторные атаки, используя ботнеты до 20 тысяч заражённых устройств. Средняя мощность атак составляет 130 Гбит/с, пиковая доходила до 860 Гбит/с. Длительность тоже разная: от получаса до более трёх суток.

«Мы постоянно фиксируем рост DDoS-атак на фармацевтическую отрасль, и интерес злоумышленников только увеличивается. В настоящее время фарминдустрия является чрезвычайно уязвимой, и компаниям необходимо усиливать меры защиты своих онлайн-ресурсов и инфраструктуры», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru