Innostage запустила программу bug bounty в части недопустимых событий

Innostage запустила программу bug bounty в части недопустимых событий

Innostage запустила программу bug bounty в части недопустимых событий

Российская ИТ-компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, проверит уровень защиты собственной информационной инфраструктуры при помощи программы bug bounty.

Программа Innostage будет нацелена на реализацию недопустимых событий: таким образом, компания планирует публично продемонстрировать уровень практической экспертизы в ИТ и ИБ направлениях и безопасность работы для своих клиентов. Анонс подготовки программы состоялся в рамках международного форума Kazan Digital Week 2023.

Innostage применяет концепцию киберустойчивости, которая заключается, в первую очередь, в синхронизации ИТ и ИБ-экспертов при создании устойчивой и эффективной для бизнеса ИТ-инфраструктуры. Цель компании - показать бизнесу, что слаженная и совместная работа ИТ и ИБ подразделений позволит топ–менеджерам компаний не переживать о безопасности, отказоустойчивости, импортозамещении и прочих рутинных задачах, в которые все чаще приходится погружаться в современной реальности.

В то же время для ИТ и ИБ-специалистов инфраструктура должна иметь функции автоматизации типовых задач, мониторинга 360, контроля изменений и прочих операционных задач, позволяющих закрывать любые бизнес-запросы.

Innostage станет второй компанией из российской отрасли информационной безопасности с собственной программой bug bounty в части недопустимых событий: в ноябре 2022 года подобную программу анонсировала Positive Technologies.

Программы bug bounty сегодня реализуют компании, которые придерживаются современных подходов к разработке продуктов и организации защиты информационной инфраструктуры. Они позволяют организациям в реальных условиях проверить ее безопасность и предпринять такие меры, которые исключат возможность реализации недопустимых событий.

В программе смогут принять участие российские багхантеры («белые хакеры»). Запуск запланирован в приватном режиме (по приглашениям) с последующим переводом в открытую баунти-программу. В случае успешной реализации атак белые хакеры получат от компании денежное вознаграждение.

«Для нас программа bug bounty — одно из реальных измерений собственной защищенности. Одна из главных визионерских задач Innostage — менять отношение отрасли к таким инструментам. Сейчас Innostage начинает подготовку программы, и планирует вести её максимально публично — потому что мы сами разделяем идею про реальную кибербезопасность, которая требует не только выполнения регуляторных практик, но и постоянной самопроверки. Сегодня мы уверены в защищенности собственной инфраструктуры и делаем все, чтобы эта уверенность сохранялась всегда», — заявил Айдар Гузаиров, генеральный директор компании Innostage.

Подготовка описания программы и условий для публичной bug bounty началась в сентябре 2023 года. Запуск программы планируется в мае 2024 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru