Московская область запустила программу Bug Bounty на Standoff 365

Московская область запустила программу Bug Bounty на Standoff 365

Московская область запустила программу Bug Bounty на Standoff 365

С сегодняшнего дня на платформе Standoff 365 доступна первая программа по поиску уязвимостей (Bug Bounty) от субъекта Российской Федерации.  Первопроходцем в этом смысле стало правительство Московской области, которому нужно проверить портал государственных и муниципальных услуг (uslugi.mosreg.ru).

Ресурс uslugi.mosreg.ru (государственные услуги Московской области) считается одной из важнейших информационных систем региона, именно поэтому стоит задача — сделать этот сервис надёжнее.

С этим помогут более восьми тысяч исследователей, которые уже зарегистрировались на Standoff 365. Специалистам обещают до 150 тысяч рублей за выявление опасных уязвимостей.

Государственный сектор часто становится приоритетной мишенью для киберпреступников. Например, в начале месяца мы писали про группировку Hellhounds, от рук которой пострадали как минимум 20 российских организаций.

Hellhounds как раз интересуется больше всего госсектором, ИТ-сферой, а также космической и энергетической отраслями.

Сайт госуслуг Московской области запустили в 2012 года, за это время он стал одной из самых посещаемых площадок в Подмосковье. На веб-ресурсе зарегистрировались более 77% всех проживающих в регионе.

Количество ежемесячных посещений uslugi.mosreg.ru доходит до четырёх миллионов человек.

Напомним, в этом месяце на Standoff 365 запустил программу баг-баунти известный маркетплейс Wildberries. Там исследователи могут получить до 500 тыс. рублей.

ФСТЭК России выпустила рекомендации по борьбе с DDoS

Федеральная служба по техническому и экспортному контролю РФ (ФСТЭК) выпустила методические рекомендации по повышению защищённости сетей от DDoS-атак, или атак типа «отказ в обслуживании». Документ рассчитан на широкий круг учреждений и компаний, включая организации, относящиеся к объектам критической информационной инфраструктуры (КИИ).

Документ «Рекомендации по повышению защищённости информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"» размещён на официальном сайте ФСТЭК. Сам 11-страничный документ доступен для загрузки в форматах PDF и Open Document.

Рекомендации предназначены для широкого круга компаний и организаций. Среди них операторы связи, государственные учреждения, операторы различных информационных систем и провайдеры облачных услуг. Также в документе прямо указано, что рекомендации могут применяться для защиты объектов КИИ.

Документ включает перечень технических мер. В частности, предлагается проводить инвентаризацию сервисов, сегментировать и распределять сервисы, доступные из публичного интернета. Также приведены практические рекомендации по настройке фильтрации трафика на уровне периметрового оборудования — пограничных маршрутизаторов и NGFW.

Как пришли к выводу участники эфира AM Live «Защита от DDoS-атак: ошибки, тренды и практические подходы в 2026 году», основные сложности связаны не столько с отсутствием средств защиты от таких атак, сколько с архитектурно-управленческими проблемами и нехваткой экспертизы.

RSS: Новости на портале Anti-Malware.ru