Standoff 365 Bug Bounty выходит на международный уровень

Standoff 365 Bug Bounty выходит на международный уровень

Standoff 365 Bug Bounty выходит на международный уровень

На платформе Standoff 365 Bug Bounty появилась возможность выплачивать вознаграждения за найденные уязвимости багхантерам-иностранцам, притом в удобной для них валюте.

Объявляя о нововведении, руководитель направления баг-баунти Standoff 365 в Positive Technologies Анатолий Иванов подчеркнул, что заключение договоров с зарубежными участниками программ и работа с ними будут осуществляться строго в рамках российского законодательства.

«Standoff 365 с самого начала задумывалась как площадка, которая сможет привлечь исследователей со всего мира, — отметил Иванов. — Мы видим большой спрос со стороны иностранных багхантеров; более того, мы уже получали отчеты из-за рубежа, но выплатить награду до сих пор не могли. Теперь благодаря нашим платежным агентам это стало возможным».

Платформа Standoff 365 Bug Bounty была введена в строй в мае 2022 года. За истекший период количество размещенных на ней программ баг-баунти увеличилось с 2 до 53. Площадку активно используют правительство, медиахолдинг Rambler&Co, VK, Wildberries; число зарегистрированных исследователей скоро перевалит за 8 тысяч.

А сегодня стало известно, что на Standoff 365 Bug Bounty разместилось также правительство Московской области, которое предлагает специалистам проверить портал государственных и муниципальных услуг (uslugi.mosreg.ru).

За полтора года работы Standoff 365 Bug Bounty было принято почти 1,5 тыс. отчетов о проблемах безопасности. В 10% случаев речь шла о критических уязвимостях, в 19% — об угрозах высокой степени опасности. В веб-приложениях багхантеры обнаружили 71 недочет, предусмотренный классификацией CWE (Common Weakness Enumeration).

В рамках программ баг-баунти исследователям суммарно выплатили около 60 млн рублей. Размеры наград за найденные уязвимости зависят от степени угрозы и могут достигать 2,4 млн руб., что сопоставимо с предложениями на аналогичных зарубежных площадках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Контроль 24/7: Ростелеком и Солар обновили сервис мониторинга утечек данных

«Ростелеком» совместно с группой компаний «Солар» обновил сервис, который позволяет отслеживать утечки персональных данных. Теперь он работает круглосуточно и сразу сообщает абоненту, если его данные оказались в открытом доступе. Это помогает вовремя отреагировать и снизить риск мошенничества или других проблем.

Проверке можно подвергнуть не только информацию из личного кабинета, но и до пяти дополнительных номеров телефона или адресов электронной почты.

Если данные «всплывают» в сети, пользователь получает уведомление, а вместе с ним — рекомендации, например, поменять пароли или принять другие меры.

В отчёте, который формируется при срабатывании сервиса, указывается источник утечки, дата инцидента и тип скомпрометированной информации — при этом личные данные маскируются. Это помогает понять, что именно оказалось под угрозой и насколько серьёзна ситуация.

Скоро у абонентов «Ростелекома» появятся и дополнительные инструменты для онлайн-защиты.

По словам представителей компаний, с такими сервисами пользователи могут не только узнавать о потенциальных угрозах, но и вовремя принимать меры. В условиях, когда утечки данных стали обычным делом, это особенно важно — как для самих пользователей, так и для их близких.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru