Positive Technologies открыла баг-баунти с вознаграждением до 2 млн рублей

Positive Technologies открыла баг-баунти с вознаграждением до 2 млн рублей

Positive Technologies открыла баг-баунти с вознаграждением до 2 млн рублей

Positive Technologies объявила о запуске новой программы баг-баунти, охватывающей девять продуктов компании, среди которых MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery.

Программа запущена в формате открытого тестирования и направлена на выявление уязвимостей, которые потенциально могут использоваться для атак на пользователей.

Участие в программе доступно всем исследователям информационной безопасности. Максимальное вознаграждение за обнаружение серьезных недостатков составляет до 2 млн рублей.

В 2024 году более половины российских компаний подверглись кибератакам, каждая четвёртая столкнулась с атаками за последние полгода. Среди наиболее распространённых последствий отмечались простои в работе (48%), утечки данных (34%), репутационный ущерб (26%) и финансовые потери (24%).

Новая программа баг-баунти направлена на выявление и демонстрацию сценариев атак, связанных с эксплуатацией возможных уязвимостей продуктов компании. Исследователям предлагается воспроизвести реальные атаки, способные привести к остановке критических бизнес-процессов, сбоям в работе защитных механизмов или масштабным утечкам информации. Отчёты должны подробно описывать действия атакующих на различных уровнях доступа: от внешнего пользователя до администратора.

Исследователям предстоит выявлять возможные недостатки безопасности в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, PT Network Attack Discovery, PT Sandbox, PT MultiScanner, PT Application Firewall, PT Application Inspector и PT BlackBox. Размер вознаграждения зависит от критичности выявленной уязвимости, максимальная сумма выплаты составляет 2 млн рублей.

«Основная цель программы — заблаговременно обнаружить и устранить возможные уязвимости, способные привести к серьезному ущербу компаниям и их клиентам. Запуск данной инициативы является важным шагом в регулярной проверке и укреплении безопасности продуктов Positive Technologies», — отметил Алексей Гончаров, руководитель направления продуктовой безопасности компании.

Запуск программы является продолжением усилий Positive Technologies в области баг-баунти. Ранее компания уже проводила подобные мероприятия для отдельных продуктов и продолжает масштабную программу Positive Dream Hunting с рекордным вознаграждением в 60 млн рублей за выявление наиболее серьёзных сценариев угроз.

МФО теперь обязаны сообщать о подозрительных клиентах в ФинЦЕРТ

С 1 марта микрофинансовые организации (МФО) обязаны передавать в ФинЦЕРТ Банка России данные о заявках и заемщиках, не прошедших антифрод-проверку. Эта норма вошла в комплекс антимошеннических мер, вступивших в силу с 1 марта 2026 года.

Как прокомментировал РИА Новости генеральный директор МКК «Займер» Роман Макаров, обмен информацией с регулятором становится двусторонним.

Ранее МФО были обязаны получать данные из ФинЦЕРТ о клиентах и отказывать в услугах при выявлении совпадений, однако собственные сведения в базу не передавали.

«С 1 марта для МФО стала обязательной передача в ФинЦЕРТ сведений о заявках и заемщиках, которые не прошли антифрод-проверку в компании. Кроме того, кредиторы должны направлять в базу информацию о договорах займа, оформленных без согласия граждан — по их обращениям в МФО или по данным правоохранительных органов», — уточнил Роман Макаров.

К «попыткам заключения договора без добровольного согласия клиента» регулятор относит все заявки, отклоненные из-за подозрений на фрод. Передать сведения о таком инциденте в ФинЦЕРТ необходимо в течение одного рабочего дня с момента его выявления. По словам Романа Макарова, в «Займере» этот процесс встроен в систему безопасности и полностью автоматизирован.

Ранее для оформления микрокредита зачастую было достаточно паспортных данных, а подать заявку можно было дистанционно, в том числе через портал Госуслуг. Этим активно пользовались мошенники. Известен и случай, когда ребенок, играя с телефоном родителей, оформил на них несколько микрокредитов.

RSS: Новости на портале Anti-Malware.ru