МАХ открыл охоту на баги — за уязвимости дадут до 5 млн рублей

МАХ открыл охоту на баги — за уязвимости дадут до 5 млн рублей

МАХ открыл охоту на баги — за уязвимости дадут до 5 млн рублей

Разработчики цифровой платформы МАХ запустили программу Bug Bounty и пригласили исследователей искать уязвимости в сервисе. Программа проходит в рамках общей инициативы VK по поиску багов, а максимальное вознаграждение за найденные проблемы — до 5 миллионов рублей.

Участвовать могут все желающие. Проверке подлежат мобильное приложение, веб- и десктоп-версии МАХ — ограничений по области поиска нет. Главный приоритет — защита персональных данных пользователей.

Программа уже доступна на площадках VK Bug Bounty, включая Standoff Bug Bounty, BI.ZONE Bug Bounty и BugBounty.ru.

Размер выплат зависит от критичности найденной уязвимости. А ещё в проекте действует накопительная система Bounty Pass — она позволяет получать дополнительные бонусы за активность и вклад в безопасность платформы.

Напомним, первая версия МАХ вышла в марте 2025 года. Платформа объединяет мессенджер, чат-боты, мини-приложения, ИИ-помощника и другие сервисы.

Напомним, вчера мы писали, что мессенджер Max заподозрили в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран. Кроме того, у разработчика отсутствуют лицензии ФСТЭК и ФСБ России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обратные звонки стали самой популярной уловкой мошенников

Телефонные мошенники начали применять новую тактику: вместо привычных обзвонов они стараются вынудить потенциальную жертву самостоятельно перезвонить по указанному номеру. Такой приём позволяет обходить антифрод-системы банков и операторов связи, которые отслеживают и блокируют подозрительные входящие вызовы.

В результате у человека создаётся иллюзия, что инициатива разговора исходит от него самого, что снижает уровень настороженности.

Как сообщает официальный телеграм-канал Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) «Вестник киберполиции России», рост подобных схем заметен в последние месяцы.

Такая тактика позволяет злоумышленникам обходить технические средства блокировки внешних вызовов, которые активно применяются банками и операторами связи.

«Все схемы начинаются с создания иллюзии угрозы: «взлом госуслуг», «утечка данных», «несанкционированный доступ»… Затем гражданину приходит сообщение с «подсказанным» номером, звонок по которому якобы решит проблему. На деле же этот номер ведёт напрямую в мошеннический кол-центр», — предупреждает УБК МВД.

УБК МВД выделяет следующие характерные признаки подобных сообщений:

  • Нестандартный отправитель: SMS или письма поступают с случайных адресов и номеров, не связанных с организациями, от имени которых якобы отправлены.
  • Акцент на срочности действий — требование немедленно позвонить или выполнить указания является главным маркером мошенничества.
  • Ошибки в тексте: грамматические, стилистические, а также искажённые факты или некорректные данные.

В МВД напоминают: ни банки, ни госслужбы не просят граждан перезванивать по случайным номерам для решения проблем. В подобных ситуациях стоит проверять информацию только через официальные каналы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru