Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц. За найденные уязвимости обещают до 500 тысяч рублей (в зависимости от степени опасности бага).

Что можно исследовать?

  • Веб-версию СберБизнеса.
  • Мобильное приложение для Android.

Это очередной шаг в рамках инициативы Sber Bug Bounty — до этого исследователи уже тестировали защиту СберИнвестиций, приложения СберБанк Онлайн, официального сайта, а также IoT-устройств (в рамках Sber IoT) и цифровых антифрод-сервисов.

Что говорят участники и организаторы?

Андрей Лёвкин, руководитель BI.ZONE Bug Bounty:
«У Сбера более 3,4 млн корпоративных клиентов, и запуск отдельной программы по СберБизнесу — важный шаг. Это позволит усилить киберзащиту малого и среднего бизнеса по всей стране».

Анна Лоевская, директор дивизиона «Цифровой Корпоративный Банк»:
«Безопасность клиентов — наш приоритет. Программа багбаунти помогает нам держать высокую планку и оперативно находить слабые места».

Pasha, багхантер, участник Sber Bug Bounty:
«Спасибо команде Сбера — вы реально крутые. Такой быстрой реакции я ещё не встречал!»

Программа уже стартовала, принять участие может любой исследователь, готовый проверить защиту и поделиться находками.

Valve случайно открыла доступ к 12 ТБ старых сборок игр Steam

Исследователи скачали 12-13 ТБ данных со старых серверов Steam, обнаружив ранние версии Left 4 Dead, Portal 2, CS:GO и материалы отменённой Half-Life 2: Episode 3. Взламывать Valve не пришлось: компания сама оставила публично доступной конечную точку устаревшей инфраструктуры.

Архив охватывает период с 2003 по 2013 год, когда Steam переходил от системы Steam2 с форматами NCF и GCF к современной доставке файлов через HTTP.

Среди находок можно встретить полноценную сборку Left 4 Dead за июнь 2008 года с другим интерфейсом, вырезанными репликами, изменёнными участками карт и незавершёнными ресурсами.

Из файлов Portal 2 моддеры уже восстановили играбельную бета-версию июля 2009-го с ранней концепцией Core Hub, другой GLaDOS и материалами отменённого проекта F-Stop.

Особое внимание привлекла 3D-модель Weaponizer — оружия, которое связывают с несостоявшимся третьим эпизодом Half-Life 2. Оно должно было превращать объекты в боеприпасы, а позднее использовалось как временная замена Paint Gun.

В архиве также нашли ранние карты и интерфейс CS:GO, оружие MP5-Active, экспериментальные ножи, вырезанную механику гранат и щит из Counter-Strike 1.6. Попались и материалы сторонних игр, включая раннюю сборку Sonic 4 Episode 2.

Энтузиасты продолжают изучать файлы, поэтому список находок наверняка вырастет. Valve утечку пока не комментировала. Впрочем, самым свежим данным больше 13 лет.

RSS: Новости на портале Anti-Malware.ru