Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер запускает багбаунти для СберБизнеса: до 500 тысяч за уязвимость

Сбер открыл новую программу баг-баунти на платформе BI.ZONE Bug Bounty — теперь баг-хантеры могут проверить защищённость сервисов СберБизнеса, интернет-банка для предпринимателей и юрлиц. За найденные уязвимости обещают до 500 тысяч рублей (в зависимости от степени опасности бага).

Что можно исследовать?

  • Веб-версию СберБизнеса.
  • Мобильное приложение для Android.

Это очередной шаг в рамках инициативы Sber Bug Bounty — до этого исследователи уже тестировали защиту СберИнвестиций, приложения СберБанк Онлайн, официального сайта, а также IoT-устройств (в рамках Sber IoT) и цифровых антифрод-сервисов.

Что говорят участники и организаторы?

Андрей Лёвкин, руководитель BI.ZONE Bug Bounty:
«У Сбера более 3,4 млн корпоративных клиентов, и запуск отдельной программы по СберБизнесу — важный шаг. Это позволит усилить киберзащиту малого и среднего бизнеса по всей стране».

Анна Лоевская, директор дивизиона «Цифровой Корпоративный Банк»:
«Безопасность клиентов — наш приоритет. Программа багбаунти помогает нам держать высокую планку и оперативно находить слабые места».

Pasha, багхантер, участник Sber Bug Bounty:
«Спасибо команде Сбера — вы реально крутые. Такой быстрой реакции я ещё не встречал!»

Программа уже стартовала, принять участие может любой исследователь, готовый проверить защиту и поделиться находками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Антропенко предупредил о фишинговых сайтах по продаже икры

В преддверии новогодних праздников злоумышленники заметно увеличили число фишинговых сайтов, предлагающих купить икру и морепродукты. Такие ресурсы привлекают низкими ценами, а их оформление зачастую почти не отличается от легитимных интернет-магазинов.

Об усилении мошеннической активности РИА Новости рассказал член комитета Госдумы по промышленности и торговле Игорь Антропенко. По его словам, количество поддельных сайтов, продающих икру и морепродукты, растёт по мере приближения праздников.

«С учетом развития интернета мошенникам сегодня не составляет труда создать фишинговый сайт и связанные с ним страницы в соцсетях, наполнив их привлекательными изображениями. Всё это создает иллюзию работы легитимного магазина», — отметил депутат.

Согласно статистике МВД, покупатели таких фейковых магазинов рискуют получить вместо товара брак, фальсификат или даже пустую коробку. По-прежнему распространена схема, когда мошенники запускают сайт на ограниченное время, собирают деньги с покупателей, после чего «клон» магазина бесследно исчезает.

«Если всё же возникает желание заказать что-то в неизвестном магазине, никогда не стоит заранее сообщать реквизиты банковских карт и оплачивать товар до его получения. И хочу напомнить: будьте осторожны при покупке икры “на вес”, поскольку во многих случаях не соблюдаются условия хранения и транспортировки такого продукта», — предостерёг Игорь Антропенко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru