Российские хакеры заработали 158 000 000 на поиске уязвимостей

RutoR

Support81

Original poster
Administrator
Сообщения
1 083
Реакции
208
Посетить сайт
Итоги Standoff Bug Bounty 2024.
bugsb.jpg


В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

работы платформы Standoff Bug Bounty за 2024 год. По данным платформы, к концу года число зарегистрированных исследователей достигло 18 400, что более чем вдвое превышает показатель 2023 года.

В течение 2024 года на платформе было принято 1926 отчетов об уязвимостях, что на 43% больше, чем годом ранее. Всего за время работы Standoff Bug Bounty исследователи сдали 4658 отчетов, а общая сумма выплат достигла 158 миллионов рублей. Средний размер вознаграждения за принятый отчет вырос на 13%, составив 58 тысяч рублей.

Государственный сектор оказался лидером по числу критически опасных уязвимостей, на которые пришлось 19% от общего числа отчетов в этой отрасли. В финансовой сфере более двух третей уязвимостей высокого и критического уровня были связаны с нарушением контроля доступа, что обусловлено сложностью систем и многоуровневостью управления привилегиями.

Отчеты об уязвимостях высокого и критического уровня составили 31% от общего числа, что более чем вдвое превышает аналогичный показатель конкурирующих платформ, таких как HackerOne (15%). Руководитель платформы Анатолий Иванов отметил, что увеличение доли критически опасных уязвимостей подтверждает профессионализм исследователей и эффективность работы платформы. По его словам, увеличение выплат за такие уязвимости стимулирует сотрудничество, способствуя защите цифровой инфраструктуры компаний.

Наиболее распространёнными уязвимостями в 2024 году стали недостатки контроля доступа, составляя 42% от общего числа, из которых почти половина относилась к уязвимостям высокого и критического уровня. Эти проблемы чаще всего выявлялись в системах компаний электронной коммерции, финансовых учреждений и онлайн-сервисов. Второе место заняли уязвимости, связанные с внедрением вредоносного кода (22%), за которыми следовали архитектурные и логические ошибки (9%).

Компании, предоставляющие онлайн-сервисы, выплатили исследователям наибольшие суммы, суммарно составляя 37% всех вознаграждений. В этой отрасли средняя выплата за один отчет превысила 104 тысячи рублей, а за каждый десятый отчет выплата составила более 157 тысяч рублей.

Особенно щедрыми оказались программы финансовых сервисов, где за каждый десятый принятый отчет выплата достигала 190 100 рублей и более. За половину всех принятых отчетов вознаграждение превышало 20 тысяч рублей.

Максимальная выплата за одну найденную уязвимость в 2024 году составила 3,96 миллиона рублей и была произведена компанией VK, что на 39% больше аналогичного рекорда предыдущего года. За год 16 исследователей заработали на платформе более 1 миллиона рублей, а трое из них — свыше 7 миллионов.

На платформе было представлено 84 программы компаний из различных отраслей. Наибольшее число отчетов (26%) поступило от исследователей, изучавших инфраструктуру организаций сектора торговли и электронной коммерции. Среди лидеров оказались маркетплейсы Wildberries и Ozon, которые приняли более 600 и 300 отчетов соответственно, выплачивая исследователям 5,7 и 5,5 миллиона рублей.

Активность также наблюдалась в программах онлайн-сервисов, финансового сектора, медиа и развлечений, а также государственных учреждений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Shedding Zmiy - не просто хакеры: 2 года профессиональной охоты на российские секреты Новости в сети 0
Support81 Азиатские хакеры ведут ожесточенные кибератаки на российские системы Новости в сети 0
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
Denik База shop[российские магазины]_слив Другое 2
L Интересно Российские бизнесмены попросили премьер-министра РФ поддержать закон о цифровых активах Новости в сети 0
S Кибератаки на российские банки продолжаются Новости в сети 0
Support81 Кошмар шопоголика: хакеры превращают WordPress-магазины в платёжный капкан Новости в сети 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 Аналитики IBM: хакеры записывают домашние видео через взломанные маршрутизаторы Новости в сети 0
Support81 The Mask: хакеры превратили Google в оружие против мировой дипломатии Новости в сети 0
Support81 Хакеры сорвали джекпот: $500 000 навсегда покинули стейкинг Vestrans Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0
Support81 Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0
Support81 SOS в Wirral: хакеры парализовали работу трёх жизненно важных больниц Новости в сети 0
Support81 10 дней на выкуп: хакеры выдвинули ультиматум мексиканскому правительству Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 Загадочный трафик и ложные блокировки: зачем хакеры атакуют узлы Tor? Новости в сети 0
Support81 Защита рухнула: хакеры выявили лазейки в процессорах AMD и Intel Новости в сети 0
Support81 Хакеры усиливают натиск на высшие учебные заведения Новости в сети 0
Support81 Взломавшие Casio хакеры наконец вышли из тени Новости в сети 0
Support81 Star Health против Telegram: Хакеры, боты и миллионы украденных историй болезней Новости в сети 0
Support81 MoneyGram: хакеры заморозили сбережения 150 млн человек Новости в сети 0
Support81 Вирус по клику: хакеры взламывают Windows через CAPTCHA Новости в сети 0
Support81 Android.Vo1d: хакеры проникают в дома через ТВ-приставки Новости в сети 0
Support81 Tropic Trooper: хакеры теперь сеют хаос на Ближнем Востоке Новости в сети 0
Support81 Неожиданный враг: Северокорейские хакеры проникают в Кремль Новости в сети 0
Support81 Шантаж и обвинения: белые хакеры борются с Kraken за $3 млн Новости в сети 0
Support81 Cyclops: Иранские хакеры готовят почву для масштабных кибератак Новости в сети 0
Support81 Tusk: русскоязычные хакеры охотятся за криптовалютой по всему миру Новости в сети 0
Support81 «Airbnb-хоппинг»: как разоблаченные хакеры уходят от погони Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Неудаляемый скиммер: хакеры обнаружили ахиллесову пяту Magento Новости в сети 0
Support81 Кара за Сирию: хакеры парализуют критическую инфраструктуру Турции Новости в сети 0
Support81 CloudSorcerer: хакеры шпионят за российскими чиновниками через Microsoft Graph, Yandex Cloud и Dropbox Новости в сети 0
Support81 Snowblind: хакеры злоупотребляют «слепым пятном» в защитной системе Android Новости в сети 0
Support81 Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки Новости в сети 0
Support81 Хакеры взломали ИИ: LLMjacking позволяет продавать доступ к мозгам машин Новости в сети 0
Support81 Хакеры вымогают полмиллиарда у крупнейшего землевладельца России Новости в сети 1
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 Румынские хакеры-невидимки уже 10 лет терроризируют европейские компании Новости в сети 0
Support81 Саратовский кинодел, ФСБ и хакеры: чем закончилась громкая история о торговле американскими картами Новости в сети 1
Support81 Фантомные хакеры с украинским следом: PhantomCore атакует Россию Новости в сети 1
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Хакеры переосмыслили PikaBot: вирус становится проще, но опаснее Новости в сети 0
Support81 Китайские хакеры атакуют НАТО: взломана сеть армии Нидерландов Новости в сети 0
Support81 Никакого фишинга: итальянские хакеры заражают местные организации весьма старомодным способом Новости в сети 0
Support81 Conti и Royal получили мощного союзника: хакеры 3AM вступают в игру, но кто они на самом деле? Новости в сети 0

Название темы

Русскоязычный Даркнет Форум