19 февраля, 15:23
Увеличение вознаграждения за кибериспытания до 10 млн рублей на Уральском форуме


Финтехно
Важный анонс с Уральского форума по кибербезопасности Т Технологии готовы платить до 10 млн рублей за подтвержденное недопустимое событие в рамках своей программы проверки устойчивости инфраструктуры Программа сценарного тестирования киберустойчивости запущена 1 июля в приватном режиме на Standoff Bug Bounty и отличается от классического bug bounty тем что оплачивает не отдельные баги а воспроизведенный сценарий критического воздействия pay for impact с доказанным эффектом Ранее на Финнополисе Дмитрий Гадарь прямо позиционировал кибериспытания как новое зрелое направление проверять не факт уязвимости а реальный бизнес риск через многоходовые сценарии платить за результат и расширять формат при сохранении качества Рост вознаграждения до 10 млн рублей логичное подтверждение серьезных намерений холдинга По данным Т Технологий за время программы ни один исследователь не подтвердил недопустимое событие а попытки тестирования использовались для усиления архитектуры и мониторинга 0 критических сценариев это хороший сигнал хотя формально он не значит что уязвимостей нет просто никто не смог довести цепочку действий до уровня недопустимого события и при этом промежуточные находки и усиления защиты могли быть полезны Финтехно
Происшествия6 часов назад


СИГНАЛ
Т Технологии объявили об увеличении максимальной выплаты в программе кибериспытаний до 10 млн рублей Об этом стало известно в ходе Уральского форума Кибербезопасность в финансах в Екатеринбурге В отличие от стандартного поиска уязвимостей программа сфокусирована на комплексных сценариях атак которые ведут к критическому воздействию на инфраструктуру Проект был запущен в июле 2025 года в приватном режиме и за это время ни один исследователь не смог подтвердить сценарий недопустимого события Показатель успешных критических атак составил 0 Из за высокой устойчивости компания приняла решение повысить максимальное вознаграждение с 3 до 10 млн рублей Проект продолжает работу с ограниченным кругом специалистов на платформе Standoff Bug Bounty а все неудачные попытки атак используются для дополнительного усиления архитектуры и процессов мониторинга Это помогает проверить устойчивость всей экосистемы подчеркнул руководитель управления безопасности приложений Николай Исламов
Происшествия6 часов назад


NN
Т Технологии повышают награду за поиск киберуязвимостей до 10 млн Такую сумму выплатят за реализацию критического сценария К ним относят взлом внутренних сервисов закрепление в инфраструктуре с привилегированными правами или внедрение кода в цепочку релизов Почти за два года ни один белый хакер не смог проникнуть в инфраструктуру банка показатель успешных взломов составил 0 Поэтому сумму максимального вознаграждения увеличили более чем в три раза По словам руководителя управления безопасности приложений Т Банка Николая Исламова подобные меры помогают проверять безопасность финтеха
Происшествия4 часа назад
Похожие новости










+2



+4



+5



+3

Прогноз: Кибератаки на российские компании вырастут на 30% в 2026 году
Экономика
2 часа назад


Уральский форум: Тестирование отечественного ПО для банковских систем
Общество
6 часов назад



Анализ угроз в облачных инфраструктурах: Хакеры используют четыре основные схемы атак
Происшествия
1 час назад


+2
Операторов связи могут обязать компенсировать убытки от мошенничества
Происшествия
4 часа назад


+4
Мошенники обманули девять жителей республики на сумму свыше 8 миллионов рублей
Происшествия
16 часов назад


+5
Владимир Соловьёв и Эльвира Набиуллина участвуют в Уральском форуме кибербезопасности в Екатеринбурге
Общество
17 часов назад


+3