"Яндекс" в 2024 году выплатил 50 миллионов рублей белым хакерам за обнаруженные уязвимости. В программе "Охота за ошибками" участвовали 749 исследователей. Наибольшая премия составила 5,9 миллиона. В 2025 году компания планирует увеличить выплаты до 100 миллионов рублей.
В 2024 году "Яндекс" выплатил 50 миллионов рублей так называемым белым хакерам за выявление уязвимостей в сервисах и инфраструктуре компании.
Программа "Охота за ошибками" привлекла 749 исследователей, что на 40% больше по сравнению с прошлым годом, сообщается в официальном релизе компании.Компания "Яндекс" подвела итоги ежегодной программы "Охота за ошибками", в рамках которой участники занимаются поиском уязвимостей в сервисах и инфраструктуре компании. В 2024 году число участников достигло 749 человек, что на 40% превышает показатель предыдущего года. Общая сумма вознаграждений составила 50,8 миллиона рублей, как говорится в официальном заявлении.
Наибольшую сумму в размере 5,9 миллиона рублей получил один из участников за предоставление 28 отчетов об уникальных ошибках. Второе и третье места заняли участники с вознаграждениями в размере 3,6 и 3 миллионов рублей соответственно. Все критические уязвимости были успешно устранены. Отмечено, что в 2025 году "Яндекс" планирует выделить 100 миллионов рублей на вознаграждения в рамках программы "Охота за ошибками". В 2023 году сумма выплат составила 70 миллионов рублей.
В 2024 году в рамках программы "Охота за ошибками" было проведено четыре конкурса:
для мобильных приложений, сервиса "Доставка", "Диалогов" и "Едадила".Каждый конкурс позволил сфокусировать внимание исследователей на определенных аспектах безопасности. Награды в рамках конкурсов были значительно увеличены по сравнению со стандартными выплатами. Дополнительно Yandex Cloud и мобильные приложения выделены в отдельные направления программы "Охота за ошибками", как пояснили в "Яндексе".
Программа "Охота за ошибками" впервые стартовала в 2012 году как постоянная инициатива компании для "этичных" хакеров. Эти специалисты, изучающие компьютерную безопасность, выявляют уязвимости в продуктах компаний в сфере информационных технологий и сообщают об этом, получая за свои труды вознаграждение.
Свежие комментарии