ГлавнаяЛента

Яндекс

В 2024 году число участников программ Bug Bounty «Яндекса» выросло на 40%

27 февраля, 10:59|
326

По итогам 2024 года в программе «Яндекса» по поиску уязвимостей в ИТ-системах — «Охота за ошибками» — приняло участие 749 человек, что на 40% больше, чем в 2023 году. Общая сумма выплат достигла 50,8 млн руб. В 2025 году «Яндекс» выделит 100 млн руб. на вознаграждения участников «Охоты за ошибками».

Всего багхантеры прислали 980 отчетов, которые соответствовали правилам программы — на треть больше, чем годом ранее. Они получили награды за 523 отчета. В остальных отчетах были указаны уязвимости и ошибки, которые уже выявили другие исследователи или команда безопасности «Яндекса».

Рост активности белых хакеров связывают с развитием программы. В 2024 году в программе прошло четыре конкурса: для мобильных приложений, «Доставки», «Диалогов» и «Едадила». Награды в конкурсах увеличены в несколько раз по сравнению со стандартными выплатами.

Yandex Cloud и мобильные приложения были выделены из общего списка в отдельные направления «Охоты за ошибками»: конкретизированы виды ошибок, области поиска и размер наград. Это позволило участникам находить ошибки, специфичные для конкретного сервиса.

Подробнее
Тематика:

#кибербезопасность

Компании:

#Яндекс

Расскажите знакомым:

Главное про цифровые технологии в Москве

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.



Если не указано иное, материалы доступны по лицензии Creative Commons BY 4.0