BI.ZONE Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году

BI.ZONE Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году

Сейчас на платформе более 90 публичных и приватных программ.

Субъекты РФ начали активно запускать свои багбаунти-программы. В этом году стало в три раза больше организаций из госсектора, которые вышли на BI.ZONE Bug Bounty. Тренд запустило Минцифры, когда ввело параметр «Информационная безопасность» в рейтинг цифровой трансформации госорганов. Для органов исполнительной власти выход на багбаунти — один из показателей цифровой зрелости.

Публичные программы на платформе запустили Волгоградская, Нижегородская, Тульская области, ХМАО-Югра и Ставропольский край. Ленинградская область добавила новые сервисы для проверки уровня защищенности. 

В коммерческом секторе наибольший рост показал финтех. Количество компаний из этой сферы на BI.ZONE Bug Bounty увеличилось в два раза. Это связано с высокой степенью цифровизации отрасли, большими объемами внутренней разработки, а также с работой с персональными данными и платежной информацией.

Организации готовы выводить на платформу сразу несколько ресурсов, потому что багбаунти показал себя как эффективный инструмент анализа защищенности внешнего периметра. Так, за год Сбер опубликовал 6 программ по поиску уязвимостей, среди которых официальный сайт Сбербанка, а также приложения «СберБанк Онлайн» и «СберИнвестиции».

Запустив багбаунти-программу, компания получает доступ ко множеству экспертов, которые используют разные инструменты и подходы для проверки инфраструктуры. Тестирование ресурсов внешними специалистами помогает компаниям выстраивать внутренние процессы по устранению и отработке уязвимостей.

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty: 

Долгое время багбаунти-программы в основном запускали коммерческие компании. Но теперь становится все больше инициатив от госсектора. По нашим прогнозам, этот тренд сохранится в 2025 году.

На BI.ZONE Bug Bounty размещено более 90 публичных и приватных программ. Вместе с вендорами мы продолжаем активно развивать текущие программы, запускать новые, увеличивать вознаграждения и расширять скоуп.

BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

Ранее на платформе были запущены программы VK, «Т‑Банка», Ozon, «Авито», «Группы Астра» и других компаний.

похожие материалы

Стрелочка
Стрелочка
Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки
Новый вредонос для macOS совмещает кражу данных и атаки на криптокошельки

Специалисты по кибербезопасности выявили новую вредоносную кампанию, нацеленную на пользователей macOS, в рамках которой злоумышленники одновременно похищают пользовательские данные и атакуют приложения для работы с аппаратными криптокошельками.

40% российских компании автоматизируют бизнес-процессы с помощью ИИ
40% российских компании автоматизируют бизнес-процессы с помощью ИИ

По данным исследования СберАналитики и Сбер Бизнес Софт в области автоматизации бизнес-процессов в российских компаниях итогам 2025 года, чаще всего в компаниях автоматизируют документооборот и обработку заявок (70%), бухгалтерию и финансовый учёт (55%), HR-процессы (34%), стратегическое планирование (34%) и поддержку клиентов (30%).

Каждую шестую уязвимость в приложениях знакомств назвали критической
Каждую шестую уязвимость в приложениях знакомств назвали критической

Аналитики по кибербезопасности выявили серьёзную проблему с безопасностью популярных приложений для знакомств - примерно 17 % обнаруженных уязвимостей признаны критическими, что может привести к утечкам личных данных и компрометации аккаунтов пользователей.

Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок
Ограничения VPN в России выросли на фоне растущего спроса на обход блокировок

В России количество VPN-сервисов, заблокированных регуляторами, продолжает расти: к середине января 2026 года доступ к 439 сервисам обхода блокировок оказался ограничен, что на 70% больше, чем три месяца назад.

«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен
«Код Безопасности» и Компания «Актив» провели успешные тесты на совместимость ПАК «Соболь» c устройствами Рутокен

Компания «Актив», российский производитель и разработчик программно-аппаратных средств защиты информации, и российский разработчик средств защиты информации «Код Безопасности» подтвердили совместимость своих решений: USB-токенов и смарт-карт Рутокен ЭЦП 3.

На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla
На конкурсе Pwn2Own Automotive нашли десятки уязвимостей в системах Tesla

В Токио на первом дне конкурса по автомобильной безопасности Pwn2Own Automotive 2026 команда исследователей успешно продемонстрировала эксплуатацию 37 ранее неизвестных уязвимостей в различных автомобильных компонентах, включая систему развлекательной электроники Tesla.