inSales запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty

inSales запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty

inSales, платформа управления онлайн-торговлей через сайт, на маркетплейсах, в социальных сетях и мессенджерах, предлагает независимым исследователям кибербезопасности проверить защищенность ресурсов компании. Программа на платформе BI.ZONE Bug Bounty охватывает сайт и тикет-систему inSales, а также мобильные приложения для iOS и Android. Размер вознаграждения зависит от критичности обнаруженных уязвимостей и может достигать 100 000 рублей.

«Запуск собственной программы на BI.ZONE Bug Bounty является для нас важным шагом в укреплении защиты данных клиентов и обеспечении безопасного и бесперебойного функционирования платформы. Привлечение багхантеров к исследованиям потенциальных угроз во внешних сервисах позволит дополнить уже реализуемые меры по обеспечению надежности наших приложений», — Константин Липаткин, Директор по информационной безопасности, inSales.

«Багбаунти-платформа предоставляет компаниям доступ к экспертизе большого количества исследователей, каждый из которых использует свой уникальный подход к обнаружению уязвимостей. Совместная работа внутренних экспертов и багхантеров позволяет бизнесу создавать более защищенные цифровые продукты и быстрее выводить их на рынок, а внутренним подразделениям кибербезопасности — сосредоточить силы на других важных задачах, например на процессах безопасной разработки», — сообщил Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty.

похожие материалы

Стрелочка
Стрелочка
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf

Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph.

Реестр отечественного ПО должен гарантировать защиту
Реестр отечественного ПО должен гарантировать защиту

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак
OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак

OpenAI заявила, что предварительные испытания разрабатываемой модели Astra показали настолько высокий уровень автономных возможностей в сфере кибербезопасности, что компания пока не может исключить достижение моделью уровня Critical - максимального порога киберриска в собственной Preparedness Framework.

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели: в фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.