«СберМаркет» объявляет о партнерстве с BI.ZONE по поиску уязвимостей

«СберМаркет» объявляет о партнерстве с BI.ZONE по поиску уязвимостей

Онлайн-сервис доставки продуктов «СберМаркет» разместил публичную программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. «СберМаркет» будет платить вознаграждение за потенциальные уязвимости, найденные в его онлайн-сервисах.

По программе багбаунти любому пользователю предлагается проверить безопасность сайта и мобильного приложения компании. В качестве вознаграждения багхантеры получат до 250 000 рублей, в зависимости от критичности найденных уязвимостей.

«СберМаркета» присоединился к платформе BI.ZONE Bug Bounty в качестве первого игрока на рынке e-grocery и запустил публичную программу. Безопасность сайта и мобильного приложения — один из главных приоритетов «СберМаркета», поэтому сервис продолжает фокусироваться на защите пользовательских данных, операций, оплат и других важных для клиента функций.

Дмитрий Бобылев, вице-президент по технологиям, «СберМаркет»

Багбаунти — новый рынок для России, он быстро набирает обороты. Все больше компаний стремятся увеличить безопасность с помощью независимых исследователей. Эксперты передового онлайн-сервиса «СберМаркет» понимают важность киберзащиты. Мы рады, что компания пришла именно на нашу платформу для проверки инфраструктуры.

Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству, директор по стратегии, BI.ZONE

BI.ZONE Bug Bounty связывает компании и багхантеров. Бизнесу платформа помогает повысить защищенность IT-активов, содействуя в запуске программ багбаунти. Багхантерам комфортнее проводить исследования безопасности: сообщать об уязвимостях, не опасаясь уголовного преследования, выбирать программы багбаунти по своим интересам и получать вознаграждение без организационных помех.

Презентация BI.ZONE Bug Bounty состоялась в августе на международной конференции по практической кибербезопасности OFFZONE 2022. На платформе действуют 45 публичных программ, в том числе от VK, «Авито», Ozon и «Тинькофф».

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.