RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Rambler с хакерами продешевил

Общество
Белые хакеры смогут получить от 2000 до 100 000 рублей за найденные уязвимости. Эксперты считают эти суммы непривлекательными.
22.09.2022
Оригинал этого материала
Ведомости
Rambler & Co принял превентивные меры по борьбе с хакерскими атаками: медиахолдинг запустил публичную программу по поиску уязвимостей на своих ресурсах на платформе, разработанной компанией Positive Technologies. Белые хакеры будут тестировать 10 проектов холдинга с наибольшей аудиторией, в том числе «Лента.ру», «Газета.ru», а также «Рамблер», «Рамблер/почту», «Афишу» и др. Об этом «Ведомостям» рассказал представитель Positive Technologies и подтвердил представитель Rambler & Co.

Цель программы Bug Bounty в том, чтобы с помощью внешних экспертов выявить и устранить уязвимости до того, как их обнаружат злоумышленники. В зависимости от уровня найденной угрозы белые хакеры получат от 2000 до 100 000 руб.

Rambler & Co лидирует среди российских медиахолдингов по размеру ежемесячной аудитории, каждый третий посетитель рунета читает издания Rambler & Co, приводит данные его представитель. Ранее Rambler & Co работал с американской платформой HackerOne, но «это была приватная программа» с закрытым доступом, говорит собеседник. HackerOne остановила выплаты багхантерам из России и Белоруссии еще в марте.

По мнению директора по кибербезопасности Rambler & Co Евгения Руденко, платформа Positive Technologies The Standoff 365 Bug Bounty выглядит наиболее зрелым решением на отечественном рынке. От нее компания ожидает «вовлечения большого числа специалистов, сильной экспертизы и дополнительного повышения уровня защищенности проектов и сервисов», объяснил Руденко.

У Rambler & Co есть рекламная сеть и сайты СМИ, взлом может вызвать общественный резонанс, объясняет гендиректор компании «Киберполигон» Лука Сафонов. У проектов Rambler & Co много собственной разработки с большим количеством легаси-кода, полученного от предыдущих разработчиков, добавляет основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

По данным Positive Technologies, доля атак на российские веб-ресурсы выросла до 22% в I квартале 2022 г. по сравнению с 13% в IV квартале 2021 г. СМИ впервые вошли в пятерку самых атакуемых: доля атак на них – 5%. «Наши исследования демонстрируют растущий интерес киберпреступников к медиаотрасли», – говорит CPO The Standoff 365 Ярослав Бабин.

Весной был взломан Rutube, через рекламную сеть взламывали «Лента.ру» и сайты других СМИ, напоминает Сафонов. Представитель Rutube сообщил, что компания проводит периодические киберучения для выявления уязвимостей и планомерные работы по их предотвращению. Статьи бюджетов, связанные с обеспечением кибербезопасности, «были пересмотрены в большую сторону». С начала года спрос медиа на ИБ-решения вырос, но «не колоссально», говорит Сафонов. «Это вопрос бюджетов, – считает он. – Все начали как минимум использовать web application firewall, средства защиты от DDoS-атак».

В основном вырос спрос на защиту от DDoS-атак, тем более что мировой лидер Cloudflare прекратил обслуживать большинство корпоративных клиентов из России, соглашается Оганесян. По данным DLBI, большая часть атак приходится на ресурсы, аффилированные с государством. Основными видами атак были DDoS, дефейсы через уязвимости в CDN и попытки подбора паролей. «Против основной проблемы российских интернет-СМИ DDoS-атак Bug Bounty, конечно, не поможет, а вероятность утечек, дефейсов и прочих взломов может снизить», – считает Оганесян.

Для успешного использования Bug Bounty, по его словам, компания и ее продукты должны быть интересны пользователям, выплаты достаточно высоки, а сервисы должны дорабатываться и расширяться. «То есть Bug Bounty Google будет привлекать интерес, а Bug Bounty Rambler – вряд ли», – считает он. «C таким уровнем оплаты они [Rambler & Co] привлекут мизерное количество хакеров, – считает Сафонов. – Средняя уязвимость должна стоить $1000–10 000, мелкие – около $500».

Руководитель департамента аудита и консалтинга Group-IB Андрей Брызгин считает программы Bug Bounty «достаточно эффективными», но в первую очередь для тех компаний, которые уже находятся на высоком уровне зрелости в ИБ-сфере и готовы платить большие деньги за критичные находки.

Платформа The Standoff 365 от Positive Technologies была представлена в мае 2022 г. По данным компании, на ней зарегистрировано более 2000 белых хакеров. Свои программы Bug Bounty разместили там VK и «Азбука вкуса». По словам Бабина, на данный момент VK и «Азбука вкуса» приняли более 35 отчетов об уязвимостях. Общая сумма выплат багхантерам превысила 500 000 руб.

Кроме Positive Technologies, Bug Bounty платформы есть у «Киберполигона» и BI.ZONE. «Киберполигон» открыл публичные программы Bug Bounty 1 апреля, сейчас на платформе около 10 программ, в том числе «Тинькофф» и «Сбермаркет», говорит Сафонов. Число багхантеров, по его словам, сейчас составляет 2500, но активных из них около 800. Средний размер вознаграждения по России составляет от 30 000 до 50 000 руб., отметил Сафонов.

Релиз Bug Bounty платформы BI.ZONE состоялся 25 августа, первым заказчиком стала «Авито». Сервис будет выплачивать до 300 000 руб. в зависимости от критичности и вероятности использования уязвимости. В BI.ZONE от комментариев «Ведомостям» отказались.
Предыдущая статья
Следующая статья
---
Газета.ru Positive Technologies Rambler Group Москва
11.12.2025
Кирилл Якубовский и Павел Масловский опоздали на приговор
Признанные виновными в хищении у V.M.H.Y. Holdings в 2011-2015 годах 126 миллионов долларов скользкие бизнесмены воспользовались наступлением срока давности.
11.12.2025
Елена Андреева попробовала на зуб "Шоколадницу" и принялась за "Красную икру"
Коррупционные аппетиты главы столичного управления Роспотребнадзора неутолимы.
03.12.2025
Анатолий Вороновский ушел за решетку
Лишенный статус депутата Госдумы бывший коррумпированный вице-губернатор Краснодарского края намерен в СИЗО пересидеть тяжелую годину.
02.12.2025
Дмитрия Фролова избавили от груза материальных благ
У бывшего коррумпированного замглавы Ростехнадзора изъяли 40 объектов недвижимости, автомобили и акции на 1,6 миллиарда рублей.
01.12.2025
В российском суде сделали "Открытие"
Семь лет понадобилось уголовному делу о выводе криминальными банкстерами Борисом Минцем и Евгением Данкевичем денег в офшоры, чтобы дойти до суда.
30.11.2025
Ибрагим Сулейманов убивал всех подряд
Криминальный олигарх будет осужден за убийства председателя профсоюзного комитета авиакомпании «Внуковские авиалинии» Геннадия Борисова и бывшего руководителя Федеральной службы по финансовому оздоровлению и банкротству (ФСФО) Георгия Таля.
25.11.2025
Топ-менеджмент Роснано переехал за решетку
Руководителей дочерней компании холдинга осудили за масштабные хищения.
24.11.2025
Ирине Ясаковой припомнили старые дела
Бывшая коррумпированная вице-президент армейского строительного холдинга "Оборонстрой" была брошена в СИЗО по обвинению в мошенничестве.
21.11.2025
Александр Кибовский сдал государству нечестно нажитое
Генпрокуратура добилась национализации бизнес-империи бывшего коррумпированного главы департамента культуры Москвы.
18.11.2025
Экс-топ-менеджер Росатома захотел повоевать
Осужденный на 12 лет за взятку бывший директор по капитальным вложениям, государственному строительному надзору и государственной экспертизе "Росатома" Геннадий Сахаров планирует отсидеться в прифронтовой зоне.
18.11.2025
Минтранс наказал стрелочников за попил денег на коронавирусе
Руководство ФГУП «ЗащитаИнфоТранс» село в тюрьму за хищение 50 миллионов рублей.
18.11.2025
Ренат Батыров не увильнул от тюрьмы
Бывший гендиректор технопарка "Сколково" оказался в лапах российской Фемиды по подозрению во взяточничестве.
18.11.2025
Сергея Шойгу спасли от вазы на кладбище
ФСБ якобы предотвратило покушение на секретаря Совбеза РФ с помощью заминированной вазы на Троекуровском кладбище.
18.11.2025
Юрий Шульгин заслушал приговор с безопасного расстояния
Бывший глава "Межрегионсоюзэнерго" встретил приговор в 22 года российской тюрьмы за границей.
13.11.2025
Семья Рамзана Кадырова облюбовала ЦУМ
Родственники чеченского президента возглавили рейтинг клиентов главного люксового магазина России.
11.11.2025
Анатолий Вороновский брал взятки тем, что давали
Криминальный депутат Госдумы в бытность вице-губернатором Краснодарского края не отличался разборчивостью.
11.11.2025
Владимир Вертелецкий не смог отвертеться от взятки
Бывший начальник управления департамента Минобороны по обеспечению гособоронзаказа (ГОЗ) получил срок.
11.11.2025
Александра Кибовского избавят от материальных последствий работы чиновником
Генпрокуратура намерена изъять имущество на 1 миллиард рублей у коррумпированного экс-министра культуры Москвы.
10.11.2025
Подельникам Василия Бойко-Великого дали срок повторно
Топ-менеджерам банка "Кредит Экспресс" выдали новые срока за растрату и мошенничество.
07.11.2025
В Минпромторге нащупали взяточника
Директор департамента машиностроения для ТЭК министерства промышленности и торговли Михаил Кузнецов задержан по подозрению в коррупции.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+