RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Rambler с хакерами продешевил

Общество
Белые хакеры смогут получить от 2000 до 100 000 рублей за найденные уязвимости. Эксперты считают эти суммы непривлекательными.
22.09.2022
Оригинал этого материала
Ведомости
Rambler & Co принял превентивные меры по борьбе с хакерскими атаками: медиахолдинг запустил публичную программу по поиску уязвимостей на своих ресурсах на платформе, разработанной компанией Positive Technologies. Белые хакеры будут тестировать 10 проектов холдинга с наибольшей аудиторией, в том числе «Лента.ру», «Газета.ru», а также «Рамблер», «Рамблер/почту», «Афишу» и др. Об этом «Ведомостям» рассказал представитель Positive Technologies и подтвердил представитель Rambler & Co.

Цель программы Bug Bounty в том, чтобы с помощью внешних экспертов выявить и устранить уязвимости до того, как их обнаружат злоумышленники. В зависимости от уровня найденной угрозы белые хакеры получат от 2000 до 100 000 руб.

Rambler & Co лидирует среди российских медиахолдингов по размеру ежемесячной аудитории, каждый третий посетитель рунета читает издания Rambler & Co, приводит данные его представитель. Ранее Rambler & Co работал с американской платформой HackerOne, но «это была приватная программа» с закрытым доступом, говорит собеседник. HackerOne остановила выплаты багхантерам из России и Белоруссии еще в марте.

По мнению директора по кибербезопасности Rambler & Co Евгения Руденко, платформа Positive Technologies The Standoff 365 Bug Bounty выглядит наиболее зрелым решением на отечественном рынке. От нее компания ожидает «вовлечения большого числа специалистов, сильной экспертизы и дополнительного повышения уровня защищенности проектов и сервисов», объяснил Руденко.

У Rambler & Co есть рекламная сеть и сайты СМИ, взлом может вызвать общественный резонанс, объясняет гендиректор компании «Киберполигон» Лука Сафонов. У проектов Rambler & Co много собственной разработки с большим количеством легаси-кода, полученного от предыдущих разработчиков, добавляет основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

По данным Positive Technologies, доля атак на российские веб-ресурсы выросла до 22% в I квартале 2022 г. по сравнению с 13% в IV квартале 2021 г. СМИ впервые вошли в пятерку самых атакуемых: доля атак на них – 5%. «Наши исследования демонстрируют растущий интерес киберпреступников к медиаотрасли», – говорит CPO The Standoff 365 Ярослав Бабин.

Весной был взломан Rutube, через рекламную сеть взламывали «Лента.ру» и сайты других СМИ, напоминает Сафонов. Представитель Rutube сообщил, что компания проводит периодические киберучения для выявления уязвимостей и планомерные работы по их предотвращению. Статьи бюджетов, связанные с обеспечением кибербезопасности, «были пересмотрены в большую сторону». С начала года спрос медиа на ИБ-решения вырос, но «не колоссально», говорит Сафонов. «Это вопрос бюджетов, – считает он. – Все начали как минимум использовать web application firewall, средства защиты от DDoS-атак».

В основном вырос спрос на защиту от DDoS-атак, тем более что мировой лидер Cloudflare прекратил обслуживать большинство корпоративных клиентов из России, соглашается Оганесян. По данным DLBI, большая часть атак приходится на ресурсы, аффилированные с государством. Основными видами атак были DDoS, дефейсы через уязвимости в CDN и попытки подбора паролей. «Против основной проблемы российских интернет-СМИ DDoS-атак Bug Bounty, конечно, не поможет, а вероятность утечек, дефейсов и прочих взломов может снизить», – считает Оганесян.

Для успешного использования Bug Bounty, по его словам, компания и ее продукты должны быть интересны пользователям, выплаты достаточно высоки, а сервисы должны дорабатываться и расширяться. «То есть Bug Bounty Google будет привлекать интерес, а Bug Bounty Rambler – вряд ли», – считает он. «C таким уровнем оплаты они [Rambler & Co] привлекут мизерное количество хакеров, – считает Сафонов. – Средняя уязвимость должна стоить $1000–10 000, мелкие – около $500».

Руководитель департамента аудита и консалтинга Group-IB Андрей Брызгин считает программы Bug Bounty «достаточно эффективными», но в первую очередь для тех компаний, которые уже находятся на высоком уровне зрелости в ИБ-сфере и готовы платить большие деньги за критичные находки.

Платформа The Standoff 365 от Positive Technologies была представлена в мае 2022 г. По данным компании, на ней зарегистрировано более 2000 белых хакеров. Свои программы Bug Bounty разместили там VK и «Азбука вкуса». По словам Бабина, на данный момент VK и «Азбука вкуса» приняли более 35 отчетов об уязвимостях. Общая сумма выплат багхантерам превысила 500 000 руб.

Кроме Positive Technologies, Bug Bounty платформы есть у «Киберполигона» и BI.ZONE. «Киберполигон» открыл публичные программы Bug Bounty 1 апреля, сейчас на платформе около 10 программ, в том числе «Тинькофф» и «Сбермаркет», говорит Сафонов. Число багхантеров, по его словам, сейчас составляет 2500, но активных из них около 800. Средний размер вознаграждения по России составляет от 30 000 до 50 000 руб., отметил Сафонов.

Релиз Bug Bounty платформы BI.ZONE состоялся 25 августа, первым заказчиком стала «Авито». Сервис будет выплачивать до 300 000 руб. в зависимости от критичности и вероятности использования уязвимости. В BI.ZONE от комментариев «Ведомостям» отказались.
Предыдущая статья
Следующая статья
---
Rambler Group Газета.ru Positive Technologies Москва
18.05.2025
Дмитрий Савельев нацелился на СВО
Криминальный экс-сенатор планирует еще до вынесения ему приговора подписать контракт с Минобороны РФ.
18.05.2025
Гостинодворец Михаил Хубутия бил подругу топором
Бывший министр правительства Московской области и совладелец выставочного комплекса "Гостиный двор" сознался в попытке убийства гражданской супруги.
15.05.2025
Следствие наложило лапу на имущество Игоря Чалика
У бывшего замминистра транспорта арестовали недвижимость на 100 миллионов рублей.
15.05.2025
Роскосмос потратил батарейки на уголовное дело
В России разработчикам особо мощной батареи по заказу космического агентства предложены тюремные сроки от 4 до 7 лет.
13.05.2025
На пожитки Анатолия Чубайса наложили длань Фемиды
Суд отказался полностью снять арест с активов Чубайса на сумму 5,6 миллиардов рублей.
07.05.2025
Российское правосудие нащупало активы Микаила Шишханова на Виргинских островах
Арбитражный суд Московской области направил международное судебное поручение на Виргинские острова по делу о многомиллиардных долгах Микаила Шишханова, экс-владельца «Рост-банка» и племянника олигарха Михаила Гуцериева.
07.05.2025
Александр Гусов получил по-минимуму
Суд в Москве приговорил вымогателя денег у Альберта Авдоляна и Андрея Рюмина к 5 годам тюрьмы.
01.05.2025
Коррупционеры из Минобрнауки признались во всем
Александр Евдокименко дал показания против замдиректора департамента координации в сфере сельскохозяйственных наук Дмитрия Журавлева.
28.04.2025
Коррупция одолела налоговиков
Руководители подведомственного ФНС предприятия «Налог-сервис» арестованы за взятки.
27.04.2025
Борец с коррупцией на таможне пал жертвой доноса
Генерал Дмитрий Мурашов осужден на 10 лет по заявлению своего коллеги-коррупционера.
24.04.2025
У Собянина метро уходит из-под ног
Курируемые коррумпированным московским правительством застройщики докопались до линии метро.
24.04.2025
Прокуратура сыграла в Мир танков
Суд арестовал активы российского издателя игры «Мир танков».
23.04.2025
Сергей Мочальников сдал подельников и разжалобил суд
Коррумпированный экс-заместитель министра энергетики РФ получил всего 1,5 года колонии-поселения.
23.04.2025
Александр Бастрыкин выселяет экс-подчиненных из квартир
Верховный суд предписал выселить генерал-майора юстиции в отставке Сергея Новикова из служебной "двушки" в московском районе Бирюлево.
23.04.2025
Салман Бабаев и Алексей Тайчер встали на счетчик
Генпрокуратура добилась обращения в доход государства активов бывшего криминального вице-президента РЖД Салмана Бабаева и мутного Алексея Тайчера на четверть триллиона рублей.
22.04.2025
Кирилла Якубовского и Павла Масловского удержат за решеткой золотыми монетами
Криминальным бизнесменам выдвинуто новое обвинение в хищении 14,5 миллиардов рублей в том числе в виде монет и слитков золота.
03.06.2024
Борис Зимин ответит за BelkaCar
В Тушинском суде столицы прошли прения по делу о хищении контрольного пакета акций крупной каршеринговой компании BelkaCar и фирмы «Брайнстон» стоимостью более 360 миллионов рублей.
21.04.2025
Алексей Куликов планирует добежать до фронта
Погоревший на взятке сотрудник московской прокуратуры вместо тюрьмы намерен отсидеться в прифронтовой тылу.
21.04.2025
Алевтина Калашникова за воздух свободы заплатит подмосковной землей
Бывшая вице-президент авиакомпании «ВИМ-Авиа» заочно приговорена к 8 годам тюрьмы и конфискации недвижимости в Московской области.
21.04.2025
Василий Бровко и Альберт Авдолян приманили вымогателей
Медиа-менеджеры Александр Гусов, Эдуард Щуренков и айтишник Антон Сафонов вымогали у них, а также Андрея Рюмина и телеведущей Тины Канделаки деньги за нераспространение порочащих сведений.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+