RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Rambler с хакерами продешевил

Общество
Белые хакеры смогут получить от 2000 до 100 000 рублей за найденные уязвимости. Эксперты считают эти суммы непривлекательными.
22.09.2022
Оригинал этого материала
Ведомости
Rambler & Co принял превентивные меры по борьбе с хакерскими атаками: медиахолдинг запустил публичную программу по поиску уязвимостей на своих ресурсах на платформе, разработанной компанией Positive Technologies. Белые хакеры будут тестировать 10 проектов холдинга с наибольшей аудиторией, в том числе «Лента.ру», «Газета.ru», а также «Рамблер», «Рамблер/почту», «Афишу» и др. Об этом «Ведомостям» рассказал представитель Positive Technologies и подтвердил представитель Rambler & Co.

Цель программы Bug Bounty в том, чтобы с помощью внешних экспертов выявить и устранить уязвимости до того, как их обнаружат злоумышленники. В зависимости от уровня найденной угрозы белые хакеры получат от 2000 до 100 000 руб.

Rambler & Co лидирует среди российских медиахолдингов по размеру ежемесячной аудитории, каждый третий посетитель рунета читает издания Rambler & Co, приводит данные его представитель. Ранее Rambler & Co работал с американской платформой HackerOne, но «это была приватная программа» с закрытым доступом, говорит собеседник. HackerOne остановила выплаты багхантерам из России и Белоруссии еще в марте.

По мнению директора по кибербезопасности Rambler & Co Евгения Руденко, платформа Positive Technologies The Standoff 365 Bug Bounty выглядит наиболее зрелым решением на отечественном рынке. От нее компания ожидает «вовлечения большого числа специалистов, сильной экспертизы и дополнительного повышения уровня защищенности проектов и сервисов», объяснил Руденко.

У Rambler & Co есть рекламная сеть и сайты СМИ, взлом может вызвать общественный резонанс, объясняет гендиректор компании «Киберполигон» Лука Сафонов. У проектов Rambler & Co много собственной разработки с большим количеством легаси-кода, полученного от предыдущих разработчиков, добавляет основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

По данным Positive Technologies, доля атак на российские веб-ресурсы выросла до 22% в I квартале 2022 г. по сравнению с 13% в IV квартале 2021 г. СМИ впервые вошли в пятерку самых атакуемых: доля атак на них – 5%. «Наши исследования демонстрируют растущий интерес киберпреступников к медиаотрасли», – говорит CPO The Standoff 365 Ярослав Бабин.

Весной был взломан Rutube, через рекламную сеть взламывали «Лента.ру» и сайты других СМИ, напоминает Сафонов. Представитель Rutube сообщил, что компания проводит периодические киберучения для выявления уязвимостей и планомерные работы по их предотвращению. Статьи бюджетов, связанные с обеспечением кибербезопасности, «были пересмотрены в большую сторону». С начала года спрос медиа на ИБ-решения вырос, но «не колоссально», говорит Сафонов. «Это вопрос бюджетов, – считает он. – Все начали как минимум использовать web application firewall, средства защиты от DDoS-атак».

В основном вырос спрос на защиту от DDoS-атак, тем более что мировой лидер Cloudflare прекратил обслуживать большинство корпоративных клиентов из России, соглашается Оганесян. По данным DLBI, большая часть атак приходится на ресурсы, аффилированные с государством. Основными видами атак были DDoS, дефейсы через уязвимости в CDN и попытки подбора паролей. «Против основной проблемы российских интернет-СМИ DDoS-атак Bug Bounty, конечно, не поможет, а вероятность утечек, дефейсов и прочих взломов может снизить», – считает Оганесян.

Для успешного использования Bug Bounty, по его словам, компания и ее продукты должны быть интересны пользователям, выплаты достаточно высоки, а сервисы должны дорабатываться и расширяться. «То есть Bug Bounty Google будет привлекать интерес, а Bug Bounty Rambler – вряд ли», – считает он. «C таким уровнем оплаты они [Rambler & Co] привлекут мизерное количество хакеров, – считает Сафонов. – Средняя уязвимость должна стоить $1000–10 000, мелкие – около $500».

Руководитель департамента аудита и консалтинга Group-IB Андрей Брызгин считает программы Bug Bounty «достаточно эффективными», но в первую очередь для тех компаний, которые уже находятся на высоком уровне зрелости в ИБ-сфере и готовы платить большие деньги за критичные находки.

Платформа The Standoff 365 от Positive Technologies была представлена в мае 2022 г. По данным компании, на ней зарегистрировано более 2000 белых хакеров. Свои программы Bug Bounty разместили там VK и «Азбука вкуса». По словам Бабина, на данный момент VK и «Азбука вкуса» приняли более 35 отчетов об уязвимостях. Общая сумма выплат багхантерам превысила 500 000 руб.

Кроме Positive Technologies, Bug Bounty платформы есть у «Киберполигона» и BI.ZONE. «Киберполигон» открыл публичные программы Bug Bounty 1 апреля, сейчас на платформе около 10 программ, в том числе «Тинькофф» и «Сбермаркет», говорит Сафонов. Число багхантеров, по его словам, сейчас составляет 2500, но активных из них около 800. Средний размер вознаграждения по России составляет от 30 000 до 50 000 руб., отметил Сафонов.

Релиз Bug Bounty платформы BI.ZONE состоялся 25 августа, первым заказчиком стала «Авито». Сервис будет выплачивать до 300 000 руб. в зависимости от критичности и вероятности использования уязвимости. В BI.ZONE от комментариев «Ведомостям» отказались.
Предыдущая статья
Следующая статья
---
Газета.ru Positive Technologies Rambler Group Москва
12.06.2026
Петру Бирюкову дадут пинка под зад
Коррумпированного вице-мэра Москвы могут спровадить в отставку с последующим возбуждением против него уголовного дела уже в этом году.
11.06.2026
Юрий Петухов ударился во все тяжкие
Вице-губернатора Новосибирской области поймали в Москве с грузом кокаина.
10.06.2026
Ольга Миримская выложила путь на свободу взятками
Криминальная экс-банкирша, приговоренная в 2024 году к 19 годам тюрьмы, уже выбралась на свободу. За это она заплатила до 50 миллионов долларов.
09.06.2026
Дина Пахомова отсидит за Илью Клигмана
Бывшая глава Арксбанка отсидит 4 года за участие в махинациях серийного криминального банкстера, выведшего из финансового учреждения 4,6 миллиарда рублей в 2015-2016 годах.
08.06.2026
Михаил Ходорковский получил новый срок
Криминальный экс-глава НК ЮКОС был приговорен к 10 годам российской тюрьмы заочно.
08.06.2026
В окружении Сергея Собянина нашли "крота"
Бывшую главу Москомэкспертизы Анну Яковлеву прессуют как возможного шпиона недругов московского градоначальника.
07.06.2026
Гагик ни в чем не виноват
Инвестировавший в скандальную Битмаму Гагик Гулакян отрицает свое участие в незаконной банковской деятельности.
07.06.2026
Андрея Малышева освободили от возмещения ущерба Роснано
У проживающего в Лондоне криминального бывшего замгендиректора корпорации, приговоренного к 12 годам тюрьмы заочно за хищения, суд постеснялся истребовать 226 миллионов рублей.
02.06.2026
Андрея Мельникова отделили от плевел
Коррумпированного экс-руководителя Агентства по страхованию вкладов и его заместителя Александра Попелюха будут судить отдельно от остальной стаи расхитителей бюджетов.
28.05.2026
Минтранс зачищают от людей Романа Старовойта
В лапы силовиков угодил глава департамента ведомства Александр Васильченко.
27.05.2026
Беглому банкстеру приговор придаст ускорение
Амбарцум Меликян на пару с Григорием Оганесяном обчистил Активкапитал банк на 4 миллиарда рублей, но успел сбежать из РФ.
27.05.2026
Битмаму из тюрьмы не хотят отпускать
Скандальной криптоблогерше Валерии Федякиной следствие сшило обвинение в незаконной банковской деятельности.
25.05.2026
Владимир Путин оказался "старым орешником"
Российский диктатор не смог трижды проорать "ура" на встрече с выпускниками программы "Время героев" в Кремле.
25.05.2026
Игорь Краснов нащупал еще пару оборотней в мантиях
Судьи Арбитражного суда Москвы Дарья Федорова и Верховного суда Карачаево-Черкесской Республики (КЧР) Альбина Адзинова вызвали у главы Верховного суда России подозрения.
25.05.2026
Дмитрия Дощатова подвели шпалы
Бывший заместитель главы московского метрополитена получил 10 лет тюрьмы за махинации на закупках шпал для нужд столичной подземки.
23.05.2026
Василий Дума нахимичил с долгами
Мутный российский экс-сенатор и отец одиозной Мирославы Думы занял свое законное место на шконке в СИЗО.
19.05.2026
Александр Пономаренко создает в Москве коммунальный спрут
Криминальный глава "Мосводоканала" при поддержке скользкого вице-мэра Москвы Петра Бирюкова взял курс на абордаж новых активов в столичном жилищно-коммунальном хозяйстве.
19.05.2026
Сергея Чемезова и Дениса Мантурова испытали кувалдой
Ворвавшиеся в здание МК в Москве люди в масках и с кувалдой пришли в офис объединения, созданного Минпромторгом и структурами «Ростеха».
15.05.2026
Константин Яковлев донес на Александра Кибовского на 7,5 лет тюрьмы
Заключивший сделку со следствием главный свидетель обвинения в деле против коррумпированного главы департамента культуры Москвы получил суровый приговор.
12.05.2026
Валерия Федякина утянула в тюрьму Гагика Гулакяна
Инвестор скандальной Битмамы оказался в СИЗО по обвинению в незаконной банковской деятельности.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+