Top.Mail.Ru
Новости / IT

VK разместила программу bug bounty на всех российских платформах по поиску уязвимостей

С момента первого запуска программы летом компания выплатила багхантерам 13 млн рублей

Наталья Гормалева
Текст:
24 января 2023, 17:49

VK разместила программу по поиску уязвимостей на платформе BugBounty.ru, которая стала третьей площадкой, с которой компания заключила партнерство.

Летом VK начала сотрудничество с платформой Standoff 365 от Positive Technologies, а в ноябре — с платформой BI.ZONE Bug Bounty.

В программу VK входят 27 проектов: «ВКонтакте», «Одноклассники», почта Mail.ru, RuStore и другие сервисы. За каждую выявленную уязвимость багхантеры могут получить вознаграждения от 3 тыс. рублей до 1,8 миллиона рублей в зависимости от степени критичности угрозы.

«В 2022 году VK приняла более 750 отчетов, общий объем выплат превысил 13 млн рублей», — рассказал вице-президент, директор по информационной безопасности VK Алексей Волков.

Как уточнили RB.RU в компании, с момента первого запуска программы 163 багхантера прислали свои отчеты. Самая большая выплата составила 1,2 млн рублей.

В ноябре VK добавила маркетплейс RuStore в свою программу bug bounty на платформе Standoff 365 Bug Bounty. За обнаруженные ошибки компания платит от 3 до 60 тыс. рублей.

Фото на обложке: mozakim / Shutterstock

Подписывайтесь на наш Telegram-канал
Материалы по теме