ЯНДЕКС [новости]
НОВОСТИ АКЦИЙ РФ
Охота за ошибками
Количество участников программы «Охота за ошибками» увеличилось на 40%. Яндекс подвел итоги программы, направленной на поиск уязвимостей в сервисах и инфраструктуре компании. В 2024 году в ней приняли участие 749 исследователей, что на 40% больше, чем в предыдущем году. Участники заработали 50,8 млн рублей. Получено 980 отчётов, что на треть больше, чем в прошлом году. 523 отчёта были отмечены наградами, остальные указывали на ошибки, уже найденные командой безопасности Яндекса. Самый успешный участник предоставил 28 отчётов и заработал 5,9 млн рублей, второе и третье места получили выплаты в размере 3,6 и 3 млн рублей соответственно. Все критичные ошибки были исправлены. Рост активности этичных хакеров связан с развитием программы: запущены конкурсы с повышенными выплатами и обновлены направления «Охоты». В 2024 году прошло четыре конкурса: для мобильных приложений, Доставки, Диалогов и Едадила. Каждый конкурс позволил исследователям сосредоточиться на определённых сервисах или направлениях безопасности, а награды были увеличены. Yandex Cloud и мобильные приложения были выделены в отдельные направления «Охоты», конкретизированы виды ошибок, области поиска и размер наград. Это позволило исследователям находить ошибки, характерные для конкретного сервиса, и получать вознаграждения. Программа «Охота за ошибками» позволяет Яндексу получить независимую оценку уровня безопасности сервисов и приложений. Это один из подходов к усилению защиты инфраструктуры. Команда безопасности также проводит внешние аудиты для проверки устойчивости к атакам. В 2025 году Яндекс выделит 100 млн рублей на вознаграждения участников программы. Источник: www.yandex.ru**