ПОЗИТИВ [новости]
НОВОСТИ АКЦИЙ РФ
Обзор программы багбаунти «ИРИС»: повышение безопасности интеллектуальной платформы для анализа поведения пользователей
Компания «КБ ТехноСкор» запустила на Standoff Bug Bounty программу по поиску уязвимостей. Программа багбаунти позволит оценить защищенность интеллектуальной платформы «ИРИС» — решения для анализа поведения пользователей в цифровых каналах. Ежемесячно платформа анализирует данные с двух миллионов устройств, чтобы выявлять мошеннические схемы и улучшать кредитный скоринг. В рамках исследования будут изучены два ключевых компонента «ИРИС» — личный кабинет и скрипт для сбора данных о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тысяч рублей. Финансовая отрасль входит в пятерку самых атакуемых киберпреступниками секторов. По данным Positive Technologies, с 2024 по I квартал 2025 года на нее пришлось 5% успешных кибератак в мире и 7% — в России. Чаще всего злоумышленники пытались похитить данные (67% успешных атак), нарушить работу сервисов (26%) или получить финансовую выгоду (7%). В таких условиях компании не только усиливают защиту изнутри, но и взаимодействуют с внешними экспертами, включая запуск программ багбаунти. «КБ ТехноСкор», с 2015 года разрабатывающая решения в области финансовой безопасности, антифрода и скоринга, сотрудничает с крупнейшими банками, платежными системами, маркетплейсами и лидерами электронной коммерции в России. Все ее продукты, включая «ИРИС», зарегистрированы в реестре отечественного ПО. В рамках приватной программы багбаунти специалисты по информационной безопасности исследуют на уязвимости два компонента платформы «ИРИС»: личный кабинет и скрипт для сбора данных о сессиях. Вознаграждения варьируются в зависимости от уровня опасности уязвимости, с максимальной выплатой в 125 тысяч рублей. Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей. С момента запуска в мае 2022 года она привлекла более 27 тысяч исследователей кибербезопасности и выплатила 242 миллиона рублей. За это время на платформе было опубликовано более 200 багбаунти-программ, которые помогают повышать уровень защищенности бизнеса и государства. [Больше новостей находятся в нашем мобильном приложении MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
АДМИНИСТРАТОР
Скачайте бесплатно приложение MONDIARA на свой мобильный телефон.