СберЛогистика запустила программу по поиску уязвимостей на Standoff Bug Bounty
СберЛогистика запустила программу по поиску уязвимостей на Standoff Bug Bounty. Программа на платформе Standoff Bug Bounty поможет одному из крупнейших логистических операторов в России повысить уровень безопасности своих услуг. Исследователи в области информационной безопасности получат возможность исследовать широкий спектр веб-ресурсов СберЛогистики, с возможностью получения вознаграждений до 250 тысяч рублей за нахождение критически опасных уязвимостей. Согласно данным исследования Positive Technologies, в 20% кибератак на сектор транспорта и логистики злоумышленники использовали известные уязвимости. Как показали исследования, семь из десяти инцидентов приводили к сбоям в основной деятельности компаний. Некоторые из успешных атак имели крайне серьезные последствия, включая возможность объявления о банкротстве. Учитывая эти риски, все больше компаний в данной сфере внедряют программы багбаунти для усиления своей киберзащиты. «Мы ожидаем большое число интересных отчетов от исследователей на платформе Standoff Bug Bounty, особенно касающихся утечек данных и нарушений в логистических процессах», — прокомментировал Алексей Морозов, руководитель прикладной безопасности СберЛогистики. Багбаунти-программа компании предоставляет специалистам по кибербезопасности возможность анализировать около тридцати доменов и поддоменов, включая основные ресурсы, такие как сайт sberlogistics.ru, личный кабинет и сервис Shiptor для интернет-магазинов. Размер вознаграждений варьируется: от 5 до 15 тысяч рублей за уязвимости низкого уровня и до 250 тысяч рублей за критически опасные. СберЛогистика — всероссийский логистический оператор, предлагающий широкий спектр услуг, включая доставку через пункты выдачи, курьерскую доставку, грузоперевозки и фулфилмент. Как важный элемент логистической экосистемы Сбера, компания располагает развитой инфраструктурой, состоящей из отделений, курьерских служб, автопарка и складских мощностей. Число пунктов выдачи и постоматов этой компании в России превышает 20 тысяч. Платформа Standoff Bug Bounty была запущена в мае 2022 года и с тех пор привлекла 16 тысяч исследователей безопасности, а также предложила свыше 80 программ для различных компаний. За этот период от багхантеров было получено более 8000 действительных отчетов об уязвимостях, из которых 12% относились к критически опасным проблемам, а 20% — к уязвимостям высокого уровня. Общая сумма вознаграждений за выявленные уязвимости превысила 148 миллионов рублей, при этом максимальные выплаты сопоставимы с международными стандартами. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ