Яндекс заплатил хакерам миллионы!
В прошлом году так называемые этичные хакеры несколько поправили свое материальное положения благодаря российскому поисковику.
Так, в 2023 году Яндекс выплатил участникам своей программы "Охота за ошибками" 70 миллионов рублей. Суть участия в программе - поиск уязвимостей в сервисах и инфраструктуре компании.
Прошлый год отметился увеличением ставок вознаграждения для этичных хакеров, а также организацией специализированных соревнований на выявление определенных типов ошибок. Все это привело к почти двукратному росту общей суммы выплат по сравнению с 40 миллионами рублей годом ранее.
Наиболее значительные разовые денежные бонусы прошлого года включали суммы в 12 млн, 7,5 млн и 3,7 млн рублей, выплаченные за обнаружение критических уязвимостей в работе Яндекса. По итогам же года верхнюю планку в 17 млн рублей установил этичный хакер, предоставивший 41 уникальный отчет, в то время как следующие за ним места принесли другим специалистам 12 и 4,3 млн рублей соответственно.
В целом, в течение года программа привлекла внимание 528 этичных хакеров, которые отправили 736 сообщений об уязвимостях. Из них 378 оказались действительно уникальными, а потому такие обнаружения были оплачены Яндексом. К слову, все критические недостатки впоследствии были устранены.
В 2024 году Яндекс планирует выделить уже не менее 100 миллионов рублей для поощрения этичных хакеров, продолжая тем самым активно укреплять безопасность своих сервисов.
15 Марта 2024
Возврат к списку