10:53
Пробки:   5
$
77.8009
90.7458

«Инфосистемы Джет» заплатит 3 млн рублей за реализацию критически опасных сценариев на Standoff Bug Bounty

10 февраля 2026 10.02.2026
816
3 мин.
1 связь
«Инфосистемы Джет» заплатит 3 млн рублей за реализацию критически опасных сценариев на Standoff Bug Bounty

Компания «Инфосистемы Джет» запустила программу кибериспытаний на площадке Standoff Bug Bounty. Цель проекта — проверить киберустойчивость организации к наиболее опасным сценариям: полному захвату управления инфраструктурой и получению несанкционированного доступа к системам клиентов. Максимальная награда за подтверждение возможной реализации каждого из недопустимых событий — 1,5 млн рублей.

Программа кибериспытаний «Инфосистемы Джет» действует до конца 2026 года или до первой успешной демонстрации одного из двух недопустимых событий: захвата управления инфраструктурой с последующей возможностью шифрования или получения нелегитимного доступа к системам заказчиков. Область исследования включает информационные системы и их компоненты, расположенные во внутренней корпоративной сети, а также в отдельном защищенном контуре, предназначенном для удаленной работы с системами клиентов. За реализацию критически опасных сценариев предусмотрено крупное вознаграждение — до 1,5 млн рублей за каждый. Кроме того, компания может дополнительно наградить специалиста за найденные уязвимости высокого уровня опасности, даже если ему не удалось продемонстрировать возможность реализации недопустимого события.

«Кибериспытания — это современный метод оценки киберустойчивости компаний. Такой подход позволяет посмотреть на инфраструктуру глазами реального злоумышленника и выявить риски, которые невозможно увидеть при анализе отдельных компонентов. Практика 2025 года подтверждает эффективность формата: 61% недостатков, описанных в принятых отчетах по программам кибериспытаний на Standoff Bug Bounty, относились к критическому и высокому уровням опасности. Это на 30% больше, чем в традиционных программах по поиску уязвимостей. Суммарный объем выплат превысил 42 млн рублей. В этом смысле кибериспытания представляют собой следующий этап эволюции программ багбаунти и финальную ступень их зрелости. Они переводят разговор о безопасности из плоскости отдельных уязвимостей в плоскость бизнес-рисков и позволяют принимать решения, опираясь на реальные сценарии компрометации», — отметил Иван Булавин, директор по продуктам платформы Standoff 365.

Запущенная программа кибериспытаний дополняет уже действующую классическую программу багбаунти «Инфосистемы Джет».

«Мы давно участвуем в классической программе bug bounty и считаем ее очень успешной. Однако нам хочется понять не то, можно ли проэксплуатировать какую-то уязвимость в нашей ИТ-инфраструктуре (рано или поздно взломают любого), а то, каков уровень киберустойчивости бизнеса. И для этого идеален формат кибериспытаний.

Мы сформулировали недопустимые ИТ-события и поняли, что для кибериспытаний наиболее подходят полное уничтожение наших ИТ-систем без возможности быстрого восстановления и атака на клиентов через нашу инфраструктуру. Полсотни расследований инцидентов ИБ, которые мы провели за 2025 год, показывают, что это наиболее интересные для реальных злоумышленников результаты атаки. Выход на кибериспытания стал логичным шагом — особенно после того, как мы наладили регулярный внешний и внутренний пентест и успешно поработали с исследователями в формате bug bounty. В целом можно было бы выйти на кибериспытания и раньше: этот формат из-за большей, в сравнении с bug bounty, награды привлекает немалое число действительно квалифицированных исследователей. Мы будем бесконечно рады заплатить за демонстрацию возможности реализовать недопустимое событие, ведь никакая выплата не сравнится с ущербом от реального разрушительного инцидента», — говорит Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет».

Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. После запуска в мае 2022 года площадка привлекла свыше 32 тысяч исследователей кибербезопасности. Всего на платформе было опубликовано более 300 программ по поиску уязвимостей, а общий объем вознаграждений превысил 340 млн рублей.

Персоны1 в новости

Директор центра информационной безопасности «Инфосистемы Джет"
# 717

Свежие пресс-релизы

Московская область стала лидером по количеству тотальных ДТП – к такому выводу пришли в Страхо...
5 марта 2026
Проект Альфа-Банка «Цифровая и финансовая грамотность. 500 малых городов» вошёл в число финалистов «...
5 марта 2026
Эксперты представительства ДельтаЛизинг в Самаре Юлия Сулаквелидзе и Александр Кривобоков представил...
В Мордовии завершается строительство двух современных свиноводческих комплексов. Проект реализуется ...
Ведущая российская фармацевтическая компания «Биннофарм Групп» (входит в АФК «Система») успешно разм...
4 марта 2026
В регионах России исполнено свыше 1,5 млн договоров на догазификацию, заключенных с жителями страны....
Лучшие пресс-службы
Новостей: 767
Новостей: 564
Новостей: 362
Новостей: 194
Новостей: 107
Новостей: 104
Новостей: 103
Новостей: 103

ПРЕСС-РЕЛИЗЫ МОСКВЫ


Пресс-релизы ГлобалМСК.ру – это актуальные новости от московских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Москвы и Московской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалМСК.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалМСК.ру дает возможности представителям компаний и организаций в Москве и Московской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалМСК.ру в том, что все публикации московских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалМСК.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алёна

Директор по развитию
Население
8280577438
Умерли за год
10321872
Родились за год
25393632