23.08.2024 13:03

Крупный банк будет выплачивать деньги за нахождение уязвимостей в своих сервисах

Фото: freepik.com

На платформе BI.ZONE Bug Bounty Сбер запустил программу по поиску уязвимостей за вознаграждение.

Пользователи сервисов, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тыс. рублей в зависимости от уровня их критичности.

Экспертам предлагается протестировать три популярных сервиса банка: сайт, сервис инвестиций и онлайн приложение. В онлайн-банкинге исследователи смогут искать уязвимости приложения в мобильных версиях для iOS и Android, мессенджере онлайн-банка и Сбер ID — сервисе для входа на сайты и приложения.

Сергей Крайнов, начальник Управления экспертизы кибербезопасности Сбербанка:

«Мы постоянно совершенствуем наши сервисы, продукты и инфраструктуру, чтобы обеспечить кибербезопасность и сделать их ещё удобнее для наших клиентов. Мы надеемся, что при поддержке сообщества этичных хакеров и компании BI.ZONE наш совместный проект станет одной из самых активных и конкурентоспособных программ Bug Bounty».

Евгений Волошин, директор Департамента анализа защищённости и противодействия мошенничеству BI.ZONE:

«Мы рады, что к нашей платформе присоединился один из ключевых игроков рынка финтеха. Совместная работа независимых исследователей на нашей платформе и специалистов банка позволит повысить устойчивость сервисов экосистемы к актуальным киберугрозам и обеспечит сохранность данных пользователей».