Security Lab

Bug Bounty

Программа Bug Bounty - это денежное вознаграждение, выплачиваемое этичным хакерам получать вознаграждение за обнаружение ошибок безопасности, особенно тех, которые могут привести к взлому целевой системы. Программы Bug Bounty позволяют компаниям использовать сообщество хакеров для постоянного улучшения состояния безопасности своих систем.

$20000 за один файл: как скачать электронную книгу и потерять аккаунт

Kindle, который лежит у кровати, может стать точкой входа для атаки на ваши устройства и домашнюю сеть.

Нашел уязвимость — сообщи в ФСБ. Иначе — уголовное дело

Как закон о «белых» хакерах может превратить их в преступников.

ИИ нашёл 104 нулевых дня в Android и сам доказал их работу. Всего за $1.77

Стоимость взлома теперь меньше чашки кофе.

Эпоха «уязвимости — личная проблема компании» закончилась. Теперь это вопрос национальной безопасности

Уязвимость как мягкая сила и инструмент политического торга.

Что такое Bug Bounty?

и почему они становятся такими популярными в последнее время?

$100000 на кону: OpenAI наняла хакеров атаковать собственные системы

ИИ учится защищать самого себя.

Квест за $300000: Google превращает кибербезопасность в искусство

Обновленная программа Google VRP стала новой золотой жилой для белых хакеров.

Белые хакеры: методы, инструменты и как стать одним из них

Узнайте, кто такие белые хакеры и как стать белым хакером: методы и инструменты этичного взлома, преимущества сотрудничества с дружественными взломщиками, а также советы по построению карьеры в кибербезопасности.

Сообщить об уязвимости в Британии — значит попасть в тюрьму

Новая программа Bug Bounty создала дилемму для белых хакеров.

kvmCTF: новая Bug Bounty от Google с премиями до $250 000

Google вводит реальную награду за виртуальный побег в KVM.

Лаборатория Касперского представила главные мишени хакеров в 2024 году

Анализ показывает тенденции киберпреступников и их любимые векторы атак.

Ошибка в распространенных смарт-контрактах Web3 привела к увеличению выплат Bug Bounty

Какие последствия несёт уязвимость, если информация о ней тщательно скрывается?

Силовое лобби России против «баг баунти»: Генпрокуратура и МВД не поддерживают легализацию «белых» хакеров

28 ноября в Госдуме обсудили поправки в УК.

Минцифры учит госорганы защищаться от кибератак: отчетность, импортозамещение и Bug Bounty

Ведомство ввело параметр информбезопасности в рейтинг цифровой трансформации госорганов.

GitHub и хакеры: история успеха в цифрах, нововведения и планы на десятилетие

Команда проекта опубликовала итоги программы GitHub Security Bug Bounty за 2022 год.

Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис.

AT&T устранила уязвимость, позволяющую захватывать чужие аккаунты

Для получения полного контроля над аккаунтом достаточно знать номер телефона и почтовый индекс жертвы.