Топ выплат за Bug Bounty в России

Топ выплат за Bug Bounty в России

В 2024 году максимальная выплата на платформе Standoff Bug Bounty достигла 3,96 млн рублей, что на 39% больше, чем в 2023 году.

В 2024 году 16 исследователей смогли заработать более 1 миллиона рублей на платформе, а трое из них - более 7 миллионов рублей.

Российские компании предлагают значительные вознаграждения за обнаружение уязвимостей в рамках своих программ Bug Bounty:

КомпанияМаксимальное вознаграждениеЗа что выплаты
Positive Technologiesдо 60 млн рублейЗа реализацию недопустимого для компании события.
Innostageдо 10 млн рублейЗа реализацию недопустимого события.
Сбердо 10 млн рублейЗа критические уязвимости в сервисах, мобильных приложениях и API.
VK (ВКонтакте)до 3,6 млн рублейЗа уязвимости, позволяющие удаленно выполнить код (RCE). Ранее выплаты до $70,000 за RCE.
Тинькоффдо 5 млн рублейЗа критические уязвимости в банковских сервисах и мобильных приложениях.
Росбанкдо 2 млн рублейЗа критические уязвимости в банковских сервисах.
Ростелеком-Солардо 2 млн рублейЗа критические уязвимости в кибербезопасных сервисах.
Ростехдо 2 млн рублейЗа критические уязвимости в промышленных и технологических сервисах.
Ростелекомдо 2 млн рублейЗа критические уязвимости в телекоммуникационных сервисах и инфраструктуре.
Альфа-Банкдо 3 млн рублейЗа критические уязвимости в финансовых сервисах.
Райффайзенбанкдо 2 млн рублейЗа критические уязвимости в банковских сервисах.
Rambler&Coдо 3 млн рублейЗа реализацию неприемлемого события.
Газпромбанкдо 3 млн рублейЗа критические уязвимости в финансовых сервисах.
QIWIдо 1 млн рублейЗа критические уязвимости в платежных сервисах.
Mail.ru Groupдо 1 млн рублейЗа критические уязвимости в почте, мессенджерах и игровых платформах.
X5 Groupдо 1 млн рублейЗа критические уязвимости в розничных сервисах (Пятёрочка, Перекрёсток).
Ozonдо 1 млн рублейЗа критические уязвимости в электронных торговых платформах.
Wildberriesдо 1 млн рублейЗа критические уязвимости в сервисах.
МТСдо 1 млн рублейЗа критические уязвимости в телекоммуникационных сервисах.
Билайндо 1 млн рублейЗа критические уязвимости в телекоммуникационных сервисах.
МегаФондо 1 млн рублейЗа критические уязвимости в телекоммуникационных сервисах.
РЖДдо 1 млн рублейЗа критические уязвимости в сервисах и инфраструктуре.
до 500 тыс. рублейЗа критические уязвимости в программных продуктах и сервисах.
Лаборатория Касперскогодо 500 тыс. рублейЗа критические уязвимости в антивирусных продуктах и сервисах.
Авитодо 500 тыс. рублейЗа критические уязвимости.
Яндексдо 300 тыс. рублейВ программе Bug Bounty для умных устройств с "Алисой".


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Наш канал защищен лучше, чем ваш компьютер!

Но доступ к знаниям открыт для всех

Получите root-права на безопасность — подпишитесь

ksiva

Пусть будет утренний в честь того, что я его создал утром.