Сегодня 24 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Яндекс» выплатил белым хакерам 70 млн рублей за 2023 год

По итогам 2023 года «Яндекс» перечислил принявшим участие в программе «Охота за ошибками» этичным хакерам 70 млн рублей — годом ранее эта сумма была около 40 млн рублей, говорится в сообщении пресс-службы компании.

 Источник изображения: yandex.ru/company

Источник изображения: yandex.ru/company

Рост суммы выплат связан с новыми конкурсами с повышенными гонорарами в рамках «Охоты за ошибками», и тем, что число участников программы увеличилось. В минувшем году компания увеличила вознаграждения за обнаруженные уязвимости в её сервисах и запустила ряд конкурсов за поиск ошибок определённых типов — конкурсные выплаты могут оказаться выше обычных в десять раз. В 2024 году фонд выплат «Яндекса» этичным хакерам увеличен до 100 млн рублей.

За 2023 год в программе «Охота за ошибками» приняли участие 528 исследователей безопасности, которые выявили 736 уязвимостей. Выплаты были перечислены за 378 уникальных находок — все они были исправлены. Размеры крупнейших гонораров в 2023 году составили 12 млн, 7,5 млн и 3,7 млн рублей. Они были выплачены в рамках конкурса по поиску критичных уязвимостей. Крупнейшую сумму в 17 млн заработал эксперт, приславший компании 41 уникальный отчёт. Двое других специалистов заработали по 12 млн и 4,3 млн рублей.

Чаще всего поступали сообщения в категории XSS, которой был посвящён отдельный конкурс. Такие уязвимости позволяют обходить политики безопасности сайтов и вставлять на страницы вредоносный код.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Создатель Kingdom Come: Deliverance променял разработку игр на кино по Kingdom Come: Deliverance 49 мин.
«Молюсь, чтобы ты ошибался»: инсайдер раскрыл главную игру мартовской подборки PS Plus, и фанаты не рады 2 ч.
ИИ-агент OpenClaw «устроил беспредел» в почтовом ящике исследователя после просьбы навести порядок 2 ч.
Нуарный ретрошутер Mouse: P.I. For Hire не выйдет 19 марта — объявлена новая дата релиза 5 ч.
Google и Apple тестируют шифрование RCS-сообщений между Android и iOS 7 ч.
Акции кибербезопасников летят вниз второй день подряд — новая модель Anthropic напугала инвесторов 7 ч.
WhatsApp работает над функцией отложенных сообщений 7 ч.
ИИ пересказал «Гарри Поттера» и другие книги почти дословно — миф о добросовестном использовании под вопросом 13 ч.
Календарь релизов — с 23 февраля до 1 марта: Resident Evil Requiem и Reigns: The Witcher 15 ч.
В Steam стартовал праздник будущих хитов — фестиваль «Играм быть» с тысячами демоверсий 15 ч.
В Японии больше не производят телевизоры — Panasonic тоже делегировала производство китайцам 46 мин.
Anthropic научила ИИ языку Cobol и вызвала рекордное обрушение акций IBM 59 мин.
Видео: летающее такси SkyDrive поднялось в небо Токио — коммерческие рейсы запустят в 2028 году 2 ч.
Lenovo представила индустриальные мини-компьютеры ThinkEdge на платформе Intel для ИИ-задач 2 ч.
Углеволокно научили заживлять трещины: новый метаматериал выдержал 1000 циклов восстановления и сможет служить столетиями 2 ч.
Taara представила фотонную платформу для лазерной связи со скоростью до 25 Гбит/с 3 ч.
«Xbox мягко усыпят»: отец Xbox предрёк конец игровому подразделению Microsoft 3 ч.
В России запущено уголовное расследование в отношении Павла Дурова 4 ч.
Корпоративные закупки «чистой» энергии впервые упали в 2025 году после почти 10 лет роста 4 ч.
Mac Mini с шильдиком «Сделано в США» появятся до конца года, но вряд ли их будет много 4 ч.