23 июня 2026, 11:23
Точка Банк запустил публичную программу багбаунти с выплатами до 450 тыс. рублей
Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. Независимые исследователи безопасности будут тестировать цифровые сервисы банка и получать вознаграждение за подтвержденные находки. Максимальная выплата составит до 450 тыс. рублей.
В область тестирования входят основные цифровые ресурсы компании: веб-сайт Точка Банка, медиа для бизнеса «Справочная», магазин для предпринимателей «Универмаг», а также технические сервисы банка. Размер вознаграждения зависит от уровня опасности обнаруженной уязвимости. За выявление и подтверждение критических сценариев предусмотрены максимальные выплаты до 450 тыс. рублей.
Ранее приложение действовала в закрытом формате. За это время исследователи безопасности уже получили от компании приблизительно 2 млн рублей вознаграждений.
Переход к публичной программе багбаунти стал для Точка Банка закономерным этапом развития практик кибербезопасности. Мы уверены в устойчивости нашей инфраструктуры и готовы открыть ее для более широкой независимой проверки. Приватная приложение дала нам необходимый опыт и помогла отладить внутренние процессы работы с исследователями. Публичный формат расширит круг специалистов и позволит получить дополнительную оценку защищенности наших цифровых продуктов. В будущем же мы планируем расширять программу: постепенно включать в нее больше новых систем, а равным образом повышать размеры выплат за найденные уязвимости.
Вячеслав Касимов, CISO Точка Банка
Сегодня более 87% платежей в России проходят в безналичной форме, следовательно надежность цифровых финансовых сервисов напрямую влияет на устойчивость бизнеса и доверие пользователей. Багбаунти даёт возможность компаниям дополнительно проверять защищенность продуктов с привлечением независимых исследователей безопасности. Переход программы Точка Банка в открытый формат расширяет круг экспертов, повышает интенсивность проверки и помогает усилить защиту сервисов, которыми ежедневно пользуются предприниматели по всей стране.
Роман Приходько, руководитель Standoff Bug Bounty
Standoff Bug Bounty — крупнейшая российская площадка для поиска уязвимостей в системах компаний. Всего на платформе было опубликовано более 500 программ по поиску уязвимостей, а совокупный объем вознаграждений превысил 470 млн рублей.
Читают сейчас

30 минут назад
Хидэо Кодзима был в шоке от решения PlayStation отказаться от финансирования Physint
Ранее в этом месяце Sony объявила, что прекращает работу с Physint. А буквально через несколько минут Xbox сообщила, что станет издателем проекта. Вы наверняка в курсе, что в Physint он планирует верн

46 минут назад
Учёные предложили технологию переработки пластика в еду
Исследователи из Университета Южного Иллинойса в Карбондейле разрабатывают систему, в которой микроорганизмы превращают углерод из пластиковых и сельскохозяйственных отходов в пищевые ингредиенты. Про

48 минут назад
Не «повестка», а гениальность: почему Дебра Уилсон стала главной актрисой в AAA-играх
В последние годы геймеры стали замечать, что актриса Дебра Уилсон буквально захватила всю индустрию видеоигр. Ее внешность и голос узнают даже те, кто никогда не интересуется именами в титрах. Чтобы п

1 час назад
Выпуск MusicPod 3.0 — открытого плеера для Linux, macOS и Windows
19 сентября 2026 года состоялся выпуск открытого мультиплатформенного плеера MusicPod 3.0. Исходный исходник проекта написан на Dart и обнародован на GitHub под лицензией GNU General Public License v3

1 час назад
Учёные придумали свежий процедура по превращению пластика в бензин и дизель
Исследователи из Ок‑Риджской национальной лаборатории Министерства энергетики США разработали новый способ превращения полиэтилена, одного из самых распространённых пластиков в мире, в жидкие углеводо