Белые хакеры нашли за год почти 14 000 уязвимостей в российских компаниях

В 2025 году белые хакеры нашли 13 690 уязвимостей в системах российских компаний и госучреждений, пишут Ведомости по данным двух платформ для багхантеров.

Белые хакеры (багхантеры) — это специалисты по кибербезопасности, которые тестируют защиту компаний по согласованию с заказчиком. Есть специальные площадки, где бизнес оставляет заявку, указывая цель и вознаграждение. Хакеры начинают поиск уязвимостей и отправляют отчёты о работе, после чего компания исправляет ошибки и выплачивает вознаграждение

  • На площадке Standoff Bug Bounty (Positive Technologies) количество полученных отчётов увеличилось на 34% за год, до 7 870. Количество закрытых уязвимостей составило 2 909. В топе по количеству отчётов финансовый сектор. Средняя сумма выплат составила 65 416 рублей, на 12% больше год к году.
  • У BI.Zone Bug Bounty (BI.Zone) количество отчётов выросло на 20,1% за год, до 5 800, а закрытых уязвимостей — до 2 500. В лидерах онлайн-услуги и IT-отрасль. Средний размер вознаграждения сохранился на уровне прошлого года — 40 000 рублей.

По оценкам багхантеров на BI.Zone, 35% найденных уязвимостей имели высокий и более уровень критичности. По данным Positive Technologies, критический уровень имели 14% принятых отчётов, а высокий уровень — 18%. Чаще всего на обеих площадках хакеры находили уязвимости, связанные с недостаточным контролем доступа в системах.

В 2025 году рынок багхантинга вырос, так как компании стали видеть в нём часть системы управления киберрисками. Внешние исследователи мыслят как потенциальные взломщики и ищут любые лазейки в безопасности, поэтому заказчики получают более объективную картину уязвимостей по сравнению с классической разработкой. Особенно активно, по оценке BI.Zone Bug, в 2025 году оставляли заявки компании из сферы онлайн-услуг и IT, которые работают с большим количеством веб-сервисов.

Больше про кибербезопасность:

Комментарии