В 2025 году белые хакеры нашли 13 690 уязвимостей в системах российских компаний и госучреждений, пишут Ведомости по данным двух платформ для багхантеров.
- На площадке Standoff Bug Bounty (Positive Technologies) количество полученных отчётов увеличилось на 34% за год, до 7 870. Количество закрытых уязвимостей составило 2 909. В топе по количеству отчётов финансовый сектор. Средняя сумма выплат составила 65 416 рублей, на 12% больше год к году.
- У BI.Zone Bug Bounty (BI.Zone) количество отчётов выросло на 20,1% за год, до 5 800, а закрытых уязвимостей — до 2 500. В лидерах онлайн-услуги и IT-отрасль. Средний размер вознаграждения сохранился на уровне прошлого года — 40 000 рублей.
По оценкам багхантеров на BI.Zone, 35% найденных уязвимостей имели высокий и более уровень критичности. По данным Positive Technologies, критический уровень имели 14% принятых отчётов, а высокий уровень — 18%. Чаще всего на обеих площадках хакеры находили уязвимости, связанные с недостаточным контролем доступа в системах.
В 2025 году рынок багхантинга вырос, так как компании стали видеть в нём часть системы управления киберрисками. Внешние исследователи мыслят как потенциальные взломщики и ищут любые лазейки в безопасности, поэтому заказчики получают более объективную картину уязвимостей по сравнению с классической разработкой. Особенно активно, по оценке BI.Zone Bug, в 2025 году оставляли заявки компании из сферы онлайн-услуг и IT, которые работают с большим количеством веб-сервисов.
Больше про кибербезопасность:
- Кибериспытание: почти 70% компаний в России можно взломать за сутки
- Бизнес заинтересовался киберучениями. Зачем они нужны