Группа «СОГАЗ» «отдала на растерзание» «белым хакерам» «СОГАЗ-Жизнь»

«Дочку» будут тестировать на поиск уязвимостей, а тот, кто их найдет, получит до 200 тыс. р.

Группа «СОГАЗ» «отдала на растерзание» «белым хакерам» «СОГАЗ-Жизнь»

Страховщика будут препарировать, как этого нарисованного жука на заставке сайта. Иллюстрация bugbounty.bi.zone/landing/ru. Кажется, история с «ВСК» заставила задуматься других страховщиков. 28 ноября «СОГАЗ» сообщил, что расширяет программу по поиску уязвимостей на BI.ZONE BugBounty и предлагает независимым исследователям безопасности протестировать защищенность дочерней компании «СОГАЗ-ЖИЗНЬ». Сумма выплаты будет зависеть от уровня критичности выявленного риска и может достигать 200 тысяч рублей. 

Цель программы — совершенствование инструментов кибербезопасности и повышение устойчивости информационных систем компании к атакам.

«СОГАЗ» сотрудничает с BI.ZONE BugBounty (их называют «белыми хакерами») уже более года. Ранее в рамках программы компания открыла для тестирования 14 цифровых ресурсов, включая официальный сайт, личный кабинет клиента и ряд других внутренних сервисов.

«За время совместной работы было принято более 60 отчетов от независимых исследователей, — рассказал страховщик. — Компания выплачивает вознаграждения за следующие уязвимости: выполнение произвольного кода, массовый обход авторизации, инъекции SQL (SQLi), local/Remote File Inclusion (LFI, RFI), внедрение внешних сущностей XML (XXE) и т. д.».

Руководитель продукта BI.ZONE BugBounty Андрей Лёвкин констатирует, что финансовый сектор остается одной из наиболее атакуемых отраслей, поэтому компании усиливают требования к уровню защиты своих ресурсов. 

Источник: asn-news.ru

Next Post

США готовы признать Крым и Донбасс российскими ради прекращения огня!

Уиткоф едет с этим в Москву Соединенные Штаты выразили готовность признать контроль России над Крымом и другими завоеванными территориями Украины в обмен на заключение соглашения о прекращении войны.   Владимир Путин и Дональд Трамп встретились на Аляске в августе 2025 года. По информации The Telegraph, Дональд Трамп отправил своего специального […]