Дайджест

Компания «Т‑Технологии» расширила свою программу поиска уязвимостей

Компания «Т‑Технологии» расширила свою программу поиска уязвимостей, запустив новое направление – тестирование «недопустимых событий». Это сценарии, способные подтвердить или опровергнуть устойчивость ключевых систем и процессов компании к критическим воздействиям. В отличие от стандартного поиска багов, программа реализована по принципу pay-for-impact, где вознаграждение выплачивается не просто за найденную уязвимость, а за показанный сценарий, проверяющий реальную устойчивость экосистемы. Исследователям не ставятся жёсткие ограничения по вектору атак, поэтому разрешено искать слабые места в мобильных приложениях, API, бизнес-логике, интеграциях с партнёрами и других элементах цифровой инфраструктуры. Платформой для программы выступает Standoff Bug Bounty. Вознаграждение за воспроизведение PoC, приводящего к подтверждённому недопустимому событию, варьируется: за недопустимое событие – 3 млн рублей, за реализацию промежуточных событий – от 100 тысяч рублей до 1,5 млн рублей в зависимости от влияния и сложности. Промежуточные результаты запуска программы компания планирует подвести 1 апреля 2026 года.