HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

HackerOne: PayPal, Uber, Mail.ru наиболее щедро платят за баги

Платформа HackerOne на этой неделе поделилась сведениями о компаниях, наиболее щедро вознаграждающих за найденные в их системах уязвимости. В первую десятку вошли Verizon Media, PayPal, Uber, Intel, Twitter, GitLab, Mail.ru, GitHub, Valve и Airbnb.

В процессе изучения условий вознаграждения за обнаруженные баги команда HackerOne опиралась на суммы, выплаченные с момента основания платформы и по апрель 2020 года.

По словам HackerOne, Verizon выплатил более $9,4 млн с февраля 2014 года. При этом максимальное разовое вознаграждение составило $70 000. В среднем американский оператор сотовой связи отвечал исследователям в течение восьми часов.

PayPal выплатил в общей сумме $2,8 млн в период с августа 2018 года по апрель 2020-го. Представители платёжной системы отвечали в среднем через четыре часа после обращения, а максимальная разовая выплата составила $30 000.

Uber расположился на третьем месте с $2,4 миллионами, выплаченными с декабря 2014 года. Одному из экспертов компания выплатила $50 000.

Далее идут Intel ($1,9 млн), Twitter ($1,3 млн) и GitLab ($1,2 млн). После них — Mail.ru с $1,1 млн.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники крадут деньги через обновления приложений банков

ВТБ обнаружил новую схему, которую используют мошенники для вывода средств со счетов жертв. Злоумышленники просят переустановить приложения, открыв ссылку. Дальше преступники получают доступ к личному кабинету и выводят средства.

О широком распространении подобной схемы рассказал старший вице-президент ВТБ, руководитель департамента цифрового бизнеса Никита Чугунов.

По его данным, в сентябре каждый десятый звонок от мошенников в мессенджерах содержал такую просьбу, а в количественном выражении за первую половину сентября их количество выросло в 6 раз.

Мошенники представляются сотрудниками банков и пугают потенциальных жертв блокировкой счетов в том случае, если их визави не установит «правильную» версию приложения. После перехода по ссылке экран устройства блокируется, а мошенники получают доступ к банковскому приложению и выводят средства.

В банке советуют немедленно прекратить разговор. Кроме того, ВТБ рекомендует обратиться в финансовую организацию с заявкой о временной блокировке личного кабинета, чтобы помешать злоумышленникам вывести средства.

В марте 2024 года мошенники под видом обновления приложений подсанкционных банков предлагали загрузить вредоносные приложения. Особенно часто это предлагали сделать на вокзалах и аэропортах. Интерфейс такой программы полностью копировал легитимное приложение, но идентификационные данные передавались злоумышленникам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru