07 июля 2025 г. в 12:00

Независимые исследователи смогут получить до 400 тысяч рублей за обнаруженные баги в цифровых сервисах Альфа-Банка

Теперь у всех багхантеров есть возможность протестировать сервисы Альфа-Банка на предмет уязвимостей и усилить их защищённость.

Для исследования доступны веб- и мобильные приложения сервисов Альфа-Онлайн, Альфа-Инвестиции, Альфа-Бизнес и другие ресурсы.

Альфа-Банк выплачивает вознаграждение за выявление уязвимостей, таких как удалённое выполнение кода (Remote Code Execution, RCE), контроле доступа (Broken Access Control, IDOR, Broken Session Management); аутентификации (Missing Authorization, Improrer Authorization); захвате учетной записи (Account Takeover), в раскрытии конфиденциальной информации (Sensitive Data Exposure) и многих других.

«Безопасность цифровых сервисов — один из ключевых приоритетов Альфа-Банка. Запуск публичной программы багбаунти — это ещё один шаг в сторону повышения защищённости и доступности наших продуктов, обеспечения безопасности как клиентских данных, так и финансовых средств. Мы уверены, что сотрудничество с сообществом специалистов по информационной безопасности выведет нас на новый уровень», — прокомментировал Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка.

Размер вознаграждения зависит от уровня критичности найденной уязвимости и может достигать 400 тысяч рублей.

«Банковская сфера — одна из самых технологически развитых и в то же время наиболее атакуемых отраслей. Выход публичной программы Альфа-Банка на платформу BI.ZONE Bug Bounty подчеркивает стремление организации к максимальной прозрачности и защищенности своих ресурсов. Этот шаг поможет выявлять баги на раннем этапе и еще больше укрепит доверие клиентов к цифровым сервисам банка», — отметил Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty.

BI.ZONE Bug Bounty — это платформа для проверки защищенности внешней инфраструктуры с привлечением независимых исследователей. Компании размещают программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги.

Альфа-Банк — крупнейший универсальный частный банк в России. На протяжении 35 лет занимает ведущие позиции во всех сегментах банковского бизнеса. Чистая прибыль банка по итогам 2024 года на основе международных стандартов финансовой отчетности (МСФО) достигла 210 млрд рублей. Клиентская база составляет более 2 млн корпоративных клиентов и 40 млн физических лиц по состоянию на май 2025 года. Альфа-Банк развивается по модели Phygital, сочетая цифровые инновации с эффективной сетью физического присутствия, которая насчитывает более 700 офисов и более 27 000 населённых пунктов с доставкой.

Поделитесь:

Не нашли, что искали?