Обнаружено 14 000 уязвимостей в российских компаниях
В 2025 году специалисты по кибербезопасности, известные как белые хакеры или багхантеры, обнаружили 13 690 уязвимостей в системах российских компаний и госструктур. Эти данные были собраны на основе отчетов двух платформ — Standoff Bug Bounty и BI.Zone Bug Bounty, которые доступны изданию «Ведомости». Представитель Positive Technologies отметил, что общее число отчетов возросло на 34% по сравнению с прошлым годом, составив 7870, в то время как BI.Zone зафиксировала рост на 20,1% — 5800 отчетов. Из общего числа уязвимостей было устранено 2909 на первой платформе и 2500 на второй. В Standoff Bug Bounty наибольшее количество отчетов пришло из финансового сектора, тогда как в BI.Zone лидировали компании из сектора онлайн-услуг и IT.
Вопрос-ответ
Какие данные лежат в основе подсчета уязвимостей в российских компаниях за 2025 год?
Данные собирались с двух платформ для багбаунти: Standoff Bug Bounty и BI.Zone Bug Bounty, и приводятся из материалов издания «Ведомости». Всего за год зафиксировано 13 690 уязвимостей, с общим ростом числа отчетов по сравнению с прошлым годом.
Как распределились уязвимости между платформами и каков общий тренд по отчетам?
Standoff Bug Bounty зафиксировал 7870 отчетов (+34% к прошлому году) и BI.Zone — 5800 отчетов (+20,1%). Общее число уязвимостей по обеим платформам составило 13 690. По сравнению с прошлым годом тренд по отчетам положительный на обеих площадках.
Какие сектора лидировали по количеству отчетов?
В Standoff Bug Bounty лидировали финансовый сектор по количеству отчетов, тогда как в BI.Zone больше всего отчетов поступало от компаний онлайн-услуг и IT-сектора.
Сколько уязвимостей было устранено и какова динамика исправления?
Из общего числа уязвимостей на двух платформах было устранено 2909 (Standoff) и 2500 (BI.Zone). Это указывает на активную работу по устранению выявленных дефектов в российских компаниях и госструктурах.