Разделы


Yandex Bug Bounty Яндекс Охота за ошибками

Yandex Bug Bounty - Яндекс Охота за ошибками

Это постоянная программа Яндекса по премированию этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. Она помогает постоянно повышать надёжность сервисов и вовремя узнавать о возможных рисках. В 2012 году Яндекс первым в России запустил подобную программу. 

Программа «Охота за ошибками» — один из инструментов Яндекса для проверки безопасности приложений и усиления защиты пользовательских данных. Все приложения также проходят внутренний аудит команды безопасности Яндекса. Принципы безопасности лежат в основе разработки приложений Яндекса. Все критичные элементы, например, системы входа в аккаунт и методы оплаты, разработаны по единым правилам безопасности и универсальны для всех приложений. Это позволяет разработчикам использовать уже проверенные и защищённые элементы и не создавать их с нуля.

 

УПОМИНАНИЯ


26.05.2025 «Яндекс» вдвое увеличил максимальную награду для этичных хакеров — до 3 млн рублей 2
10.04.2025 «Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART 2
10.04.2025 «Яндекс» привлечет белых хакеров для проверки безопасности генеративных нейросетей 1
27.02.2025 В 2024 г. число участников программы «Охота за ошибками» выросло на 40% 2
11.11.2024 Минцифры разрабатывает госпрограмму выплат вознаграждения «белым хакерам» за обнаружение уязвимостей 1
09.10.2024 «Яндекс» увеличил награду для охотников за ошибками в мобильных приложениях до 1 млн рублей 1
22.03.2024 Хакеров в России разделят на категории. Одним будут платить миллионы, других упекут в тюрьму на всю жизнь 1
12.03.2024 В 2023 году «Яндекс» выплатил этичным хакерам 70 млн рублей — почти вдвое больше, чем годом ранее 3
07.02.2024 «Яндекс» увеличил награду для охотников за ошибками в умных устройствах до 1 млн рублей 1
16.01.2024 «Яндекс» инвестировал более 6 млрд рублей в цифровую безопасность в 2023 году 1
13.09.2023 Yandex Cloud опубликовала принципы информационной безопасности 2
01.08.2023 «Яндекс» запускает новый конкурс «Охоты за ошибками» для усиления защиты данных 3
22.06.2023 «Яндекс» в 2,5 раза увеличил годовой фонд программы «Охота за ошибками» — до 100 млн руб. 3
04.01.2023 Кибербезопасность — 3 вещи, о которых стоит побеспокоиться в 2023 году 1
26.12.2022 «Яндекс» навсегда увеличит награду за найденные уязвимости в 2 раза 4
20.09.2022 «Яндекс» озолотит «белых хакеров». Выплаты увеличены в 10 раз, награда измеряется миллионами 2
20.09.2022 «Яндекс» увеличит награду за найденные уязвимости в 10 раз 3
01.07.2022 «Яндекс еда» удвоила награду для охотников за ошибками 2
17.03.2022 Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии 1
09.06.2021 «Яндекс» заплатит до 750 тысяч рублей за сообщение об ошибке в своих продуктах 4
27.11.2015 В конкурсе по поиску дыр в «Яндекс.Браузере» победил сотрудник Mail.ru 2
12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса» 1
21.09.2012 «Яндекс» наградит за найденные уязвимости в iOS- и Android-приложениях 1

Публикаций - 23, упоминаний - 44

Yandex Bug Bounty и организации, системы, технологии, персоны:

Минцифры РФ - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации - Мининформсвязи РФ - Минкомсвязи РФ 12541 3
ООН ЮНИСЕФ Детский фонд - UNICEF - The United Nations International Children's Fund 22 1
МВД РФ - Министерство внутренних дел Российской Федерации 3408 1
Госдума РФ - Государственная Дума Федерального Собрания РФ 3478 1
Госдума РФ - Комитет Госдумы по информационной политике, информационным технологиям и связи 354 1
Генпрокуратура РФ - СКР РФ - Следственный комитет Российской Федерации - Генпрокуратура РФ - СКР РФ ГСУ - Главное следственное управление Следственного комитета РФ 714 1
Правоохранительные органы - Полиция - Милиция - Силовые ведомства - Спецслужбы - Специальные службы - Охранные структуры 5680 1
Государственные органы власти - ФОИВ РФ - Федеральные органы исполнительной власти - Федеральные министерства 5148 1
Генпрокуратура РФ - Генеральная прокуратура Российской Федерации 332 1
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 6773 22
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 30460 18
Кибербезопасность - Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация, симуляция кибератак - pentesting - пентестинг - белый хакинг - белые хакеры - этичный хакинг - белая шляпа - white hat - Penetration Testing - 790 15
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 70756 8
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения - Техническая ошибка 2208 7
Мобильное приложение - Mobile app - Мобильные решения - Мобильные сервисы - Мобильная разработка 11938 5
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - AntiDDoS-решения - DDoS Defense Service 3373 5
Кибербезопасность - Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей - охота за багами - багхантинг - baghunting - багхантер - bughunter 260 4
Вредоносное ПО - ВПО - Зловред - malware 13340 4
Браузер - Веб-обозреватель - Web-browser - Веб-навигатор - Web-navigator 9579 3
Smart технологии - Смартизация - Интеллектуализация - Интеллектуальные технологии 9138 3
Scam - Fraud - Скам - афера или мошенничество - махинации 5647 3
Кибербезопасность - RCE - Remote Code Execution - Компьютерная уязвимость - Удаленное выполнение кода 108 3
Инженерные системы - Инженерная инфраструктура - Инженерные коммуникации - Инженерно-технические средства - Инженерно-технические системы 14394 3
Спам - Спамминг - Spam - Навязчивая реклама - Почтовый мусор - Анти-спам решения - Спам-фильтр - технологии борьбы со спамом 4201 2
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 294 2
Кибербезопасность - SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных 1383 2
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 4446 2
Импортозамещение - Импортонезависимость - технологический (цифровой) суверенитет - режим приоритетных закупок отечественных решений и технологий 22025 2
SaaS - Software as a service - Программное обеспечение как услуга - Облачные сервисы 16712 2
СУБД - Системы управления базами данных - DBMS - Database Management System 12068 2
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 31322 1
W3C XML - eXtensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1724 1
Smartphone - Смартфон - Коммуникатор 25178 1
Искусственный интеллект - Голосовой бот - Голосовой роботизированный помощник (ассистент) - Voice assistant - Интеллектуальные помощники - Speech Attendant 3231 1
Планшет - Планшетный компьютер - TabletPC - Tablet computer - "таблетка" 12560 1
Wiki - Вики - режим Википедии 247 1
CSRF (XSRF) - Cross Site Request Forgery - уязвимость - «межсайтовая подделка запроса» - вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP 25 1
XXE - XML External Entity - уязвимость - XXE-атаки 24 1
IoT - Internet of Things - Интернет вещей - ИВ-устройства - ИВ-решения 6035 1
Blockchain - Блокчейн - Реплицированная распределённая база данных - DLT - Distributed Ledger Technology - Технологии распределенного реестра 1555 1
Кибербезопасность - Фишинг - Phishing 2210 1
КСБ - Комплексные системы безопасности 1542 1
EDA - Electronic design automation - Автоматизация проектирования электронных устройств 91 1
HoReCa - FoodTech - Фудтех - Производство, приготовление и доставка еды с использованием ИТ-решений 105 1
Кибербезопасность - Information security audit - Аудит информационной безопасности - ИБ-аудит 257 1
Кибербезопасность - Вирус-вымогатель (шифровальщик) - Вымогательское ПО - Винлокер - Вредоносное ПО - сетевой червь и программа-вымогатель денежных средств - ransomware (ransom выкуп и software) 3084 1
Gadget - Гаджет - Девайс - небольшое устройство, предназначенное для облегчения и усовершенствования жизни человека - цифровые товары 8009 1
Email - Электронная почта - e-mail - electronic mail - технология и служба по пересылке и получению электронных сообщений 13181 1
Cryptocurrency - Decentralized Finance, DeFi - Децентрализованные финансовые криптоплатформы - Криптографическая валюта, криптовалюта - Цифровая валюта, Digital currency - Электронные деньги - Цифровые финансовые активы, ЦФА - Digital financial assets 1649 1
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 4974 21
Yandex B2B Tech - Yandex.Cloud - Яндекс.Облако 564 5
Google Android 14491 3
Яндекс.Алиса - Yandex Alisa - голосовой помощник - voice assistant 768 3
Yandex.Browser - Яндекс.Браузер 453 3
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 180 3
Яндекс.Карты и Транспорт - Yandex Maps 576 2
Apple iOS 8123 2
Яндекс ID - Я ID - Яндекс.Паспорт 98 2
ФГИС ЕПГУ (РПГУ) - Госуслуги РФ - Единый портал государственных услуг Российской Федерации 5666 2
Сбер - BI.Zone Bug Bounty 68 2
Positive Technologies - The Standoff 365 Bug Bounty 106 2
Yandex YaLM - Yet Another Language Model - YandexGPT - YaGPT - Балабоба - генеративная нейросеть - YML - Yandex Market Language 290 2
Яндекс - YandexART - Yandex AI Rendering Technology 53 2
Google Chrome - браузер 1617 1
Яндекс.Медиасервисы - Яндекс.Музыка 294 1
Яндекс.Маркет - Yandex Market 1106 1
Яндекс.Вебмастер - Yandex.Webmaster 21 1
Yandex B2B Tech - Яндекс 360 - Яндекс.Почта 360 - Yandex Mail 174 1
Яндекс.Навигатор 108 1
Яндекс.Плюс 212 1
Яндекс Go - Яндекс.Такси - Yandex.Taxi 664 1
Yandex Lockbox 7 1
Yandex B2B Tech - Яндекс 360 - Яндекс.Коннект - Yandex.Connect 215 1
Yandex B2B Tech - Yandex.Cloud - SmartCaptcha 7 1
Yandex Pay - Яндекс Пэй 84 1
FreePik 1289 1
VK - Mail.ru Капсула - умная колонка 54 1
ЕБС - Единая биометрическая система РФ 374 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Solar JSOC - Jet Security Operations Center 288 1
СМЭВ РФ - Система межведомственного электронного взаимодействия 1037 1
Минцифры РФ - ЕИСУКС - Единая информационная система управления кадровым составом государственной гражданской службы РФ 21 1
Яндекс.Нейросеть - Поиск с Нейро - Поиск с Алисой 13 1
Яндекс.Станция - умная колонка с голосовым помощником Алисой 236 1
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 50314 5
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 53953 4
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 14676 3
Аудит - аудиторский услуги 2960 3
Юриспруденция - Законодательство - Legislation - Законодательная база - Нормативно-правовые акты 8409 2
Судебная власть - Судебная практика, тяжба - Судебный иск, процесс - Судебное разбирательство - истец-ответчик - Lawsuit, trial 7222 1
Санкции - Sanctions - коллективные или односторонние принудительные меры - санкционное давление - Эмбарго 3552 1
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 6711 1
Русский язык - День русского языка - 6 июня - русифицирование - русификация 11289 1
HoReCa - Hotel, Restaurant, Cafe/Catering - Гостинично-ресторанный бизнес - гостиницы и отели 5296 1
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 7200 1
Здравоохранение - Охрана здоровья граждан (населения) и профилактика болезней 9392 1
Федеральный закон 152-ФЗ - О персональных данных 2484 1
Евросоюз - GDPR - General Data Protection Regulation EU - Общий регламент защиты персональных данных 256 1
Транспорт общественный - Такси - Таксопарки - Таксомоторные парки 986 1
Инвестиции - инвестирование - инвестиционные проекты - инвестиционное консультирование 17075 1
Транспорт общественный - Электрички - Электропоезд - железнодорожное пригородное и ближнее междугородное сообщение 53 1
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 31118 1
Юриспруденция - Федеральное законодательство 4346 1
Судебная власть - Уголовное преступление - уголовное наказание - правонарушение (общественно опасное деяние) - задержание, арест, лишение свободы - тюремное заключение 3640 1
Антитеррор - Терроризм - террористические акты - антитеррористические меры 1614 1
УК РФ - Уголовный кодекс Российской Федерации 2964 1
Федеральный закон 16-ФЗ - О транспортной безопасности 16 1
Федеральный закон 149-ФЗ, 97-ФЗ, 188-ФЗ - Об информации, информационных технологиях и о защите информации 722 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 2847 1
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 1557 1
CTO - Chief Technology Officer - Технический директор 5176 1
ИТ-сервис - ИТ-услуга - ИТ-обслуживание - ИТ-управление 5719 1
Тарификация - Установление тарифа на основе классификации объектов обложения или оплаты 6673 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 09.2025 годы.
Ключевых фраз выявлено - 1384330, в очереди разбора - 731568.
Создано именных указателей - 183109.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.