Компания «Яндекс» подвела итоги программы «Охота за ошибками» (Bug Bounty) за прошедший год, в ходе которой независимые специалисты по информационной безопасности помогли улучшить защиту цифровых сервисов. Общая сумма вознаграждений за обнаруженные баги в 2025 году составила 62 миллиона рублей, что на 20% превышает показатели предыдущего отчетного периода.

Рекордные выплаты и статистика программы

Программа по привлечению независимых экспертов для аудита безопасности систем действует в компании с 2012 года. За это время проект стал ключевым инструментом для выявления потенциальных угроз в инфраструктуре крупнейшего российского технологического гиганта. В 2025 году активность участников существенно возросла.

  • Самый результативный участник программы смог выявить 59 уникальных багов различной степени сложности.
  • Максимальный индивидуальный доход исследователя за год составил 3,6 млн рублей.
  • Суммарный объем выплат увеличился на пятую часть по сравнению с 2024 годом.

Рост объема выплат напрямую связан с расширением периметра тестирования и увеличением сложности проверяемых сценариев в сервисах компании.

Значение Bug Bounty для кибербезопасности

Привлечение «белых хакеров» — специалистов, которые ищут уязвимости легально и за вознаграждение — позволяет компаниям обнаруживать слабые места в коде до того, как ими смогут воспользоваться злоумышленники. Данная практика считается стандартом в индустрии ИТ в Москве и других мировых технологических центрах, так как обеспечивает непрерывный мониторинг безопасности в условиях постоянного обновления софта.

Логика простая: чем больше компания привлекает ИБ-специалистов к поиску потенциальных багов, тем надежнее сервисы.

Поддержка таких инициатив способствует формированию профессионального сообщества в сфере кибербезопасности и повышает общую устойчивость цифровой экосистемы. Постоянное взаимодействие с независимыми исследователями помогает «Яндексу» оперативно реагировать на новые виды киберугроз и обеспечивать сохранность данных миллионов пользователей.