Рубріки: Новости

В Украине запустили поиск уязвимостей в госсайтах, чтобы защитить их от кибератак

Богдан Мирченко

В Украине запустили программу bug bounty для выявления уязвимостей у местных государственных и инфраструктурных сайтов, чтобы не допустить эффективных атак агрессора, об этом Highload рассказали авторы инициативы — компания HackenProof. Подробности — далее. 

Что известно

Цель программы — помочь Украине защитить себя в кибервойне. Если вы знаете об уязвимостях в украинских правительственных или инфраструктурных сайтах, которые могут помочь специалистам противостоять, отправьте отчет, и его передадут украинским информационным органам. Агрессор постоянно атакует украинские сайты, а вы можете помочь оставить их неуязвимыми. 

Что нужно делать: 

  • выбрать украинский правительственный или инфраструктурный веб-сайт;
  • найти критические уязвимости;
  • отправить отчет.

Вот и все. Всего три действия. Остальное сделают специалисты, передав полученную информацию соответствующим органам власти. 

Для мониторинга доступны следующие направления деятельности: 

  • правительство/военные;
  • телеком/ISP;
  • инфраструктура/SCADA;
  • аэрокосмическая промышленность/воздушный контроль;
  • хостинг-провайдеры;
  • банки/страхование;
  • государственные услуги;
  • энергетика/нефть/газ;
  • транспорт/логистика;
  • порты/элеваторы;
  • розничная торговля.

Правила программы

В целях экономии времени багхантеров просят искать такие уязвимости, как RCE, SQLI, RFI/LFI или утечки данных, и не тратить время на уязвимости низкой/средней степени серьезности. 

Также участников программы должны использовать все возможные меры защиты, такие как прокси, VPN (HackenVPN или ClearVPN с промокодом SAVEUKRAINE) и т.д., а также создать временный адрес электронной почты с помощью генератора электронной почты. 

Так как программа запускается на ходу, ее организаторы еще не определили размер вознаграждения, поэтому инициатива пока больше похожа на волонтерство. К программе уже присоединились шесть хакеров. Стать ее частью можно здесь, а с любыми вопросами и предложениями пишите в Telegram-канал.

Останні статті

Всегда перед глазами: 15 лучших тем VS Code на 2026 год

Visual Code от Microsoft, вероятно, один из самых популярных редакторов кода. Разработчики любят его за…

22.02.2026

Киберпанк по-японски: 9 лучших аниме в жанре «технологии нас погубят»

Япония сама по себе — сплошной киберпанк. Это заметил даже культовый писатель жанра Уильям Гибсон,…

21.02.2026

Не просто коробка с бантом. Как оригинально подарить гаджет: 5 незатратных способов

Сам по себе телефон Айфон 17 Про Макс – отличный подарок. У него красивая заводская…

12.02.2026

Лучшие криптобиржи для криптозаймов в 2025 году: где лучше брать кредит под крипту?

На фоне роста спроса на ликвидность в бычьем рынке 2025 года, криптозаймы снова выходят на…

09.07.2025

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024