С 2018 года багхантеры нашли 77 уязвимостей в продуктах «Касперского»
С марта 2018 года «Лаборатория Касперского» получила 77 сообщений о «незначительных уязвимостях» в рамках программы Bug Bounty, пишет TAdviser со ссылкой на ESG-отчёт компании за 2024-2025 гг.. Общая сумма выплаченных вознаграждений независимым исследователям составила $97 770. За период 2024-2025 гг. было выплачено порядка $15 000 за 18 репортов об ошибках.
С 2022 года компания проводит публичную программу на платформе Yogosha. По её условиям на 2025 год, действие распространяется на продукты Kaspersky Standard, Plus, Premium, Kaspersky Endpoint Security для Windows и Linux, Kaspersky Password Manager и Kaspersky Secure Connection. При этом программа не охватывает онлайн-сервисы и сайты компании, уязвимости в стороннем ПО и локальные атаки, изначально выполненные с административными привилегиями, сообщили в компании.
Максимальная награда за критическую уязвимость составляет $100 000. Как поясняется в отчёте, она предусмотрена за отчёт с доказательством вектора атаки Man-in-the-Middle.
Помимо Bug Bounty, компания поддерживает проект Disclose.io — площадку для исследователей, обеспокоенных юридическими последствиями раскрытий, добавляется в сообщении.
Результаты программы приводятся в контексте Global Transparency Initiative (GTI). В рамках инициативы клиенты, партнёры и регуляторы могут получить доступ к информации об архитектуре продуктов и исходному коду в центрах прозрачности, которых по состоянию на 2025 год насчитывалось 13. Совокупные инвестиции компании в развитие GTI за 7 лет, как сообщается, превысили $9,4 млн.
