BI.ZONE Bug Bounty
Відкрити в Telegram
Новости платформы BI.ZONE Bug Bounty. Вы нам баги — мы вам деньги. https://bugbounty.bi.zone Чат сообщества багхантеров: @bizonebb По всем вопросам: @BizoneBugBountySupport Все согласия получены. Условий субъектами не установлено
Показати більше6 468
Підписники
+1324 години
+477 днів
+12630 день
Архів дописів
6 466
Repost from OFFZONE
Пожалуйста, никому не говорите, что мы выложили первую часть программы.
(Это будет наш с вами секрет.)
6 466
🪲 Представьте: две недели закрытого хантинга, потом OFFZONE, а после — афтепати
Именно так пройдет BUGS ZONE 8.0.
Приглашения скоро отправим багхантерам с лучшими результатами в этом сезоне.
🔵Старт хантинга — 3 августа.
🔵Церемония награждения на OFFZONE — 20 августа.
А мы уже готовим для вас стенд на конференцию и наш топовый мерч. Скоро поделимся подробностями.
Удачного хантинга!
6 466
🪲 Выплаты х2 — получите и распишитесь
СберЛизинг повышает вознаграждение. Теперь максимальная выплата за критическую уязвимость — 220 000 рублей.
Вот сколько можно получить:
🔹Critical: до 220 000 ₽.
🔹High: до 100 000 ₽.
🔹Medium: до 40 000 ₽.
🔹Low: до 10 000 ₽.
В скоупе: корпоративный чат, сайт, два личных кабинета — для физлиц и подрядчиков.
Пора на охоту ;)
6 466
Сегодня отправили нашего любимого руководителя продукта на прогулку на свежем воздухе ✌🏻🥹✨
Прочитать доклад, провести практические консультации и просто хорошо провести с вами время.
6 466
Уже завтра в 13:10 на Сцене практики Андрей Левкин расскажет все об ИИ-репортах и как сделать из них конфетку.
Ждём вас на CyberCamp ❤️🪲
6 466
🪲 Новый квартал — новые герои
Пока лето набирает обороты, вы продолжаете исследовать скоупы, находить уязвимости и подниматься в рейтинге.
Время назвать исследователей, которые показали лучшие результаты во II квартале и получают +5% к каждой выплате на следующие 3 месяца.
King of reports:
1️⃣rolegiv
2️⃣Lanyac
3️⃣cheenve
Top moneymaker:
1️⃣cutoffurmind
2️⃣hunter
3️⃣s4ar
Jack of all trades:
1️⃣Lanyac
2️⃣rolegiv
3️⃣thxStuck
Поздравляем победителей! Спасибо всем, кто продолжает багхантить, отправлять качественные отчеты и делать программы безопаснее.
Впереди новый квартал — посмотрим, кто окажется в этом списке следующим ;)
6 466
🪲 Бюллетень один. Целей для исследования — больше
Обновился скоуп сразу у 2 программ: ЕСИА и «ЕПГУ-Выборы». Для исследования доступны дополнительные IP-адреса и отдельные сервисы ЕПГУ, связанные с выборами.
Ваши кандидаты на вознаграждение:
🔹500 тысяч рублей в программе «ЕПГУ-Выборы»,
🔹1 миллион рублей в программе ЕСИА.
Удачного поиска ;)
6 466
🪲 Лето, солнце... ИИ-репорты
Встречаемся на CyberCamp Summer 2026, где Андрей Лёвкин выступит с докладом о том, как качество отчетов и коммуникации влияет на успех багхантера.
Обсудим:
🔹Почему сгенерированные отчеты нередко отправляются на доработку или получают отказ.
🔹Какие ошибки чаще всего мешают принятию находок.
🔹Как превратить самый ИИ-шный репорт в тот, который действительно захотят принять.
Если будете на мероприятии, заходите послушать и пообщаться 💙
6 466
🪲 Жарким летом — жаркие обновления!
В программе VK на нашей платформе обновились правила оценки уязвимостей. Теперь главный принцип: важен не тип найденной уязвимости, а ее влияние на безопасность пользователей.
🔵Уязвимости, которые позволяют получить доступ к данным пользователей, теперь оцениваются по новой шкале.
🔵Добавлены новые сценарии оценки, в том числе нарушения ролевой модели, уязвимости бизнес-логики, обход антифрода при верификации аккаунта, доступ к неопубликованным музыкальным релизам.
Для каждой новой категории описаны условия получения максимальной выплаты, поэтому критерии оценки стали прозрачнее и понятнее.
Обновления уже доступны в программах:
🔷ВКонтакте
🔷Одноклассники
🔷VK Видео
🔷VK Workspace
🔷VK Cloud
🔷VK HR Tek
Удачных поисков ;)
6 466
🪲 Разыскиваем самые красивые взломы веба и API
Мы курируем номинацию «Системный взлом» на Pentest award 2026 и зовем вас поучаствовать.
Нашли критическую уязвимость? Разобрались в хитрой бизнес-логике? Обошли авторизацию там, где казалось невозможно? Или докопались до настоящей причины бага, а не только до его последствий? Покажите свой кейс!
Нам интересны исследования, за которыми стоит не только результат, но и путь к нему: ход мыслей, поиск зацепок, тупики, неожиданные находки и нестандартные решения.
Победителей ждут приглашения в приватки и билеты на OFFZONE 2026.
💙 Узнать подробности и подать заявку можно на сайте премии.
6 466
🪲 Еще есть время попасть в топ
Попадете в топ-3 в одной из категорий — получите +5% к выплатам за каждый принятый репорт в следующем квартале.
🔹Jack of all trades
За универсальность: разные типы уязвимостей и исследования разных программ.
🔹Top moneymaker
За максимальный заработок.
🔹King of reports
За количество валидных отчетов.
До конца квартала еще можно подняться в рейтинге ;)
6 466
🪲 Заглянули на HSE CTF
В этом году стали партнерами HSE CTF — соревнования по практической кибербезопасности от МИЭМ НИУ ВШЭ для студентов и школьников.
Привезли фирменный мерч для победителей, пообщались с участниками, а Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, рассказал про багбаунти и то, чем поиск уязвимостей в реальных продуктах отличается от CTF.
Было много интересных вопросов, крутых решений и заряженных ребят, которые только начинают свой путь в кибербезопасности.
Респект организаторам за атмосферу и всем участникам за игру 💙
6 466
🪲 Провожаем май подборкой главных новостей
Этой весной в нашем сообществе произошло много интересного — собрали самые заметные события и обсуждения в пилотный выпуск багбаунти-дайджеста.
ENZO за пару минут проведет вас по главным моментам сезона.
Приятного просмотра! 💙
6 466
BUGS ZONE 7.0 прошел слишком быстро 💙
🔹Собрали альбом с фотографиями в VK, чтобы снова окунуться в эту атмосферу — ищите себя и самые яркие моменты.
🔹А еще — делимся докладом от ka1_ne.
Спасибо всем, кто стал частью события!
