В ходе программы по поиску уязвимостей, было найдено 34 потенциальных лазейки для злоумышленников. Все они классифицируются средним и низким уровнем опасности и собирались 3 месяца.
Максимальная выплата за найденную ошибку составила 350 тысяч. рублей, минимальная — 10 тысяч.
В ведомстве заверили, что участники BigBounty не имели доступа к внутренним данным и работали только на внешнем периметре:
«Найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома».
В будущем Минцифры намерено продолжать проведение программы для укрепления сервиса «Госуслуги». Также ведомство планирует расширить действие BigBounty на другие проекты.