5 Aug 2026, 13:06 UTC567 views18 reactionsread 7 August 2026 Photo
🔹 Как устроена безопасная разработка в масштабе Big Tech?
Безопасная разработка в VK — большая тема, которую сложно уместить в один материал. Поэтому в ближайшие недели будем разбирать её с разных сторон: рассказывать о собственных инструментах, архитектурных решениях и опыте их внедрения. Начнём с одного из ключевых элементов нашей AppSec-экосистемы.
Первый материал — видео о VK Security Gate. Это собственная плат…
👍6❤4👏4🔥3😁1
31 Jul 2026, 09:23 UTC810 views15 reactions1 Starread 7 August 2026 Photo
Новый выпуск подкаста «Спасибо за репорт» уже на нашем канале в VK Видео!
В гостях — Анна Куренова, также известная как SavAnna.
В выпуске обсудили:
⚡ как Анна пришла в багбаунти и что мотивирует её продолжать искать уязвимости;
⚡ что она делает, когда начинает работать с новым скоупом;
⚡ как коммуникация с вендором влияет на выбор программы;
⚡ почему иногда стоит отправить репорт, даже если не уверен, что найденно…
🔥5🤩5👍4❤1
30 Jul 2026, 12:00 UTC802 views23 reactionsread 7 August 2026 Video
🎙 Уже завтра — новый выпуск подкаста «Спасибо за репорт».
В гостях — Анна Куренова (SavAnna), Application Security-специалист и багхантер.
Обсудим, как Анна подходит к новому скоупу и зачем следит за релизами и планами развития продукта. А ещё — почему иногда стоит отправить репорт, даже если сомневаешься: это бага или всё работает так, как задумано 👀
Ставьте 🔥, если ждёте выпуск!
VK Security | Буст этому каналу
…
🔥14❤4👍4👏1
16 Jul 2026, 14:02 UTC≈1,330 views16 reactionsread 7 August 2026 Photo
Увидимся завтра на CyberCamp!
17 июля встречаемся на летнем фестивале для кибербезопасников в Москве!
Заглядывайте в пространство VK Tech на Пирсе — обсудим подходы к безопасной разработке и то, как находить потенциальные проблемы в коде ещё на этапе создания продукта.
На площадке можно будет:
🔹проверить свой GitHub-проект с помощью VK Security Gate и оценить уровень безопасности кода;
🔹 узнать больше о подходах к…
❤8👍5🔥3
15 Jul 2026, 14:15 UTC≈1,160 views17 reactionsread 7 August 2026 Photo
Обновляем механику получения мерча для багхантеров 👀
Начнём с приятного: подарки за второй квартал уже в пути к своим героям 🔹
🔹Сейчас по правилам программы VK Bug Bounty мерч получают багхантеры, которые в течение квартала сдали четыре и более оплачиваемых отчёта или получили вознаграждение больше 400 000 рублей.
Но мы знаем, что иногда до заветной цели может не хватить всего одного отчёта. При этом прогресс не пе…
🔥9❤4🏆3🤔1
10 Jul 2026, 12:01 UTC≈1,660 views19 reactionsread 7 August 2026 Photo
Лучший способ научиться сдавать хорошие уязвимости — это читать про хорошие уязвимости.
📖 Продолжаем раскрывать багбаунти-отчеты. Мы хотим, чтобы у хантеров было больше качественных материалов для обучения: с реальными уязвимостями, подробным описанием, шагами воспроизведения и примерами того, как были оформлены сами репорты.
Сегодня делимся тремя интересными кейсами:
🔹XSS через библиотеку mathjax — для эксплуатац…
🔥10❤4👍4🤔1
1 Jul 2026, 16:30 UTC≈4,880 views18 reactionsread 7 August 2026 Photo
🤩 Максимальные выплаты — за реальную защищенность пользователей
Фокусируемся на том, что действительно важно — на приватности и безопасности пользовательских данных.
🔹С 1 июля мы меняем правила программы багбаунти: теперь не важно, какая именно бага найдена, важно — какой импакт она несет. Любые узявимости, которые позволяют получить доступ к данным пользователей будут оцениваться по новой шкале.
🔹 Например, в наш…
❤6👍5🔥3🤔2⚡1🤩1
29 Jun 2026, 14:00 UTC≈1,250 views10 reactionsread 7 August 2026 Photo
🚀 И сразу к новым выпускам подкаста «Спасибо за репорт»
В одном из следующих эпизодов меняем привычный формат: отвечать на вопросы будут не багхантеры, а представители нескольких крупных багбаунти-программ.
💬 Поэтому мы открываем сбор вопросов. Для этого сделали отдельного бота — отправляйте всё, что давно хотели спросить.
Например:
• про триаж и выплаты;
• про внутренние процессы;
• про назначение выплат;
• и…
❤4⚡3✍2👍1
26 Jun 2026, 14:50 UTC≈3,080 views25 reactions10 Starsread 7 August 2026 Photo
📹 Второй выпуск «Спасибо за репорт» уже доступен!
Разбираемся, как появился HackAdvisor и что на самом деле стоит за отзывами о программах: месяцы, а иногда и годы работы багхантеров.
В первом выпуске вместе со Slonser мы обсуждали, как ИИ-агенты меняют багхантинг. Теперь — о том, как знания и опыт комьюнити помогают делать Bug Bounty лучше для всех участников.
Наш гость — Заур Заурбаев (k3ypt0), создатель HackAdv…
🔥15🏆5🆒4🤩1
25 Jun 2026, 15:59 UTC≈2,550 views23 reactionsread 7 August 2026 Video
🎙 Почему одни Bug Bounty-программы хочется рекомендовать, а другие — обходить стороной?
Поговорим об этом завтра — в новом выпуске подкаста «Спасибо за репорт».
В гостях — Заур Заурбаев, создатель HackAdvisor.
Обсудим, как опыт сообщества помогает выбирать программы, зачем нужны отзывы и почему прозрачность важна для всей индустрии.
Ставьте 👍, если ждёте новый выпуск!
VK Security | Буст этому каналу
#bugbounty …
🔥12👍6👏3❤2
22 Jun 2026, 12:00 UTC≈1,360 views7 reactionsread 7 August 2026 Photo
Один из самых обсуждаемых ИБ-терминов последних месяцев — vibeware.
Недавно у наших коллег @aihubvk вышел материал про использование LLM для автоматизации создания и модификации вредоносного ПО.
Мы попросили нашего эксперта Павла Литикова поделиться взглядом на то, насколько этот тренд действительно меняет ландшафт угроз и что это означает для команд ИБ.
Основные тезисы — в карточках.
За последний год мы довольно …
🔥3👍2❤1💯1
11 Jun 2026, 13:30 UTC≈1,630 views19 reactionsread 7 August 2026 Photo
Как закрывать риски внедрения вредоносного ПО ещё до продакшена?
17 июня на VK Cloud Conf 2026 Игорь Игнатьев, руководитель направления защиты приложений VK, выступит с докладом: «Доверенная среда разработки: как обеспечить чистоту кода и закрыть риски внедрения вредоносного ПО».
Тема особенно актуальна сейчас: атаки на цепочку поставки кода становятся всё привычнее. Вредоносные зависимости, скомпрометированные обр…
🔥8❤4👏3👍1🤔1🤩1😁1
Showing the 12 most recent of 15 posts we hold for @vk_security. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.