Программа багбаунти позволит проверить защищенность интеллектуальной платформы «ИРИС» («Интернет риск скоринг») — решения для анализа поведения пользователей в цифровых каналах. Платформа ежемесячно анализирует данные с 2 миллионов устройств для выявления мошеннических схем и повышения точности кредитного скоринга. В область исследования входят два ключевых компонента «ИРИС» — личный кабинет и скрипт, собирающий данные о пользовательских сессиях. Максимальное вознаграждение за обнаружение уязвимостей составляет 125 тысяч рублей.
Финансовая отрасль входит в топ-5 самых атакуемых киберпреступниками индустрий. По данным Positive Technologies, за период 2024 — I квартал 2025 года на нее пришлось 5% успешных кибератак во всем мире и 7% — в России. Чаще всего злоумышленники стремились похитить данные (67% успешных кибератак), нарушить работу сервисов (26%) или напрямую получить финансовую выгоду от жертв. В этих условиях компании стремятся обеспечить не только защиту изнутри (с помощью внутренней команды ИБ), но и взаимодействуют с внешним исследовательским сообществом, в том числе через запуск программ багбаунти.