Безопасность — одна из немногих сфер, где успех может выглядеть довольно буднично.
Однако чтобы этого добиться, требуется немало работы.
В 2025 году Hacken провели пентест (тестирование на проникновение) наших приложений для iOS и Android. В этом году мы добавили в сферу проверки нашу веб-платформу и API, передав под независимый аудит еще больше компонентов Toobit.
Что обнаружили Hacken
По итогам трех проверок Hacken не выявили ни одной уязвимости критического или высокого уровня. Были выявлены семь проблем среднего уровня, и все семь были устранены.
Именно для этого и нужно тестирование на проникновение. Не для того, чтобы получить идеально чистый отчет, а для того, чтобы выявить слабые места, прежде чем это сделает кто-то, чье вмешательство нежелательно.
Проверки проводились в соответствии с установленными стандартами и руководствами, включая NIST SP 800-115, Penetration Testing Execution Standard и OWASP Testing Guide. Тестирование охватывало такие области, как обработка данных приложения и средства контроля доступа.
Надежная безопасность строится слоями
Тестирование на проникновение — это часть нашей более широкой системы безопасности.
Toobit имеет сертификацию по стандарту ISO/IEC 27001:2022 — международно признанному стандарту управления информационной безопасностью. Мы также используем Bee-Safe — нашу собственную систему, объединяющую такие меры, как подтверждение резервов, шифрование, контроль рисков и непрерывное отслеживание угроз.
Они служат разным целям. Стандарт ISO 27001 задает структурированный подход к управлению информационной безопасностью. Bee-Safe объединяет защитные меры на всей платформе. Тестирование на проникновение обеспечивает внешнюю проверку этих мер защиты.
Контрольный список полезен. Но многоуровневая защита — лучше.
Ландшафт угроз не дает передышки
В индустрии хватает напоминаний об этом.
За первое полугодие 2026 года было зафиксировано 207 взломов в криптоиндустрии — это максимальное число за любой шестимесячный период; было похищено около $972 млн. Компрометации инфраструктуры и операционных процессов составили лишь около 15% инцидентов, но на них пришлось примерно 76% от общего объема потерь.
Этот дисбаланс говорит о многом. Самые дорогостоящие уязвимости не всегда находятся на виду.
Именно поэтому мы продолжим тестировать элементы, которые видят пользователи, системы, которые они не видят, и связи между ними.
Потому что, когда кто-то собирается искать уязвимости в вашей платформе, лучше сначала пригласить Hacken.
Полные отчеты о тестировании на проникновение доступны через платформу оценки безопасности Hacken.
