Ответ на вопрос
Zerodium
Zerodium — бывшая американская компания в сфере информационной безопасности, основанная в 2015 году с головным офисом в Вашингтоне и подразделениями в Европе. Прекратила свою деятельность в 2025 году. Основная деятельность компании заключалась в разработке и покупке эксклюзивных zero-day эксплойтов у исследователей кибербезопасности, а также передаче полученных данных, защитных мер и рекомендаций государственным клиентам через сервис ZERODIUM Zero Day Research Feed. По собственным данным компании, к 2021 году она сотрудничала более чем с 1 500 исследователями и выплатила с 2015 по 2021 год более 50 миллионов долларов США в виде вознаграждений.
Общие сведения
| Zerodium | |
|---|---|
| Тип | частная компания |
| Основание | 2015 |
| Упразднена | 2025 |
| Основатели | Чауки Бекрар |
| Расположение | Вашингтон, Округ Колумбия, США |
| Ключевые фигуры | Чауки Бекрар — руководитель |
| Отрасль | Информационная безопасность |
| Сайт | zerodium.com |
История
Компания Zerodium была основана 23 июля 2015 года основателями французской компании Vupen в области информационной безопасности. Zerodium стала первой компанией, опубликовавшей прайс-лист на zero-day уязвимости, предлагая от 5 000 до 1 500 000 долларов США за эксплойт[1]. По сообщениям СМИ, в 2015 году компания ежемесячно тратила от 400 000 до 600 000 долларов США на приобретение уязвимостей.
В 2016 году компания увеличила постоянную премию за уязвимости в iOS до 1,5 миллиона долларов США[2].
В 2017 году Zerodium опубликовала новый прайс-лист специально для zero-day уязвимостей мобильных устройств с выплатами от 10 000 до 500 000 долларов США за эксплойт. Также была объявлена временная награда в 1 миллион долларов США за эксплойты для Tor Browser.
В 2018 году компания включила в свой портфель уязвимости для новых продуктов, таких как cPanel, Webmin, Plesk, DirectAdmin, ISPConfig, OpenBSD, FreeBSD и NetBSD. Тогда же были увеличены выплаты по ряду программного обеспечения, в том числе до 500 000 долларов США за удалённые эксплойты для Windows.
В январе 2019 года компания вновь увеличила премии почти для всех продуктов, включая 2 миллиона долларов США за удалённые джейлбрейки iOS, 1 миллион долларов — за удалённые эксплойты для WhatsApp, iMessage, SMS и MMS, а также 500 000 долларов — за эксплойты Chrome.
В сентябре 2019 года Zerodium повысила вознаграждение за эксплойты Android до 2,5 миллиона долларов, впервые предложив более высокую премию за эксплойты для Android, чем для iOS. Также были увеличены выплаты за уязвимости в WhatsApp и iMessage. По информации СМИ, ежемесячные расходы компании на приобретение уязвимостей в этот период составляли от 1 до 3 миллионов долларов.
В июне 2021 года Zerodium официально объявила на своём сайте, что сотрудничает более чем с 1 500 исследователями, а также, помимо своих постоянных программ, запустила временную программу Bug Bounty, направленную на привлечение других zero-day эксплойтов, не входящих в стандартный портфель Zerodium либо временно увеличенных по выплатам.
В мае 2024 года появились сообщения о неактивности компании на рынке. В январе 2025 года официальный сайт компании был отключён, и на его главной странице остался только PGP-ключ. По состоянию на 2025—2026 годы компания считается прекратившей свою публичную деятельность.
Бизнес-модель
Zerodium выступала в роли брокера, связывающего независимых исследователей кибербезопасности с государственными заказчиками. Компания приобретала оригинальные уязвимости нулевого дня вместе с готовыми эксплойтами, предлагая за них значительно более высокие вознаграждения, чем стандартные программы bug bounty[3][4]. Приобретённые эксплойты анализировались и предоставлялись клиентам вместе с защитными мерами через подписной сервис ZERODIUM Zero Day Research Feed.