‘Hack Air Force’ bug jagt udfordring afdækker 120 fejl i hjemmesider og tjenester

0
79

Nul

En bug bounty udfordring, som spurgte hackere til at ‘Hacke Air Force’ har resulteret i 120 sårbarheder er fundet og rettet, og $130,000 bliver udbetalt til deltagerne.

Programmet, som blev afholdt af US Department of Defense (DoD) og bug bounty selskab HackerOne, med fokus på offentlige-står over for Air Force websteder og tjenester fra den 19 oktober til den 22 November i år. Næsten 30 deltagende hackere indsendt over 120 gyldig sårbarheder i hele den måned lange program, og det AMERIKANSKE luftvåben tildelt dem over $130.000 for deres indsats.

Det var den syvende bug bounty program, der drives af det amerikanske forsvarsministerium, og den tredje, der involverer air force. Ideen er, at programmer som dette gøre det muligt for militæret at finde ukendte sikkerhedshuller med hjælp fra venlige hackere, før de er fundet af andre.

“Det er afgørende for at tillade, at disse forskere til at afdække sårbarheder i Air Force hjemmesider og systemer, som i sidste ende styrker vores cybersecurity arbejdsstillinger og nedsætter vores sårbarhed areal,” forklarede Kaptajn James “JT” Thomas, Air Force Digital Service.

DoD ‘ s første nogensinde bug bounty udfordring var, at ‘Hacke Pentagon’, som blev lanceret i 2016. Siden da, er mere end 5.000 fejl, der er blevet rapporteret i de offentlige systemer gennem HackerOne, med over $500.000, der er betalt til hackere, der har rapporteret gyldig fejl i afdelingen offentligt systemer.

TIDLIGERE OG RELATEREDE DÆKNING

Regeringer og nationalstater er nu officielt uddannelse for cyberwarfare: Et kig

Europa, Canada, USA, Australien, og andre er nu kører øvelser for at forberede sig til udbruddet af cyberkrig. Låst Skjolde er den største simulering og TechRepublic tager dig inde.

Ødelæggende angreb på den offentlige infrastruktur ‘et spørgsmål om hvornår” i USA

It-kriminelle er at fokusere på den offentlige infrastruktur til at afbryde forbindelsen til tjenester og forårsage kaos som nye mål dukker op, og udvider hele verden.

Forståelse af den militære oprustning, der kan virke stødende cyber-våben

I løbet af de seneste par år, stødende cyberweapons er steget i fremtrædende plads som en del af den internationale militære indsats. Den fulde effekt af disse våben er stadig uvist, men.

3 måder til at kick-starte din organisations cybersecurity uddannelse (TechRepublic)

Kun 45% af de organisationer, der tilbyder obligatorisk cybersecurity uddannelse, i henhold til en Mimecast rapport. Her er hvordan man kan øge dine medarbejderes sikkerhed uddannelse.

It-kriminalitet Inc: Hvordan hacking bander er modellering selv om big business

I løbet af de seneste par år, stødende cyberweapons er steget i fremtrædende plads som en del af den internationale militære indsats. Den fulde effekt af disse våben er stadig uvist, men.

Hvorfor ransomware er ved at eksplodere, og hvordan din virksomhed kan beskytte sig selv

Ransomware angreb på virksomheder voksede eksponentielt i de seneste år. Her er hvad du behøver at vide, og hvordan du kan forberede dig.

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre

0