“Hacka Air Force’ programfel jakt utmaning avslöjar 120 brister i webbplatser och tjänster

0
135

Noll

En bug bounty utmaning som frågade hackare för att “Hacka Air Force” har resulterat i att 120 sårbarheter som finns och fixed och $130,000 som betalas ut till deltagare.

Programmet, som anordnades av det AMERIKANSKA Department of Defense (DoD) och bug bounty företaget HackerOne, med fokus på offentlig Air Force webbplatser och tjänster från 19 oktober till 22 November detta år. Nästan 30 deltagande hackare in över 120 giltigt sårbarheter under hela månaden långa programmet, och det AMERIKANSKA flygvapnet som tilldelas dem över $130,000 för sina insatser.

Det var den sjunde bug bounty program som drivs av DoD, och den tredje omfattar air force. Tanken är att program som detta är att militären för att hitta okända säkerhetsproblem med hjälp från vänliga hackers innan de hittas av någon annan.

“Det är viktigt att låta dessa forskare att upptäcka svagheter i flygvapnet webbplatser och system, som i slutändan stärker vår it-säkerhet hållning och minskar vår sårbarhet yta”, förklarade Kapten James “JT” Thomas, Air Force Digitala Tjänster.

DoD: s första någonsin bug bounty utmaningen var att “Hacka Pentagon”, som lanserades i och med 2016. Sedan dess har mer än 5 000 buggar har rapporterats i regeringen system genom HackerOne, med över 500 000 kr som betalas ut till en hackare som har rapporterats gäller brister i den avdelningen offentlig system.

TIDIGARE OCH RELATERADE TÄCKNING

Regeringar och stater är nu officiellt utbildning för cyberwarfare: En insida blick

Europa, Kanada, USA, Australien och andra länder nu köra övningar för att förbereda sig för utbrott av cyberkrig. Låst Sköldar är den största simulering och TechRepublic tar dig inne.

Förödande attacker på den offentliga infrastrukturen, “en fråga om när” i USA

Cyberbrottslingar som fokuserar på offentlig infrastruktur för att störa tjänster och orsaka förödelse som nya målen är nya och växande i hela världen.

Att förstå den militära uppbyggnaden av kränkande cyber vapen

Under de senaste åren, stötande cyberweapons har ökat i betydelse som en del av den internationella militära insatser. Den fulla effekten av dessa vapen återstår att se, dock.

3 sätt att kick-starta din organisations it-utbildning (TechRepublic)

Endast 45% av de organisationer erbjuder obligatorisk it-utbildning, enligt en Mimecast rapport. Här är hur att öka dina anställdas säkerhet utbildning.

It-relaterad brottslighet Inc: Hur hacking gäng modellering sig på stora företag

Under de senaste åren, stötande cyberweapons har ökat i betydelse som en del av den internationella militära insatser. Den fulla effekten av dessa vapen återstår att se, dock.

Varför ransomware är exploderande, och hur ditt företag kan skydda sig

Ransomware attacker mot företag växte lavinartat under det senaste året. Här är vad du behöver veta och hur du kan förbereda sig.

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0