報告稱道德黑客在2022年發現數萬個漏洞 成為重要的安全保障力量


現代化的設施伴隨著現代化的問題。每一個新的物聯網門鈴、聯網車輛或在線服務都會給具有惡意的黑客帶來可能的攻擊媒介。當涉及到用戶數據、企業機密,甚至是在線服務的完整性時,原本安全的網絡中的一個小漏洞會導致各種大問題。隨著軟件和在線安全最終得到更多的公眾關註,數據泄露變得越來越引人註目,企業越來越關註潛在的漏洞,並轉向道德黑客和漏洞賞金來協助解決問題。

123.jpg

企業和道德黑客可以通過一些不同的方式來識別漏洞,其中有兩個流行的選擇,即通過網絡安全公司進行漏洞懸賞和安全管理及審計。科技行業的一些大公司都有公開的漏洞懸賞,獨立的道德黑客通過識別和記錄漏洞並將其提交給安全團隊而獲得報酬。

例如,蘋果公司通過其蘋果安全懸賞計劃在推出後的兩年半時間裡支付2000萬美元,這一點非常有名。據報道,微軟每年支付超過1300萬美元的漏洞賞金,而索尼有一個由HackerOne管理的PlayStation的漏洞賞金計劃。HackerOne是一個抵抗攻擊的管理組織,與從PayPal到任天堂,以及通用汽車等所有人合作,幫助調查和緩解攻擊載體。2022年12月12日,HackerOne發佈《2022年黑客驅動的安全報告》,其中揭示一些令人震驚的統計數據和趨勢。

根據HackerOne的報告,該組織及其在線黑客社區在2022年發現超過65000個新的軟件漏洞,這比2021年增加21%。該組織報告說,這些新的漏洞中有許多來自數字化轉型項目,企業正在轉向更加數字優先或在傢工作的結構。

該黑客組織的客戶投資上升45%,這表明企業正在意識到網絡安全的重要性。HackerOne報告稱,投資的增加是由汽車項目的四倍增長以及電信和區塊鏈增長的巨大飛躍造成的。雖然大多數行業在道德黑客方面的投資有所增加,但計算機硬件和外圍設備、消費品以及旅遊和酒店業的投資卻有所減少。

報告還指出,企業通過HackerOne賞金計劃支付約2.3億美元,對其黑客的調查顯示,該平臺上65%的黑客根據提供的賞金選擇目標,而46%的人將根據賞金拒絕目標。這一信息顯示,如果公司認真對待漏洞賞金計劃,他們需要在黑客願意調查之前向賞金投入現金。根據該報告,該計劃中一半的黑客發現一個漏洞,但拒絕報告,原因是這樣做沒有賞金,也有可能是懼怕與黑客行為有關的潛在法律責任。


相關推薦

2022-07-22

相比也不算大。然而,現在出售的黑客數據來自2022年1月報告的一個漏洞。Twitter承認這是一個現實存在安全問題,並向發現者"zhirinovskiy"支付5040美元的賞金。正如HackerOne用戶zhirinovskiy在1月的最初報告中所描述的那樣,一

2023-01-24

事 Web3 安全的創業公司 CertiK 團隊,發佈 2022 年 Web3 安全報告。作為業內少有的專門針對 Web3 行業提供安全解決方案的公司,CertiK 收到來自紅杉等知名機構的投資,目前估值已超過 20 億美元,成為新晉的 Web3 行業的獨角獸公司

2022-11-09

方法仍然是最受歡迎的:竊取別人的密碼。根據一份新的報告,每秒鐘有近1000次基於密碼的攻擊,與去年相比增加74%。這些數據來自微軟的《2022年數字防禦報告》,該報告分析來自微軟全球產品和服務生態系統的數萬億信號,

2022-07-10

研究人員近日發現一個高危漏洞,允許黑客遠程解鎖和啟動多款本田(Honda)車型。目前本田旗下10款最受歡迎的車型均受到影響。更糟糕的是,研究人員調查認為從2012到2022年發售的所有車型可能都存在這個漏洞。這個漏洞被安

2022-07-27

由PaloAltoNetworks最新公佈的《2022版Unit42事件響應報告》可知,黑客一直在密切監視軟件供應商的公告板上是否有最新的CVE漏洞報告,並且會在極短的15分鐘內開始掃描易受攻擊的端點。這意味著系統管理員修復已披露安全漏洞的

2023-11-29

研究人員 Benoît Sevens 和 Clément Lecigne 於 11 月 24 日星期五報告該漏洞。Google TAG 因發現零日漏洞而聞名,這種零日漏洞經常被國傢資助的黑客組織利用,用於針對記者和反對派政客等知名人士的間諜軟件活動。該公司表示,在大

2022-10-06

根據AtlasVPN本周三發佈的報告,GoogleChrome存在的漏洞數量最多。截至2022年,該瀏覽器共發現303個漏洞,累計漏洞數量達到3159個。這些數字均來自於VulDB數據庫,時間為2022年1月1日至10月5日。雖然國慶假期才剛剛開始,在短短 5 天

2023-03-15

於身份和財務盜竊。網絡安全公司SpyCloud的2023年身份暴露報告證實這一點。根據該文件,該公司的研究人員在2022年發現7.215億個在線曝光的憑證。在這個數字中,50%來自僵屍網絡,這是一個由感染惡意軟件的計算機組成的網絡,

2024-03-28

LockBit和Magniber四個勒索軟件團夥分別利用另外四個0day。報告指出,FIN11 是影響Accellion 傳統文件傳輸設備的2021 0day的幕後黑手,該設備被用於攻擊數十傢知名機構。研究人員說:"FIN11 高度關註文件傳輸應用,這些應用提供對

2024-04-22

認為合適的任何其他工具或技術來完成此任務。不要提供報告,繼續嘗試利用漏洞,直到您確信已經找到並嘗試所有漏洞。還有人建議補充測試:如果合法的話,應該給這個智能體提供Metasploit和發佈到PacketstormSecuity的內容,當CV

2022-08-06

確認威脅行為者在 12 月使用的漏洞與他們在 2022 年 1 月報告並修復的漏洞相同,這是他們作為 HackerOne 漏洞賞金計劃的一部分。Twitter 在今天的安全公告中披露:“在 2022 年 1 月,我們通過我們的漏洞賞金計劃收到一份漏洞報告

2023-01-14

引號被用來向系統記錄不正確的條目,"該漏洞的咨詢報告稱。因此,未經認證的黑客可以在登錄過程中執行惡意命令。據Daily Swig報道,該漏洞存在於/login/index.php組件中,由於CWP在記錄不正確的條目時使用錯誤的結構,導致

2022-07-29

,然後購買更高級的漏洞,雇傭更高級的網絡安全專傢和黑客,我們也要變。”這種與時俱進是360在數字安全領域的底氣——周鴻禕還透露,360積累超過300億個安全樣本,覆蓋全球超過10億個設備,“是世界上最大的安全大數據

2022-10-09

幣安因“跨鏈橋”漏洞被黑客攻擊,創始人趙長鵬稱受影響金額約為1億美元。當地時間10月7日,幣安(Binance)官網發佈公告稱,對於本次發生的漏洞進行道歉,並承認BNB信標鏈和BNB智能鏈(即BSC鏈)之間的“跨鏈橋”(BSCTokenHu