Crecimiento: seguridad colaborativa con plataforma de recompensas por errores

Noticias cortas de seguridad cibernética B2B

Compartir publicación

La seguridad colaborativa prevalece: la plataforma de recompensas por errores YesWeHack continúa en el camino hacia el éxito. En 2021, la plataforma duplicó con creces sus ventas anuales en todo el mundo. La comunidad de hackers éticos de YesWeHack ha crecido un 75 % en todo el mundo, con más de 35.000 XNUMX hackers éticos ahora activos en la plataforma.

Los últimos 2021 meses marcaron otro año récord de vulnerabilidades. En 35, YesWeHack vio el doble de vulnerabilidades identificadas por sus piratas informáticos en comparación con el año anterior. El XNUMX por ciento de estos fueron clasificados como "críticos" o "altos". Esto significa que muchos sistemas y aplicaciones empresariales se habrían visto gravemente comprometidos si no se encontraran o repararan las vulnerabilidades.

2021: año récord de vulnerabilidades

La seguridad colaborativa continúa
a través de (Imagen: YesWeHack).

El creciente número y el impacto de las vulnerabilidades descubiertas en 2021, como SolarWinds y Log4J, han llevado a las empresas a invertir cada vez más en seguridad colaborativa. En 2021, el agregador en línea FireBounty.com, lanzado por YesWeHack, contó con un total de 24.000 XNUMX Políticas de divulgación de vulnerabilidades (VDP) publicadas, es decir, pautas sobre cómo los hackers éticos deben encontrar y reportar vulnerabilidades. En cuanto al tipo de vulnerabilidades descubiertas, los errores de implementación y diseño (diseño seguro, control de acceso) son los más comunes por segundo año consecutivo. Esta tendencia puede explicarse en particular por la creciente complejidad de las aplicaciones utilizadas.

Plataforma Bug Bounty: las recompensas para los piratas informáticos están aumentando

La cantidad total de recompensas pagadas a los piratas informáticos también aumentó en un 2021 por ciento en 140 en comparación con el año anterior. El pago más alto del último año fue de 40.000 euros. Con 230.000 XNUMX euros, a la comunidad YesWeHack también se le ofreció la recompensa más alta hasta la fecha el año pasado, en el programa público de recompensas por errores de Swiss Post.

Una de las razones por las que YesWeHack se está volviendo cada vez más popular entre los hackers éticos y los clientes es el compromiso continuo con el buen funcionamiento y la alta calidad de los programas. Por ejemplo, en 2021, el 78 por ciento de las vulnerabilidades descubiertas se recompensaron dentro de las 24 horas posteriores a la aceptación, el 89 por ciento dentro de los 28 días posteriores al envío. El 60 por ciento de las vulnerabilidades se solucionaron en un mes.

Más en YesWeHack.com

 


Acerca de YesWeHack

YesWeHack es la plataforma VDP y de recompensas por errores líder en Europa. La plataforma reúne a empresas que buscan cerrar brechas de seguridad en su infraestructura digital con más de 35.000 hackers éticos, denominados "Cazadores". Los cazadores siguen las reglas del cliente y se les paga en función de los resultados. Además de la plataforma de recompensas por errores, YesWeHack ofrece asistencia para crear una Política de divulgación de vulnerabilidades (VDP) y una bolsa de trabajo para expertos en seguridad de TI. Dojo, una plataforma de aprendizaje para hackers éticos y una plataforma de capacitación para instituciones educativas (YesWeHackEDU) también forman parte de la cartera. YesWeHack cuenta con la confianza de empresas y organizaciones como Deezer, BlaBlaCar, el aeropuerto de París y el Ministerio de Defensa francés. YesWeHack se fundó en Francia en 2015. La oficina central está en París.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más