2022 年: ハッカーが 65.000 を超えるソフトウェアの脆弱性を発見

2022 年: ハッカーが 65.000 を超えるソフトウェアの脆弱性を発見

投稿を共有する

HackerOne による新しいハッカー主導のセキュリティ レポート: デジタル トランスフォーメーションとクラウドへの移行により、セキュリティの脆弱性が増加しています。 倫理的なハッカーは、2022 年に 65.000 を超えるソフトウェアの脆弱性を発見しました。これは、前年から 21% 増加しています。

攻撃耐性管理のセキュリティ プラットフォームである HackerOne は本日、2022 年版ハッカーによるセキュリティ レポートをリリースしました。 このレポートは、倫理的なハッカーの HackerOne コミュニティが 2022 年に 65.000 を超えるソフトウェア脆弱性を発見したことを示しています。これは、前年から 21% 増加しています。

脆弱性が 65.000 件減少

デジタル トランスフォーメーション プロジェクトの過程で出現した脆弱性に関するレポートは、大幅に増加しました。 特に、不適切な構成 (150% の増加) と無効な認証 (45% の増加) が増加しました。 ハッカーの 38% は、企業にとって最大の課題は、増大する攻撃面を保護するための社内スキルと専門知識の不足であると考えています。 ほとんどのハッカーは、セキュリティ環境における自動化は人間の創造性に取って代わることはできないと考えています。 ハッカーの 92% にとって、スキャナーが見つけられない脆弱性を見つけることができることは明らかです。

ハッカーによるセキュリティ レポート 2022

今年で 2022 年目を迎える HackerOne の XNUMX 年 Hacker-Powered Security Report には、ハッカー コミュニティからの洞察、ハッカーの動機と専門知識の評価、セキュリティ脆弱性の世界最大のデータセットからの傾向が含まれています。 このレポートは、さまざまな業界におけるバグ報奨金の平均額、顧客が支払った上位の脆弱性、およびこれらの脆弱性を企業に報告するためにハッカーが使用する方法に関する情報も提供します。

2022 年の Hacker-Powered Security Report からの洞察

  • 何よりも、ハッカーは学び、お金を稼ぎ、より安全なインターネットに貢献したいと考えています。 79% が何よりも学びたいと考えており、これはお金に関するもの (72%) を上回っています。 2021% が XNUMX 年よりも多くハッキングしています。
  • ハッカーは、企業と連携するための高度なプラットフォームをますます探しています。 ハッカーの 50% は、コミュニケーションが不十分で応答時間が遅いプラットフォームでのコラボレーションをためらっています。 また、ハッカーの 50% は、発見した脆弱性を報告していないと述べています。 ハッカーによると、42% のケースで、安全な報告のための明確なプロセスが欠如していることが原因です。
  • 2022 年、HackerOne プラットフォームを介したコラボレーションに投資する企業の数は 45% 増加しました。 自動車業界では 400%、電気通信業界では 156%、暗号通貨とブロックチェーン セクターでは 143% の増加でした。
  • 業界全体の平均では、脆弱性の発見に対する報酬の平均も中央値も、過去 12 か月間で劇的に増加していません。 ただし、暗号通貨とブロックチェーン プログラムの場合、平均支払い額は 315 年の 6.443 ドルから 2021 年の 26.728 ドルに 2022% 増加しました。

HackerOne の CISO 兼最高ハッキング責任者である Chris Evans 氏は、次のように述べています。 「HackerOne の 3.000 の顧客プログラムから得られた脆弱性データは、ハッカーによって一般的に報告されている競合他社の脆弱性の指標を企業に提供します。 デジタル トランスフォーメーション プロジェクトの過程で、お客様が新たな弱点に直面することがよくあることが明らかになりました。 このレポートは、ハッカーがこれらの脆弱性を特定することに非常に長けていることも示しています。」

詳しくは HackerOne.com をご覧ください

 


ハッカーワンについて

HackerOne は、企業が所有するものと保護できるものとの間のセキュリティ ギャップを埋めます。 HackerOne Attack Resistance Management は、倫理的ハッカーのセキュリティ専門知識と資産のインベントリ、プロセスの継続的な評価と改善を組み合わせて、進化し続けるデジタル攻撃面のギャップを見つけて埋めます。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む