Wachstum: Crowdsourced Security mit Bug-Bounty-Plattform

B2B Cyber Security ShortNews

Beitrag teilen

Crowdsourced Security setzt sich durch: YesWeHack Bug-Bounty-Plattform weiter auf Erfolgskurs. Im Jahr 2021 konnte die Plattform ihren Jahresumsatz weltweit mehr als verdoppeln. Die YesWeHack-Community von ethischen Hackern wuchs weltweit um 75 Prozent, sodass inzwischen über 35.000 ethische Hacker auf der Plattform aktiv sind.

Die letzten zwölf Monate stellten ein weiteres Rekordjahr für Sicherheitslücken dar. 2021 verzeichnete YesWeHack doppelt so viele von seinen Hackern identifizierte Schwachstellen als noch im Vorjahr. 35 Prozent von diesen wurden als „kritisch“ oder „hoch“ eingestuft. Dies bedeutet, dass viele Unternehmenssysteme und -Anwendungen ernsthaft beeinträchtigt worden wären, wenn die Schwachstellen nicht gefunden oder behoben worden wären.

2021: ein Rekordjahr für Sicherheitslücken

Crowdsourced Security setzt sich weiter
durch (Bild: YesWeHack).

Die steigende Anzahl wie auch die Auswirkungen der in 2021 entdeckten Schwachstellen – zum Beispiel SolarWinds und Log4J – haben Unternehmen dazu veranlasst, immer mehr in Crowdsourced Security zu investieren. 2021 zählte der von YesWeHack ins Leben gerufene Online-Aggregator FireBounty.com insgesamt 24.000 veröffentlichte Vulnerability Disclosure Policies (VDP), also Richtlinien, wie Schwachstellen von ethischen Hackern gefunden und berichtet werden sollen. Was die Art der entdeckten Schwachstellen angeht, treten Implementierungs- und Designfehler (Secure Design, Zugriffskontrolle) das zweite Jahr in Folge am häufigsten auf. Dieser Trend lässt sich insbesondere durch die zunehmende Komplexität der eingesetzten Anwendungen erklären.

Bug-Bounty-Plattform: Belohnungen für Hacker steigen

Auch der Gesamtbetrag der an Hacker ausgezahlten Belohnungen stieg 2021 im Vergleich zum Vorjahr um 140 Prozent. Die höchste Auszahlung im letzten Jahr betrug 40.000 Euro. Mit 230.000 Euro wurde der YesWeHack-Community letztes Jahr zudem die bisher höchste Belohnung angeboten – im öffentlichen Bug-Bounty-Programm der Schweizerischen Post.

Einer der Gründe, warum YesWeHack bei ethischen Hackern und Kunden immer beliebter wird, ist das kontinuierliche Engagement für einen reibungslosen Ablauf sowie eine hohe Qualität der Programme. 2021 wurden beispielsweise 78 Prozent der entdeckten Schwachstellen innerhalb von 24 Stunden nach ihrer Annahme belohnt, 89 Prozent innerhalb von 28 Tagen nach ihrer Einreichung. 60 Prozent der Sicherheitslücken wurden innerhalb eines Monats behoben.

Mehr bei YesWeHack.com

 


Über YesWeHack

YesWeHack ist Europas führende Bug-Bounty- und VDP-Plattform. Die Plattform bringt Unternehmen, die Sicherheitslücken in ihrer digitalen Infrastruktur schließen wollen, mit über 35.000 ethischen Hackern, bezeichnet als „Hunter“, zusammen. Die Hunter gehen nach den Regeln des Kunden vor und werden ergebnisbasiert bezahlt. Neben der Bug-Bounty-Plattform bietet YesWeHack Unterstützung bei der Erstellung einer Vulnerability Disclosure Policy (VDP) sowie eine Stellenbörse für IT-Sicherheitsexperten. Dojo, eine Lernplattform für ethische Hacker, sowie eine Ausbildungsplattform für Bildungseinrichtungen (YesWeHackEDU) gehören außerdem zum Portfolio. Unternehmen und Organisationen wie Deezer, BlaBlaCar, der Flughafen Paris und das französische Verteidigungsministerium vertrauen auf YesWeHack. Gegründet wurde YesWeHack 2015 in Frankreich. Hauptfirmensitz ist Paris.


 

Passende Artikel zum Thema

SIEM-Lösung mit mehr Automatisierung

Mit dem Motto weniger Routine, dafür mehr Automatisierung hat Kaspersky seine SIEM-Lösung um neue Funktionen erweitert. Schnellere Bedrohungserkennung, mehr Automatisierung und ➡ Weiterlesen

Drei Viertel der Opfer von Ransomware zahlen Lösegeld

Eine internationale Umfrage unter 900 IT- und Security-Verantwortlichen zeigt, dass 83 Prozent der Unternehmen im vergangenen Jahr Ziel von Ransomware-Angriffen ➡ Weiterlesen

Risiken für SaaS-Daten durch Cyberangriffe

Statista zufolge nutzen 70 Prozent der Unternehmen mit bis zu 500 Mitarbeitern SaaS beziehungsweise auf Cloud-Computing basierende Anwendungssoftware. Insgesamt haben ➡ Weiterlesen

Narrative Angriffe: Falsche Fakten, echte Folgen

Die Gefahr ist diffus und schwer greifbar: Während sich Unternehmen zunehmend in der komplexen Landschaft von Cyberangriffen zurechtfinden müssen, erweisen ➡ Weiterlesen

Sichere digitale Identität sichert digitales Vertrauen

Durch eine dezentrale Public Key-Infrastruktur (PKI) bringen Unternehmens unterschiedliche Verfahren zur Anwendung. Eine zentrale Nachverfolgung der Zertifizierungen findet nicht statt. ➡ Weiterlesen

TotalAI-Plattform: Schwachstellenbewertung von KI-Workloads

Die neue Lösung TotalAI ermöglicht eine ganzheitliche Erkennung und Schwachstellenbewertung von KI-Workloads, um Datenlecks, Injektionsprobleme und Modelldiebstahl zu erkennen. Die ➡ Weiterlesen

Microsoft 365 Backup Storage optimiert Datensicherheit

Ein weiterer Cybersicherheitsanbieter integriert Microsoft 365 Backup Storage in seine Cloud-Plattform. Damit lassen sich Backups kostengünstig überwachen und verwalten sowie ➡ Weiterlesen

Cyberversicherung: Beratung hilft, versicherungsfähig zu werden

Um eine Cyberversicherung abzuschließen, müssen Unternehmen nachweisen, dass sie entsprechende Sicherheitsvorkehrungen getroffen haben. Für viele ist das eine Herausforderung. Adlon ➡ Weiterlesen