Tanto como 150 vulnerabilidades fueron descubiertas por los hackers de sombrero blanco en sitios web de los Estados Unidos Cuerpo de Marines y servicios relacionados. Por los resultados que ocurrieron durante un programa de recompensas de errores de tres semanas, los hackers éticos fueron recompensados casi $150,000 en premios en efectivo.
Más acerca del Hack el Programa de recompensas de errores cuerpo de marina
Las vulnerabilidades fueron descubiertas durante un programa de recompensas de errores llamada “Hack el cuerpo de marina”, organizado por el Departamento de Defensa de Estados Unidos y HackerOne. Más que 100 hackers éticos asistieron al evento.
Over 100 hackers éticos probados de cara al público sitios web y servicios del cuerpo de marina en un esfuerzo para endurecer las defensas de la red Enterprise cuerpo de marina (MCEN). Sobre el 20 día del desafío piratería, hackers reportaron casi 150 vulnerabilidades válido exclusivo para la U.S. Comando del Cuerpo de Marina ciberespacio (MARFORCYBER) equipo y se hayan adjudicado durante $150,000 por sus hallazgos, HackerOne escribió.
Hack El cuerpo de marina fue testigo de los investigadores de seguridad y los hackers de sombrero blanco que trabajan junto con el equipo de Estados Unidos Cuerpo de Marines ciberespacio Comando.
"Nunca olvidaré tener un general de dos estrellas mirando por encima del hombro de los piratas informáticos, mientras cavaban más profundamente en un sitio de Infantería de Marina con la autorización y supervisión por parte del equipo del Cuerpo de Marines. Experiencias como éstas son increíblemente valioso para las organizaciones, y para los hackers que rara vez tienen ese tipo de oportunidad de adentrarte,”Declaró Lucas Tucker, sr. Director de Comunidad en HackerOne.
"Lo que aprendemos de este programa ayuda al cuerpo de marina en la mejora de nuestra plataforma de conducción de la guerra. Nuestro equipo cibernética de los marines demostró gran eficiencia y disciplina, y la comunidad hacker proporciona diversas perspectivas críticas," adicional Mayor general Mateo Glavy, Comandante de U.S. Marina Fuerzas del Cuerpo de Comando ciberespacio.
La primera edición de este error tuvo lugar en abundancia 2016 y fue Pentágono de temática. Más tarde edición del evento incluye la piratería Hack Ejército, Hack a la Fuerza Aérea, Hack y el sistema de viaje Defensa, y ahora - Hack el cuerpo de marina.
Considerándolo todo, estos hechos han dado lugar a la divulgación de más de 5,000 vulnerabilidades en los sistemas de gobierno de los EE.UU.. sombreros blancos que descubren vulnerabilidades más recientes pueden divulgar a través del programa de divulgación de vulnerabilidades en curso del Departamento de Defensa con HackerOne en cualquier otro momento.