Zoveel als 150 kwetsbaarheden werden ontdekt door white hat hackers in US Marine Corp websites en aanverwante diensten. Voor de bevindingen die gebeurde tijdens een drie weken durende bug bounty programma, de ethische hackers werden bijna beloond $150,000 in cash beloningen.
Meer over de Hack het Korps Mariniers Bug Bounty Program
De kwetsbaarheden werden ontdekt tijdens een bug bounty programma met de naam “Hack het Korps Mariniers”, georganiseerd door het Amerikaanse ministerie van Defensie en HackerOne. Ruim 100 ethische hackers woonden het evenement.
Meer dan 100 ethische hackers getest publiek gerichte Marine Corps websites en diensten in een poging om de verdediging van het Korps Mariniers Enterprise Network verharden (MCEN). Over de 20 dagen van het hacken uitdaging, hackers gemeld bijna 150 uniek geldig kwetsbaarheden aan de U.S. Marine Corps Cyberspace Command (MARFORCYBER) team en werden bekroond met meer dan $150,000 voor hun bevindingen, HackerOne schreef.
Hack The Marine Corps getuige security onderzoekers en white hat hackers samen te werken met het US Marine Corps Cyberspace Command team.
"Ik zal nooit vergeten dat een twee-sterren generaal kijkt over de schouder van hackers, terwijl ze dieper gegraven in een Marine Corps site met toestemming en toezicht van het Marine Corps team. Ervaringen als deze zijn ongelooflijk waardevol voor de organisaties, en voor de hackers die zelden dat soort gelegenheid om dieper te duiken,”Verklaarde Luke Tucker, sr. Directeur van Community op HackerOne.
"Wat we leren van dit programma helpt het Korps Mariniers in het verbeteren van onze warfighting platform. Ons cyber team mariniers toonden een enorme efficiency en discipline, en de hacker community voorzien kritisch verschillende perspectieven," toegevoegd Generaal-majoor Matthew Glavy, Commandant van het Amerikaanse. Marine Corps Krachten Cyberspace Command.
De eerste editie van deze bug bounty vond plaats in 2016 en werd Pentagon-thema. Later editie van het hacken geval gerekend Hack het leger, Hack de Air Force, en Hack de Defense Travel System, en nu - Hack het Korps Mariniers.
Alles bij elkaar, deze gebeurtenissen hebben geleid tot de openbaarmaking van meer dan 5,000 kwetsbaarheden in Amerikaanse overheid systemen. Witte hoeden die ontdekken dat nieuwere kwetsbaarheden kan onthullen via de DoD aanhoudende kwetsbaarheid van openbaarmaking programma HackerOne op een ander tijdstip.