Así funcionan las recompensas por encontrar vulnerabilidades

La firma Vulnerability Lab ha publicado un estudio en el que ha analizado las recompensas que ofrecen las empresas a las personas que encuentren vulnerabilidades.

El informe muestra como los conocidos como programas “Bug Bounty”, en los que algunas empresas ofrecen dinero a los usuarios que detecten problemas de seguridad informática, se encuentran al alza por los ataques a compañías como Sony o Target.

Aunque existen casos como el de Apple, que solo ofrece un reconocimiento público a las personas que localicen vulnerabilidades en su software y hardware, lo habitual es que las empresas aporten una recompensa económica.

Asimismo, hay ejemplos de empresas que solo aportan beneficios no económicos, o bien ofrecen estos combinados con una recompensa monetaria.

El estudio de Vulnerability Lab asegura que si se trata del descubrimiento de exploits Zero Day, el dinero abonado por las organizaciones suele llegar hasta cantidades de cinco cifras.

En ese sentido, las empresas tratan de evitar que los hackers acudan al mercado negro y vendan allí los problemas y vulnerabilidades que hayan localizado.

En total, actualmente se encuentran activas por encima de 420 iniciativas “Bug Bounty”, y 231 de ellas incluyen una recompensa económica de mayor o menor cuantía.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Apple progresa hacia la neutralidad en carbono para 2030

Desde el año 2015 ha conseguido reducir en más de un 55 % sus emisiones…

15 horas ago

AWS avanza en IA generativa e introduce mejoras en Amazon Bedrock

Añade funciones como la Importación de Modelos Personalizados, la Evaluación de Modelos y las Barreras…

16 horas ago

La influencia de la inteligencia artificial en los modelos operativos de datos y análisis

Un 61 % de las organizaciones está aplicando cambios por la irrupción de las nuevas…

17 horas ago

LastPass se separa de GoTo

Inicia su camino como empresa independiente, especializada en soluciones de gestión de identidades y contraseñas.

17 horas ago

Scott Farquhar renuncia a su puesto como co-CEO de Atlassian

Su salida se hará efectiva a partir del 31 de agosto. De ahí en adelante…

18 horas ago

eBay supera previsiones en diferentes métricas financieras

La compañía ha dado a conocer los resultados del primer trimestre de su ejercicio 2024.

19 horas ago