A járvány nyomán elszaporodó fenyegetések és az IT-biztonsági csapatok túlterheltsége miatt egyre több vállalat fordul a hekkerekhez, hogy feltárják a céges rendszerek gyenge pontjait.

A bug bounty programokat koordináló HackerOne biztonsági platform negyedik alkalommal tette közzé éves jelentését, amelyből kiderül, hogy idén a hekkerek kétszer annyi szoftveres biztonsági rést azonosítottak, mint egy évvel korábban. A HackerOne-on keresztül önmagában is már több mint 180 ezer sérülékenységet jelentettek, ennek nagyjából harmad részét pedig az előző év során fedezték fel. Ezt a tendenciát a riport annak tulajdonítja, hogy az üzleti szereplők egyre gyakrabban fordulnak a hekkerekhez a rendszereik biztosítására tett erőfeszítéseik során.

A jelentés szerint a világjárvány felbukkanása óta a szervezetek 36 százaléka indított be dedikált kezdeményezéseket a távmunka támogatására, a különféle eszközök erőltetett digitalizálása pedig értelemszerűen új sebezhetőségeket is generál. A vállalatok 30 százaléka az új helyzetben a támadások számának egyértelmű növekedéséről számolt be, és a hekkerek is havi szinten 28 százalékkal több szoftveres sérülékenységre bukkantak a járvány előtti szinthez képest.

A mostani kutatás feltárta, hogy a céges IT-biztonsági részlegek egyre aggasztóbbnak tartják az ilyen incidensek lehetséges következményeit, és közel kétharmad részük már úgy gondolja, hogy szervezetüknek a világjárvány ideje alatt általában is több fenyegetettséget kellene kezelnie. Ezzel párhuzamosan viszont tízből három helyen éppen hogy leépítésekre került sor a saját biztonsági csapatoknál, és minden negyedik vállalatnál az informatikai biztonságra szánt költségvetést is megkurtították március óta.

Beérik a hekkerekre épített biztonság koncepciója

Az idei összeállítás fontosabb megállapításai közé tartozik, hogy az elmúlt év során a hekkerek közel 45 millió dollárnak megfelelő jutalmat kaptak a sebezhetőségek felfedezéséért, amivel az ilyen célból kifizetett összegek nagyságrendje a 100 millió dolláros küszöböt is átlépte. Ez egyben azt jelenti, hogy a hibákra vadászó hekkerek fizetési kilátásai jelentősen meghaladják az informatikai területen átlagosan megkereshető béreket is. A HackerOne már 2019-ben több mint 50 olyan szakemberről tudott, aki éves szinten több mint 100 ezer dollárt keresett ezzel a tevékenységgel.

A HackerOne közösségéhez egyébként mára 830 ezer hibavadász csatlakozott, akik a 100 milliós összes díjazást 565 ezer sebezhetőség azonosításával szedték össze. A csúcst 7 oszágból összesen 9 informatikus érte el, több mint 1 millió dollárt keresve a HackerOne platformján keresztül. Az elmúlt év során 3650 dollár volt a kritikus besorolású sérülékenységek feltárásának átlagos díjazása, ami 8 százalékos éves emelkedésnek felel meg. A HackerOne saját praxisában a legmagasabb kifizetett díj 100 ezer dollár volt egyetlen kritikus hiba jelentéséért.

A jelentés szerint több olyan iparág is van, amelyen belül az előző évihez képest legalább 200 százalékkal emelkedett a bug bounty programok száma. Ezek között a számítástechnikai hardverek területén 250 százalékkal, a fogyasztási cikkek szegmensében 243 százalékkal, az oktatási és az egészségügyi ágazatokban pedig 200-200 százalékkal több ilyen programot indítottak.

A riport a HackerOne vezérigazgatóját is idézi, aki úgy látja, hogy a járványhelyzet eredményeként minden felhasználó valamilyen szinten hekkerré vált, amennyiben a legtöbben a status quót megkérdőjelezve, a hagyományos korlátozásokat feszegetve próbálgatják az új munkamódszereket. A jelentésből kiderül, hogy világszinten tízből három szervezet (akár tradicionális piaci szereplő) már a korábbinál sokkal nyitottabb abban a kérdésben, hogy profi hekkerektől kérjen segítséget, ők pedig érdemi eredményeket szállítanak teljesen vállalható költségek mellett.

Biztonság

Az Nvidia vezetője félreérti, mitől lesz visszautasíthatatlan egy ajánlat

Máshol csak a pénztártól való távozás után nem fogadják el a reklamációt, de Jensen Huang már azt is teljes tévedésnek tartja, ha valaki nem jön be nézelődni az MI-boltba.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.