Die Bug-Bounty-Plattform HackerOne, die im Namen Dritter Sicherheitslücken aufkauft, hat bisher Prämien in Höhe von 100 Millionen Dollar an Sicherheitsforscher ausgeschüttet. Den Meilenstein erreichte das Unternehmen am 26. Mai, wie Bleeping Computer berichtet.
Nach Angaben des Unternehmens wurden alleine im Zeitraum vom zweiten Quartal 2019 bis zum zweiten Quartal 2020 rund 50 Millionen Dollar ausgezahlt. Zwischen 2017 und 2019 waren es insgesamt 30 Millionen Dollar. Weitere 10 Millionen Dollar kommen aus den Jahren 2014 bis 2016 hinzu. Für die ersten 20 Millionen Dollar habe HackerOne fünf Jahre benötigt.
Seitdem habe das Interesse an der Bug-Bounty-Plattform immer schneller zugenommen. Die nächsten 80 Millionen Dollar seien in nur drei Jahren ausbezahlt worden. „Kürzlich hatten wir die beste Woche aller Zeiten – in nur sechs Tagen kamen Prämien von 2,4 Millionen Dollar zusammen“, teilte HackerOne mit.
Eine Umfrage unter 1700 Sicherheitsforschern zufolge, die allerdings schon zwei Jahre alt ist, verdienen die Top-Hacker über HackerOne 2,7 mal mehr Geld als ein Softwareentwickler. Bereits im August 2019 meldete das Unternehmen, dass es bereits acht Hacker zu Millionären gemacht habe. Der erste Bug-Bounty-Millionär war demnach der 19-jährige Santiago Lopez im März 2019. Zu dem ausgesuchten Kreis gehört auch der deutsche Forscher Cosmin.
HackerOne-CEO Marten Mickos geht davon aus, dass bei der aktuellen Entwicklung der Prämienzahlungen innerhalb von fünf Jahren der Betrag der gezahlten Belohnungen die Marke von einer Milliarde Dollar erreicht. „Es ist unmöglich, genau zu sagen, wie viele Cyber-Angriffe dadurch abgewendet wurden, aber wir können schätzen, dass es Tausende oder vielleicht über zehntausend sind“, sagte Mickos. „Bei durchschnittlichen Kosten von etwa 8 Millionen Dollar liegen die Einsparungen im zweistelligen Milliardenbereich.“
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…