از آنجایی که کسبوکارها برای به کارگیری فناوریهای نوظهور عجله دارند تا از رقبا جلوتر بمانند، خود را در خط آتش مجرمان سایبری مختلفی قرار میدهند که به دنبال گسترش آن هستند. بد افزار. با این حال، هکرهای اخلاقی در حال گرفتن عکسها هستند، زیرا هر روز به کسبوکارهای بیشتری کمک میکنند تا امن و مطمئن بمانند.
این بر اساس گزارش جدیدی از HackerOne، یک برنامه هک است که به هکرهای اخلاقی برای کشف و افشای مسئولانه آسیبپذیریهای اصلی پاداش میدهد. بر اساس گزارش جدید، جامعه هکرهای اخلاقی به تازگی از مجموع پاداشهای همهوقت در این پلتفرم از ۳۰۰ میلیون دلار فراتر رفته است.
از این تعداد، ۳۰ هکر بیش از یک میلیون دلار درآمد داشتند. یک هکر بیش از چهار میلیون درآمد داشت.
پرداخت های بزرگ
شاید جای تعجب نباشد که نکته برجسته گزارش امنیتی ۲۰۲۳ هکری امسال، هوش مصنوعی مولد است. گفته شده است که بیش از نیمی (۵۵٪) از هکرها برنامه ریزی می کنند که این ابزار در سال های آینده به یک هدف اصلی تبدیل شود. تقریباً دو سوم (۶۱٪) از ابزارهای هک Generative AI برای یافتن آسیبپذیریهای بیشتر استفاده و توسعه میدهند و ۶۲ درصد دیگر قصد دارند در ۱۰ OWASP برتر برای مدلهای زبان بزرگ تخصص پیدا کنند.
GenAI همچنین برای نوشتن گزارش های بهتر (۶۶٪) و کد بهتر (۵۳٪) و همچنین برای غلبه بر موانع زبانی (۳۳٪) استفاده می شود.
یکی از دلایل افزایش محبوبیت هکرهای اخلاقی فقدان تخصص و استعداد داخلی است. در واقع، ۷۰ درصد از مشتریان گفتند که تلاشهای هکرها به آنها کمک کرد تا از یک حادثه سایبری مهم جلوگیری کنند. علاوه بر این، ۷۵ درصد از مشتریان HackerOne معتقدند که آسیبپذیریهای مورد سوء استفاده، تهدید شماره یک آنها هستند که از فیشینگ (۲۲ درصد)، تهدیدات داخلی (۱۲ درصد) و عوامل تهدید حمایت شده توسط دولت (۱۰ درصد) پیشی میگیرند.
بزرگترین پاداشها از سوی شرکتهای رمزنگاری و بلاک چین به دست میآید. در این گزارش آمده است که آنها بالاترین میانگین کلی جوایز را ارائه می دهند و بالاترین پرداخت امسال را که ۱۰۰۰۵۰ دلار است، به آنها پرداخت کرده اند. همچنین، علاوه بر شکار اشکالات، هکرها نیز درگیر پنتستینگ هستند (۵۴%).
سازمانها تحت فشار هستند تا GenAI را برای پیشی گرفتن از رقبا اتخاذ کنند، که به نوبه خود، چشمانداز تهدید را تغییر میدهد. اگر میخواهید در مورد تهدیدات جدید فعال باشید، باید از متخصصان در سنگرها: هکرها یاد بگیرید. کریس ایوانز، CISO و مدیر ارشد هک HackerOne.
“گزارش امنیتی مبتنی بر هکرها به وضوح نشان می دهد که هکرها به طور فعال در حال رشد مهارت های خود برای مقابله با تهدیدات نوظهور هستند. تطبیق پذیری هکرها و تأثیر آسیب پذیری هایی که آنها ظاهر می کنند آنها را برای چگونگی پیش بینی و رسیدگی مشتریان به خطرات مفید می کند.”
بیشتر از TechRadar Pro
- کارمند HackerOne گزارش های باگ را دزدید و جوایز را جمع آوری کرد
- در اینجا یک لیست از بهترین فایروال ها امروز
- اینها هستند بهترین ابزارهای محافظت از نقطه پایانی همین الان
منبع: https://www.techradar.com/pro/security/ethical-hackers-are-helping-more-and-more-business-stay-safe