Así funcionan las recompensas por encontrar vulnerabilidades

La firma Vulnerability Lab ha publicado un estudio en el que ha analizado las recompensas que ofrecen las empresas a las personas que encuentren vulnerabilidades.

El informe muestra como los conocidos como programas “Bug Bounty”, en los que algunas empresas ofrecen dinero a los usuarios que detecten problemas de seguridad informática, se encuentran al alza por los ataques a compañías como Sony o Target.

Aunque existen casos como el de Apple, que solo ofrece un reconocimiento público a las personas que localicen vulnerabilidades en su software y hardware, lo habitual es que las empresas aporten una recompensa económica.

Asimismo, hay ejemplos de empresas que solo aportan beneficios no económicos, o bien ofrecen estos combinados con una recompensa monetaria.

El estudio de Vulnerability Lab asegura que si se trata del descubrimiento de exploits Zero Day, el dinero abonado por las organizaciones suele llegar hasta cantidades de cinco cifras.

En ese sentido, las empresas tratan de evitar que los hackers acudan al mercado negro y vendan allí los problemas y vulnerabilidades que hayan localizado.

En total, actualmente se encuentran activas por encima de 420 iniciativas “Bug Bounty”, y 231 de ellas incluyen una recompensa económica de mayor o menor cuantía.

Jaime Domenech

Tras varios años de experiencia en información tecnológica para medios y empresas, accedo al grupo NetMedia Europe a finales de 2010 para trabajar en la web TheInquirer, donde estoy más de dos años. En 2013 cambio a la web Silicon News y más adelante paso a colaborar también para SiliconWeek.es y SiliconWeek.com.

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

1 hora ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

2 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

2 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

3 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

4 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

4 horas ago