Security Lab

HackerOne

HackerOne — это компания и одноимённая платформа обнаружения и исправления уязвимостей, функционирующая по типу Bug Bounty. Она соединяет бизнес с сообществом этических хакеров, которые тестируют системы на наличие уязвимостей в обмен на вознаграждение за обнаруженные баги.
HackerOne помогает компаниям улучшить безопасность их продуктов, предоставляя доступ к большому количеству исследователей безопасности. Платформа является одной из крупнейших в своём роде и способствует повышению уровня кибербезопасности в интернете, мотивируя специалистов на поиск и устранение уязвимостей.

Сколько зарабатывают белые хакеры? $81 млн за год, рост на 13% и новая эра «бионических» исследователей с ИИ

70% исследователей используют ИИ в работе, а автономные агенты уже передали сотни валидных отчётов.

XBOW: ИИ стал багхантером №1. Осталось только придумать, как его за это засудить

На HackerOne теперь побеждают боты. Люди — только на подстраховке от галлюцинаций.

RunSybil предупреждает: 90% багбаунти-отчётов — это ИИ-шлак

HackerOne и Bugcrowd превратились в терминалы бреда и абсурда.

Вчера — враги системы, сегодня — её главные защитники. Как хакеры стали элитой ИБ

Новая профессия, где не нужен даже университет.

Сообщить об уязвимости в Британии — значит попасть в тюрьму

Новая программа Bug Bounty создала дилемму для белых хакеров.

Брешь в HackerOne: пристанище «белых шляп» под ударом

Анонимный взломщик бросает вызов защите ведущей Bug Bounty платформы.

Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах

C 2016 года исследователи подали почти 8 000 уникальных отчётов в рамках программы Bug Bounty.

300 миллионов долларов за уязвимости: отчёт HackerOne мотивирует этичных хакеров работать усерднее

Действительно ли грамотные ИБ-специалисты могут стать долларовыми миллионерами?

Google и ИБ-компании создадут фонд поддержки этичных хакеров

Пентестеры теперь могут обнаруживать уязвимости без страха быть обвинёнными во взломе.

Госсектор и организации критической инфраструктуры России заинтересованы в этичных хакерах

В Positive Technologies проанализировали крупные и активные платформы bug bounty по всему миру.

HackerOne рассказал, как белые хакеры зарабатывают миллионы на уязвимостях

Для некоторых поиск уязвимостей является хобби, а для кого-то полноценной работой.

Безопасники против этичных хакеров: Кто прав?

Многие компании не хотят работать с этичными хакерами.

Министерство обороны США запустила программу Bug Bounty

На поиск уязвимостей в IT-системах армии США выделено $110 тыс.

Сотрудник HackerOne шантажировал клиентов отчетами об уязвимостях

Злоумышленник смог получить вознаграждение за некоторые отчеты.

«Киберполигон» и Positive Technologies запустят аналоги международной платформы HackerOne

Размер оплаты начинается от 5000 рублей и может достигать 400 000 и более

Платформа HackerOne привлекла $49 млн

В 2021 году сумма выплат в рамках bug bounty утроилась

Согласно отчету HackerOne, количество сообщений об уязвимостях в рамках bug bounty увеличилось на 34%.

HackerOne расширила программу поиска уязвимостей в открытом ПО

В число проектов с открытым кодом, попадающих под программу выплаты вознаграждений HackerOne, включены: Ruby, Ruby on Rails, RubyGems, Curl, Electron, Django, Nginx и OpenSSL.

Mail.ru Group выплатила очередную премию исследователю в размере 40 000 долларов

Суммарный объем вознаграждений, которые компания выплатила по программе, превысил 2 млн долларов.

В 2020 году US-CERT задокументировала рекордные 17 447 уязвимостей

Четвертый год подряд US-CERT фиксирует рекордное количество уязвимостей.