האקרים נחלצו לעזרת מחלקת ההגנה האמריקאית

האקרים נחלצו לעזרת מחלקת ההגנה האמריקאית

ransomware

This post is also available in: enEnglish (אנגלית)

האקרים סייעו לממשל האמריקאי לאתר חולשות סייבר. למעלה מ-400 חולשות או פרצות נמצאו ברשתות הספקים של מחלקת ההגנה האמריקאית הודות לעבודתם של האקרים אתיים. הפרויקט מהווה את הבדיקה המקיפה ביותר עד כה של הבסיס התעשייתי של מחלקת ההגנה.

במהלך תוכנית נושאת פרסים של שנה, בדקו האקרים 41 חברות וגילו יותר מ-400 חולשות שדרשו טיפול, כך מדווח federalnewsnetwork.com. החברות הצטרפו לתוכנית מרצונן והסכימו כי ארגון ההאקרים האתיים HackerOne יבצע בדיקה לאיתור פרצות.

"תוכנית גילוי החולשות במחלקת הההגנה במסגרת מרכז פשיעת הסייבר של המחלקה מכירה זה מכבר ביתרונות של שימוש בהאקרים אתיים מחוכמת ההמונים בהוספת שכבת הגנה לרשתות המידע של מחלקת ההגנה", כך מציינת מליסה וייס, מנהלת בתוכנית לאיתור חולשות. "הפיילוט נועד לזהות אם חולשות קריטיות וחמורות דומות קיימות בחברות תעשייתיות קטנות עד בינוניות שאושרו על ידי מחלקת ההגנה מול אלה שלא אושרו".

בדיקות מסוג זה מקבלות יתר חשיבות כעת כשבצבא ארה"ב דואגים לעוצמת שרשרת האספקה שלו.

מחלקת ההגנה מאפשרת להאקרים לסרוק מערכות מסוימות במסגרת תוכניות נושאות פרסים והאקתונים כבר שש שנים. בשנה שעברה היא הרחיבה את הטקטיקה לכל מערכות המידע שלה הנגישות לציבור, כולל רשתות ציבוריות, האינטרנט של הדברים (IoT), מערכות בקרה תעשייתיות, תקשורת מבוססת-תדר ועוד.

העלייה בשיעור האיתור משקפת הצלחה בשימוש בספקים ובהאקרים white-hat לצורך שיפור אבטחת הסייבר של צבא ארה"ב.

מאז החלה ביוזמת התחרויות וההאקתונים בתחום זה הצליחה מחלקת ההגנה לאתר למעלה מ-40,000 חולשות.