Amerikaanse ministerie van Defensie daagt hackers uit het Pentagon te hacken

Het Amerikaanse ministerie van Defensie zet een programma op dat hackers de mogelijkheid geeft het Pentagon te hacken, zonder dat zij hiervoor de gevangenis in draaien. Door de hackers community om medewerking te vragen hoopt het ministerie beveiligingsgaten op te sporen voordat deze worden ontdekt en misbruikt door cybercriminelen.

Al langer maken allerlei bedrijven gebruik van zogeheten ‘bug bounty’ programma’s om beveiligingsgaten op een verantwoorde manier aan het licht te laten brengen. Hackers die een kwetsbaarheid aantreffen en deze op de juiste manier bij het bedrijf in kwestie melden hoeven niet te vrezen voor strafvervolging. Daarnaast kunnen zij in sommige gevallen een beloning krijgen voor hun ontdekking.

Ook het Pentagon wil van deze werkwijze profiteren en heeft het programma ‘Hack the Pentagon’ opgezet. Een senior medewerker van het Pentagon zegt tegenover Reuters te verwachten dat duizenden hackers zich zullen inschrijven bij het programma. Details over het programma zijn nog niet bekend. Zo worden de exacte regels van de competitie nog ontwikkeld. Mogelijk krijgen de winnaars van het Hack the Pentagon programma een financiële beloning toegewezen.

Lees ook
Computersysteem Kadaster blijkt ernstig lek

Computersysteem Kadaster blijkt ernstig lek

Het computersysteem van het Kadaster bevat ernstige beveiligingsgaten. Het Kadaster vreest hierdoor voor foutieve informatie in registraties van onroerendgoedbezit, hypotheken en beslagen. Dit meldt het Financieel Dagblad op basis van interne stukken van het Kadaster. "Het risico bestaat dat Kadasterdiensten onveilig zijn voor klanten of informat1

ENISA publiceert richtlijnen voor veilige mobiele apps

ENISA publiceert richtlijnen voor veilige mobiele apps

Het European Agency for Network and Information Security (ENISA) publiceert een vernieuwde versie van de Smartphone Development Guidelines. In het document wordt uiteengezet hoe ontwikkelaars mobiele applicaties veiliger kunnen maken en kunnen beschermen tegen cyberaanvallen. In het vernieuwde rapport zijn nieuwe secties toegevoegd over recente o1

Schneider Electric verhelpt ernstig beveiligingsprobleem in DCIM-oplossing

Schneider Electric verhelpt ernstig beveiligingsprobleem in DCIM-oplossing

Schneider Electric stelt een update beschikbaar die een ernstig beveiligingsprobleem verhelpt in de StruxureWare Data Center Expert software. Door het lek konden aanvallers op afstand gevoelige informatie inzien en toegang krijgen tot onversleutelde wachtwoorden. Het beveiligingslek is ontdekt door Positive Technologies. Aanvallers kunnen het lek1