cybersécurité

Cybersécurité : quand les hackers viennent en aide aux entreprises

Face aux vols de données par des cybercriminels, les entreprises font appel à des hackers mieux intentionnés. Nicolas Verdier est l’un d’entre eux. Lorsqu’il identifie une faille de sécurité sur le site d’une entreprise, ce hacker éthique la lui signale en échange d’une récompense.

Sous le pseudonyme « n1nj4sec« , Nicolas Verdier est un hacker capable de pénétrer les systèmes informatiques mal protégés. Il n’est cependant pas un pirate. Son savoir-faire, ce père de famille a préféré le mettre au service de la sécurité du web. Le soir, une fois ses trois enfants couchés, Nicolas Verdier, expert informatique le jour, enfile son costume d’hacker éthique. Des heures durant, il analyse des sites Internet pour y trouver des failles de sécurité, ces bugs qui permettent aux pirates de voler les données en ligne.

« La récompense dépend de la criticité du bug »

Une fois le bug identifié, Nicolas Verdier le signale à l’entreprise pour obtenir une récompense. Il explique avoir reçu de 50 euros de récompense à 35 000 euros. « La récompense dépend de la criticité du bug qui a été trouvé », explique-t-il. Il y a de plus en plus de primes, car la menace est bien réelle. Les CHU de Rennes (Ille-et-Vilaine) et de Corbeil-Essonnes (Essonne), l’entreprise Thales ou encore Vinted ont tous été victimes de cybercriminels voleurs de données. Alors, de plus en plus d’entreprises recourent à l’expertise de hackers mieux intentionnés. Des plateformes comme YesWeHack.com jouent les intermédiaires entre les hackers et les entreprises.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.