cybersécurité

Cybersécurité : quand les hackers viennent en aide aux entreprises

Face aux vols de données par des cybercriminels, les entreprises font appel à des hackers mieux intentionnés. Nicolas Verdier est l’un d’entre eux. Lorsqu’il identifie une faille de sécurité sur le site d’une entreprise, ce hacker éthique la lui signale en échange d’une récompense.

Sous le pseudonyme « n1nj4sec« , Nicolas Verdier est un hacker capable de pénétrer les systèmes informatiques mal protégés. Il n’est cependant pas un pirate. Son savoir-faire, ce père de famille a préféré le mettre au service de la sécurité du web. Le soir, une fois ses trois enfants couchés, Nicolas Verdier, expert informatique le jour, enfile son costume d’hacker éthique. Des heures durant, il analyse des sites Internet pour y trouver des failles de sécurité, ces bugs qui permettent aux pirates de voler les données en ligne.

« La récompense dépend de la criticité du bug »

Une fois le bug identifié, Nicolas Verdier le signale à l’entreprise pour obtenir une récompense. Il explique avoir reçu de 50 euros de récompense à 35 000 euros. « La récompense dépend de la criticité du bug qui a été trouvé », explique-t-il. Il y a de plus en plus de primes, car la menace est bien réelle. Les CHU de Rennes (Ille-et-Vilaine) et de Corbeil-Essonnes (Essonne), l’entreprise Thales ou encore Vinted ont tous été victimes de cybercriminels voleurs de données. Alors, de plus en plus d’entreprises recourent à l’expertise de hackers mieux intentionnés. Des plateformes comme YesWeHack.com jouent les intermédiaires entre les hackers et les entreprises.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

7 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

7 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

2 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

3 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

4 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

4 jours ago

This website uses cookies.