Notícias

OLX reforça segurança com BugHunt para identificar fragilidades

A OLX passou a utilizar os serviços da BugHunt, plataforma brasileira de recompensa por identificação de falhas. O Grupo OLX participa dos programas de Bug Bounty no exterior desde 2017 e identifica que as pesquisas contribuem para a melhoria da plataforma.

“Em junho de 2020, decidimos trazer o programa para o Brasil por meio de BugHunt e nos aproximar mais dos pesquisadores brasileiros, já que a maioria dos relatórios estrangeiros recebidos vinha de pesquisadores daqui”, destaca Raúl Rentería, CTO da OLX Brasil.

De acordo com a BugHunt, as empresas têm mudado sua percepção e estão mais engajadas em evoluir a maturidade de segurança em seus processos e sistemas. “Isso é fundamental para que os negócios não parem, pois o cibercrime também evolui e, para conseguir acompanhar esta evolução, é preciso investir em cibersegurança. Atualmente, a melhor opção são os programas de recompensa por bugs, pois promovem pioneirismo no mercado”, explica Caio Telles, CEO da empresa.

Leia também: RSI tem novo posicionamento de marca e agora é Keeggo

A BugHunt acompanha as falhas e vulnerabilidades de sistemas e soluções ao reunir especialistas em busca de reconhecimento e instituições comprometidas com a segurança da informação e privacidade de seus clientes. A partir da ferramenta, as empresas podem abrir programas em duas modalidades: pública e privada. Na primeira, o programa fica disponível para qualquer participante. Na segunda, a companhia pode escolher profissionais na lista dos dez melhores hackers.

Os especialistas cadastrados identificam bugs em sistemas, aplicativos, websites e dispositivos físicos, como totens e máquinas de cartão. A empresa que contratou o serviço avalia os relatórios de vulnerabilidades enviados e, se aprovados, o pesquisador recebe sua recompensa. Um especialista pode ganhar até R$ 10.000,00 pela descoberta de cada vulnerabilidade.

O foco é identificar falhas que possam representar riscos às empresas, como vazamento de dados, que impactam na LGPD; invasão; ataques por ransomware; ou outro risco que traga prejuízo financeiro, operacional ou de imagem. Em média, as companhias em geral levam 196 dias para perceber que foram atacadas e com a BugHunt, os especialistas identificam falhas e enviam relatórios às instituições em poucos minutos.

Recent Posts

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

7 minutos ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

42 minutos ago

Empresas enfrentam lacuna crescente entre adoção de IA e segurança na nuvem

Existe uma lacuna crescente entre a rápida adoção da inteligência artificial (IA) e a capacidade…

2 horas ago

Segurança e adaptabilidade são os principais desafios do vibe coding, afirma especialista da Unicamp

Em tempos de inteligência artificial (IA) e de desenvolvimento via vibe coding, o professor do…

3 horas ago

Brasil fica entre as 10 piores federações em desempenho digital na Copa do Mundo, aponta Dynatrace

Vista não só como a maior Copa do Mundo história como também a mais digital,…

3 horas ago

IA da Anthropic simula 100 mil cenários da Copa e aponta a Holanda como maior ameaça ao Brasil

A simulação foi executada na terça-feira, 9 de junho, um dia depois do lançamento do…

4 horas ago