Pour gérer vos consentements :

Une marketplace du Dark Web lance un bug bounty

Faut-il y voir une concordance des temps ? Hier, nous nous faisions l’écho des Anonymous débranchant 20% du Dark Web en s’attaquant à l’hébergeur Free Hosting II. Le collectif de pirates a réussi à bloquer plus de 10 000 sites en .onion, les défacer et voler la base de données. Un exploit qui a donné matière à réflexion à plusieurs autres places de marché de la face cachée du Web.

Parmi elles, on retrouve Hansa, un portail où les utilisateurs peuvent acheter et vendre des produits illégaux comme des malwares, des données volées, des armes à feu, des drogues, etc. Or, cette marketplace vient de lancer un programme de recherche de bugs pour contrer les pirates, mais aussi les investigations des autorités judiciaires pour identifier et désanonymiser les propriétaires et les utilisateurs du site.

Un bug bounty pour mieux se protéger

Ce bug bounty a été lancé la semaine dernière, mais Hansa en a fait la promotion depuis hier sur son site et via un post publié sur Reddit. Selon le message, les administrateurs de Hansa sont disposés à payer jusqu’à 10 bitcoin (soit environ 10 200 dollars). Les autres rétributions sont de 1 bitcoin (environ 1000 dollars) pour un exploit non critique ou des failles pouvant rendre le service hors ligne, ainsi que 0,05 bitcoin (50 dollars) pour de simples bugs d’affichage. Un niveau de récompense similaire à ceux proposés par les acteurs de la Silicon Valley via leur programme officiel de recherche de bugs.

La place de marché fixe comme ses homologues du Web des conditions pour être éligible à une récompense. Les attaquants ne doivent pas provoquer d’interruption de service du site principal. Ils ne doivent pas non plus accéder aux comptes des utilisateurs. La démonstration de bugs n’est valable que sur des comptes tests.

Cette initiative intervient au moment où un magasin du Dark Web, AlphaBay, a payé une rançon à un pirate qui a trouvé une faille, lui permettant de lire plus de 218 000 messages privés contenant des informations sensibles comme les adresses de livraison, des identifiants de portefeuilles de bitcoin et des numéros de suivi de colis.

A lire aussi :

Le Bug Bounty de l’US Army trouve une faiblesse du réseau interne

Sécurité : l’Europe inclut un bug bounty à son audit logiciel

Crédit Photo : Releon8211-Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

4 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

7 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

9 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago