"20 minutes" se laisse pirater
Pour une sécurité optimale de la plate-forme d'information de "20 minutes", TX Group rend public son propre programme de bug bounty. Les chercheurs en sécurité et les hackers reçoivent une récompense pour les failles de sécurité trouvées.
Depuis le printemps dernier, 20 minutes se présente sous un nouveau jour. Afin de garantir une sécurité optimale sur la nouvelle plate-forme d'information, TX Group veut mettre en place un programme de chasse aux bugs sur son portail d'information afin d'assurer une plus grande transparence et une meilleure cybersécurité. Après un an, les chercheurs en sécurité externes seront également invités à rechercher des failles de sécurité sur la nouvelle plate-forme. Les failles trouvées sont généralement récompensées dans le cadre d'un programme de bug bounty.
Le hacking éthique est de rigueur
En ce qui concerne la sécurité, la plate-forme a déjà été portée à un niveau très élevé, comme l'indique TX Group dans un communiqué. De plus, 850 hackers et chercheurs en sécurité auraient déjà recherché des failles de sécurité pendant un an dans le cadre d'un programme fermé de Bug Bounty. Pour ce faire, la maison d'édition Tamedia a mis en place une coopération avec Bug Crowd. Aujourd'hui, TX Group passe à l'offensive et veut rendre le programme accessible à tous les chercheurs en sécurité et aux hackers. Andreas Schneider de TX Group a déclaré dans un communiqué qu'il jouait ainsi un "rôle de pionnier" en Suisse dans le domaine de la cybersécurité.
En tant que portail ayant la plus grande portée, "20 Minuten" a des exigences très élevées en matière de sécurité et de stabilité de sa plateforme, c'est pourquoi il mise sur le hacking éthique de chercheurs en sécurité qui s'introduisent délibérément dans les systèmes et recherchent les points faibles de manière ciblée. "De tels programmes améliorent non seulement notre cybersécurité, mais créent également de la confiance ainsi que de la transparence et apportent ainsi une contribution importante à la transformation numérique de TX Group", explique Schneider.
Source : TX Group