Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Il DoD degli Stati Uniti avvia un bug bounty dal 4 all’11 Luglio

Il DoD degli Stati Uniti avvia un bug bounty dal 4 all’11 Luglio

8 Luglio 2022 10:06

Il Dipartimento della Difesa degli Stati Uniti ha creato un programma di Bug Bounty per trovare le vulnerabilità nei sistemi e nelle applicazioni pubbliche. 

Il programma Hack US è iniziato il giorno dell’Indipendenza, il 4 luglio e durerà fino all’11 luglio, e l’importo totale dei premi dipende dalla gravità dei difetti. 

L’iniziativa è implementata sulla piattaforma di bug-hunting HackerOne .

Il Dipartimento della Difesa ha stanziato 110.000 dollari per la ricerca dei bug. Una vulnerabilità può partire da 500 dollari fino ad arrivare, per un errore critico a 1.000.

Della ricompensa totale, 35.000 dollari sono stanziati per vulnerabilità nei sistemi dell’esercito, della marina, dell’aviazione, dei marines, delle forze spaziali e della guardia costiera.

“Questo programma è progettato per consentire ai professionisti della sicurezza delle informazioni di scoprire le vulnerabilità nei sistemi IT pubblicamente disponibili del Dipartimento della Difesa degli Stati Uniti e presentare le vulnerabilità scoperte al Dipartimento della Difesa

afferma la descrizione del programma.

Ricordiamo che in precedenza gli Stati Uniti hanno già svolto altre iniziative di Bug Bounty. I professionisti della sicurezza delle informazioni registrati con il programma Hack DHS Vulnerability Reward hanno identificato 122 vulnerabilità nei sistemi esterni del Dipartimento per la sicurezza interna degli Stati Uniti. 27 problemi sono classificati come critici.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Articoli in evidenza

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCybercrime
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…