Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta recompensa. Mostrar todas las entradas
Mostrando entradas con la etiqueta recompensa. Mostrar todas las entradas

PostHeaderIcon EE. UU. ofrece 10 millones por hacker chino que intentó robar estudios sobre COVID-19


El Departamento de Estado de los EE. UU. ofrece una recompensa de hasta 10 millones de dólares por información sobre Zhang Yu, un ciudadano chino acusado de ayudar a hackers a atacar investigaciones estadounidenses sobre el COVID-19. Las autoridades buscan detalles sobre Zhang y sus asociados, ofreciendo posibles recompensas y reubicación para las fuentes elegibles.


PostHeaderIcon EE. UU. ofrece hasta 10 millones de dólares por información sobre Zhang Yu, acusado de los ciberataques de HAFNIUM


El Departamento de Estado de EE. UU. ofrece hasta 10 millones de dólares por información que permita localizar a Zhang Yu, un ciudadano chino acusado de ciberataques contra infraestructura crítica. Zhang es señalado por su presunto rol en la campaña HAFNIUM contra servidores de Microsoft y ataques a investigadores de vacunas contra el COVID-19. Mientras que su cómplice Xu Zewei ya fue extraditado, Zhang permanece prófugo de la justicia.




PostHeaderIcon Google suspende recompensas por errores en productos de código abierto tras oleada de reportes automatizados inválidos


Google ha suspendido temporalmente las recompensas por reportar vulnerabilidades de producto en su software de código abierto debido a un aumento de envíos automatizados inválidos. El cambio afecta a proyectos como Go y Angular, aunque se siguen aceptando reportes sobre compromisos de la cadena de suministro. La empresa planea actualizar el programa a principios de 2027.


PostHeaderIcon IA acaba con pagos de Google por fallos de código


Google ha suspendido hasta 2027 su programa de recompensas por hallar vulnerabilidades en sus productos de código abierto debido al impacto de la IA.




PostHeaderIcon Recompensa por denunciar IPTV en bares


LaLiga podría pagar 1.100 euros a un particular por denunciar a 22 bares que emitían fútbol mediante IPTV ilegal.




PostHeaderIcon Microsoft ofrece hasta 30.000 $ por fallos críticos de IA en Dynamics 365 y Power Platform


Microsoft ofrece recompensas de hasta 30.000 dólares a los investigadores de seguridad que encuentren vulnerabilidades críticas de IA en Dynamics 365 y Power Platform. El programa se centra especialmente en fallos que permitan manipular la inferencia de la IA o exponer información confidencial a través del comportamiento del modelo.


PostHeaderIcon GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push


GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.


PostHeaderIcon EE. UU. ofrece 10 millones por jefe cibernético iraní


El programa Rewards for Justice del Departamento de Estado de EE. UU. ha ofrecido una recompensa de hasta 10 millones de dólares por información que permita identificar o localizar a Amir Yaryab. Según las autoridades estadounidenses, Yaryab es una figura clave en el Comando Ciber-Electrónico de la Guardia Revolucionaria Islámica de Irán (IRGC-CEC), donde supervisa el mando de operaciones cibernéticas y gestiona diversas unidades especializadas.


PostHeaderIcon GitHub reduce los pagos de su programa de recompensas público y reserva los premios más altos para un nivel VIP


A partir del 27 de julio de 2026, GitHub reducirá significativamente los pagos de sus recompensas públicas por errores, estableciendo montos fijos más bajos para priorizar la calidad sobre la cantidad. Implementará un nivel VIP exclusivo con pagos más altos para investigadores destacados, buscando reducir el ruido generado por reportes automatizados. Este cambio refleja la creciente influencia de la IA, que facilita el hallazgo de fallos pero satura a los equipos con reportes de baja calidad.


PostHeaderIcon EE. UU. ofrece hasta 10M$ por información que ayude a identificar o localizar a los miembros de los grupos rusos UNC5792 y UNC422


El Departamento de Estado de EE. UU. ofrece hasta 10 millones de dólares por información que ayude a localizar a los grupos de hackers UNC5792 y UNC4221, vinculados a la inteligencia y el ejército ruso. Estos grupos han comprometido miles de cuentas de Signal y WhatsApp de funcionarios y aliados mediante campañas de phishing y suplantación de identidad. El objetivo es obtener datos operativos, financieros y personalidades clave para frenar estos ciberataques contra la infraestructura crítica estadounidense.






PostHeaderIcon Guía de bug bounty: qué es y cómo participar


Los programas de bug bounty permiten a los hackers obtener compensaciones económicas por especializarse en descubrir vulnerabilidades de seguridad.




PostHeaderIcon Investigador hackeó Google con IA y ganó 500.000 dólares


Un investigador de seguridad apodado brutecat reveló que utilizó un sistema de fuzzing impulsado por IA para descubrir vulnerabilidades en la infraestructura de Google. En menos de tres meses, logró exponer fallos sistémicos de control de acceso en aproximadamente 1.500 APIs, lo que le permitió obtener recompensas por errores (bug bounty) superiores a los 500.000 dólares. El proceso comenzó analizando los documentos de descubrimiento de Google, que contienen las especificaciones de las APIs.


PostHeaderIcon El programa de recompensas por errores de Google alcanza un récord con 17 millones de dólares en pagos en 2025


El Programa de Recompensas por Vulnerabilidades (VRP) de Google celebró su 15.º aniversario en 2025 rompiendo todos los récords de pagos en su historia. El gigante tecnológico entregó la impresionante cifra de 17 millones de dólares a investigadores de seguridad externos en todo el mundo, lo que representa un aumento del 40% en comparación con 2024. Más de 700 hackers éticos de todo el planeta lograron identificar y divulgar responsablemente vulnerabilidades,



PostHeaderIcon Ring no quiere problemas con sus timbres y ofrece una recompensa a quien pueda tomar el control


Ring ofrece una recompensa de 20.690 dólares (53% del objetivo) para detectar fallos en sus timbres inteligentes que permitan desconectarlos de los servidores de Amazon mediante modificación de software/firmware sin alterar el hardware, buscando mejorar su seguridad y evitar ataques. Cualquiera puede donar a este programa de recompensas.




PostHeaderIcon La letra pequeña de la campaña de chivatos de LaLiga de Javier Tebas contra las IPTV: solo las cuatro primeras tienen premio y no siempre


LaLiga ofrece 50 euros por denunciar bares con IPTV pirata, pero solo las 4 primeras denuncias válidas reciben premio y no siempre se garantiza el pago.



PostHeaderIcon LaLiga ofrece 50 euros a quien denuncie a los bares que emitan fútbol de forma ilegal


LaLiga pagará 50 euros a quienes denuncien bares o locales que emitan fútbol ilegalmente como parte de su plan para combatir las emisiones ilícitas y reforzar su canal de denuncias.




PostHeaderIcon Plataformas de recompensas por encontrar fallos de seguridad


Las plataformas de recompensas por errores (bug bounty) constituyen un pilar fundamental de la ciberseguridad moderna, permitiendo a las organizaciones externalizar el descubrimiento de vulnerabilidades a investigadores externos cualificados. Estos programas recompensan a particulares por identificar fallos en aplicaciones web, sistemas de gestión de vulnerabilidades y otros ámbitos mediante pruebas colaborativas. Los hackers de sombrero blanco pueden poner a prueba sus habilidades en múltiples plataformas, perfeccionando sus conocimientos, obteniendo pagos y contribuyendo a la seguridad digital global.




PostHeaderIcon Estados Unidos ofrece 11M$ por la captura de un ucraniano experto en ramsomware


Estados Unidos ofrece una recompensa de 11 millones de dólares por la captura del hacker ucraniano Volodymyr Viktorovich Tymoshchuk, también conocido como Deadforz, Boba, Msfv y Farnetwork




PostHeaderIcon Estados Unidos ofrece 10 millones de dólares por la captura de un chino que atacó 81.000 ordenadores


Un tribunal federal de Hammond, Indiana, hizo pública hoy una acusación formal contra Guan Tianfeng, ciudadano de la República Popular China (RPC), por su participación en una conspiración para piratear indiscriminadamente dispositivos cortafuegos (antivirus) en todo el mundo en 2020.






PostHeaderIcon Vulnerabilidad en los altavoces de Google Home permitió controlarlos en remoto y espiar las conversaciones de sus usuarios


El investigador llamado Matt Kunze ha anunciado que recientemente ha recibido una compensación económica de parte de Google por uno de sus últimos hallazgos, centrado en los altavoces inteligentes de Google Home. Concretamente, Kunze ha recibido 107.500 dólares (unos 100.615 euros al cambio actual) por haber descubierto un error en estos dispositivos que permitía la instalación de una cuenta de puerta trasera y que los ciberdelincuentes podrían haber aprovechado para controlarlos en remoto y espiar conversaciones de sus usuarios.