El último desafío de recompensa por errores del Pentágono, Hack the Air Force 4.0, ha resultado en el descubrimiento de más de 400 vulnerabilidades y recompensas por un total de más de $ 290,000.

Hack the Air Force 4.0, realizado por el Departamento de Defensa de los EE. UU. En colaboración con el Servicio de Defensa Digital y la plataforma de recompensas de errores HackerOne, fue el décimo programa de recompensas de errores del Pentágono .

Como parte del cuarto programa Hack the Air Force, que se ejecutó entre el 23 de octubre y el 20 de noviembre de 2019, se invitó a los participantes a encontrar vulnerabilidades en un grupo de servidores y sistemas en la nube llamado Centro de datos virtuales de la Fuerza Aérea.

Según HackerOne, 60 hackers de sombrero blanco investigados identificaron más de 460 agujeros de seguridad. Hack the Air Force 4.0 también incluyó un evento de piratería en vivo que tuvo lugar en Los Ángeles el 7 de noviembre de 2019 y que también se dirigió a algunos sistemas del Ministerio de Defensa del Reino Unido.
"Estamos encantados de asociarnos una vez más con la Fuerza Aérea de EE. UU. Y HackerOne para esta próxima versión de 'Hack The Air Force'", comentó Anil Dewan del Servicio Digital de Defensa. "Este desafío nos permitió no solo expandir nuestras relaciones con la Fuerza Aérea de EE. UU. Y HackerOne, sino también expandir el programa a nuevos activos de la Fuerza Aérea de EE. UU. Para reforzar aún más las defensas cibernéticas contra nuestros adversarios".

La primera iniciativa de Hack the Air Force tuvo lugar en 2017 y les ganó a los participantes más de $ 130,000, mientras que la segunda resultó en pagos por un total de más de $ 100,000. Hack the Air Force 3.0 también les valió a los investigadores aproximadamente $ 130,000.

A principios de este año, HackerOne anunció que el segundo programa Hack the Army resultó en el descubrimiento de 146 fallas y recompensas válidas por un total de más de $ 275,000.

El primer programa de recompensas de errores del Pentágono se anunció en 2016 y las iniciativas lanzadas desde entonces han dado como resultado la reparación de más de 12,000 vulnerabilidades y el pago de millones de dólares.