13 de octubre de 2023Por TozettaPentest

Hackers de Tozetta - 1er puesto en Hâck the Hague

Tozetta, una empresa neerlandesa especializada en pentesting, ha ganado la segunda edición de Hack The Hague.

El 2 de octubre tuvo lugar en La Haya la segunda edición de ''Hack The Hague''. Este evento de hacking es una iniciativa del ayuntamiento de La Haya para mejorar la ciberseguridad en la ciudad. Durante el evento, equipos de hackers se pusieron a buscar vulnerabilidades en el software y hardware del ayuntamiento de La Haya.

¡Un equipo formado por dos empleados de Tozetta, Ian van der Wurff y Wout van der Ploeg, ganó el evento Hack The Hague con el 'hack más sofisticado'! El equipo logró encontrar y explotar una vulnerabilidad crítica en uno de los sitios web del ayuntamiento de La Haya.

Calidad de los pentests de Tozetta

Esta victoria es un gran reconocimiento a la calidad de los pentests que ofrece Tozetta. Como especialista en hacking ético, Tozetta opera en un mercado de nicho. El pentesting, también conocido como pentest o test de penetración, es una simulación de un hackeo real, en la que el software y los sistemas de una organización son revisados en busca de vulnerabilidades por un hacker ético.

Al encontrar y explotar vulnerabilidades, un pentester puede ofrecer información sobre el grado de vulnerabilidad de una organización frente a ataques. Estas vulnerabilidades son muy valiosas para el cliente, que después puede solucionarlas.

Reconocimiento para los hackers éticos de Tozetta

La victoria de los miembros del equipo de Tozetta demuestra que cuentan con la experiencia y los conocimientos necesarios para encontrar y explotar vulnerabilidades complejas. Esta es una cualidad importante para un pentester, ya que demuestra que es capaz de poner realmente a prueba a una organización en cuanto a sus vulnerabilidades. En nombre de Tozetta, felicitamos a nuestros compañeros de equipo por este gran reconocimiento y el premio correspondiente.

¿Qué hace realmente un hacker ético?

Durante el evento, Ian van der Wurff dio una entrevista sobre lo que realmente hace un hacker ético. Una pregunta que todavía nos hacen a menudo en Tozetta. Un hacker (ético) utiliza sus conocimientos y experiencia para encontrar errores (vulnerabilidades) en personas o en software y sistemas.

Una vez identificadas las vulnerabilidades, los hackers hacen todo lo posible por utilizarlas (explotarlas). Esto permite a los hackers realizar acciones que no deberían ser posibles, o acceder a datos para los que no están autorizados. En este último caso, se trata de una filtración de datos, algo que muchas empresas quieren evitar.

Entonces, ¿cuál es la diferencia entre un hacker (ético) y un ciberdelincuente? Un ciberdelincuente utiliza sus conocimientos y experiencia para engañar a las personas o para explotar vulnerabilidades en software y sistemas en beneficio propio.

¡Mira el video del Lead Pentester Ian van der Wurff a continuación!

https://www.youtube.com/watch?v=St_oSLxYemc

''Una gran experiencia con desafíos'' - Wout

El hacker ético de Tozetta Wout van der Ploeg tiene solo 16 años. Aun así, Wout es una parte importante del equipo y realizó una gran contribución a la victoria. A continuación, Wout cuenta más sobre su experiencia durante este evento.

Como hacker ético en Tozetta, participé recientemente en Hack The Hague. Fue una experiencia genial, pero también hubo algunos desafíos. Uno de ellos fue la magnitud del evento. Con tantos sitios web entre los que elegir, era difícil determinar cuál era vulnerable. Esto dificultaba profundizar en las vulnerabilidades de un sitio web específico. Otro desafío fue el networking y establecer contacto con otros hackers. Este evento ofrece una valiosa oportunidad para conectar con otras personas de este campo, pero también puede resultar abrumador. Además, después del evento hubo una copa informal donde pudimos compartir nuestros hallazgos e información, lo que fomentó aún más el intercambio de conocimientos y experiencias. Para la próxima edición de Hack The Hague tengo algunos puntos de aprendizaje. La gestión del alcance fue un desafío, dada la magnitud del evento. Es fácil perder la visión de conjunto y no saber ya qué sitios web se han probado y cuáles no. En definitiva, Hack The Hague fue una experiencia genial. Aprendí mucho y conocí gente nueva.

Wout van der Ploeg, Hacker Ético de Tozetta

¿Qué es el pentesting?

El pentesting es una forma de seguridad en la que una empresa u organización es revisada en busca de vulnerabilidades por un pentester. El pentesting puede llevarse a cabo de diversas maneras, dependiendo de las actividades de la organización y de los sistemas que utiliza.

Un pentester primero se documentará sobre la organización y los sistemas que utiliza. A continuación, el pentester intentará encontrar vulnerabilidades. Esto puede hacerse de diversas maneras, por ejemplo utilizando herramientas y técnicas que también emplean los hackers malintencionados.

Cuando un pentester ha encontrado una vulnerabilidad, intentará explotarla. Esto significa que el pentester intenta utilizar la vulnerabilidad para acceder a información sensible o sabotear un sistema.

Los resultados de un pentest se reportan a la organización. Este informe contiene información sobre las vulnerabilidades encontradas y recomendaciones sobre cómo resolverlas.

¿Por qué es importante el pentesting?

El pentesting es una parte importante de la ciberseguridad. Al realizar pentests con regularidad, una organización puede asegurarse de que sus sistemas y redes estén bien protegidos.

Las vulnerabilidades pueden ser explotadas por hackers para acceder a información sensible, sabotear sistemas o incluso causar daños. El pentesting puede ayudar a encontrar y eliminar estas vulnerabilidades, reduciendo así la probabilidad de un ataque exitoso.

de las pymes que son hackeadas quiebran en un plazo de 6 meses debido a la pérdida de tiempo de producción. 1 % es el daño promedio de un ciberincidente. € 1 K de los ciberincidentes y filtraciones de datos se originan por errores humanos. 1 %

Artículos relacionados