Vupen Security fue una empresa francesa de seguridad informática fundada en 2004 y con sede en Montpellier , con una sucursal en Estados Unidos ubicada en Annapolis, Maryland . Su especialidad era descubrir vulnerabilidades de día cero en software de los principales proveedores para venderlas a agencias de inteligencia y fuerzas del orden , que las utilizaban para llevar a cabo operaciones cibernéticas tanto defensivas como ofensivas. [ 2 ] Vupen cesó sus operaciones en 2015, y los fundadores crearon una nueva empresa, Zerodium .
Trabajar
En 2011, 2012, 2013 y 2014, Vupen ganó el primer premio en el concurso de hacking Pwn2Own , especialmente en 2012 al explotar un fallo en Google Chrome . Su decisión de no revelar los detalles de la vulnerabilidad a Google , sino de venderlos, fue controvertida. [ 3 ] A diferencia de 2012, durante Pwn2Own 2014, Vupen decidió revelar a los proveedores afectados, incluido Google, todos sus exploits y detalles técnicos sobre las vulnerabilidades descubiertas, lo que llevó al lanzamiento de varias actualizaciones de seguridad de Adobe , Microsoft , Apple , Mozilla y Google para solucionar los fallos reportados. [ 4 ]
Hace algunos años, Vupen todavía proporcionaba información sobre vulnerabilidades en software de forma gratuita, pero luego decidió monetizar sus servicios. "Las empresas de software tuvieron su oportunidad", dijo el fundador de Vupen, Chaouki Bekrar, según un artículo en Die Zeit , "ahora es demasiado tarde". [ 5 ] El 15 de septiembre de 2013, se reveló que la NSA era cliente de Vupen y tenía una suscripción a su servicio de exploits. [ 6 ] El 9 de noviembre de 2014, la revista alemana Der Spiegel informó que la agencia alemana de seguridad de la información BSI, encargada de la protección de las redes del gobierno federal, también era cliente de Vupen. [ 7 ] El 22 de julio de 2015, se reveló que Vupen proporcionó exploits a la empresa italiana Hacking Team entre 2010 y 2011. [ 8 ]
El 5 de mayo de 2015, los fundadores de Vupen presentaron documentos para cerrar la empresa [ 1 ] y se mudaron a los EE. UU. para iniciar una nueva empresa emergente de ciberseguridad llamada Zerodium.
Zerodium
El 23 de julio de 2015, los fundadores de Vupen lanzaron su nueva empresa de ciberseguridad, Zerodium, en Estados Unidos. La empresa tiene un modelo de negocio diferente, ya que adquiere capacidades de día cero de investigadores independientes y las reporta, junto con medidas de protección y recomendaciones de seguridad, a sus clientes gubernamentales. [ 9 ]
Referencias
- 1 2 Registro de sociedades , Societe.com
- ↑ Andy Greenberg (21 de marzo de 2012). "Conozca a los hackers que venden a los espías las herramientas para hackear su PC (y reciben honorarios de seis cifras)" . Forbes .
- ↑ Kim Zetter (3 de septiembre de 2012). "Cómo dominar el concurso Pwn2Own" . Wired .
- ↑ "Actualización del canal estable de Chrome" . Google. 14 de marzo de 2014.
- ↑ Philipp Alvares de Souza Soares: Ciberespionaje: Durch die Hintertuer , en: Die Zeit 2 de octubre de 2013.
- ↑ La NSA contrató al proveedor de vulnerabilidades de día cero Vupen , Darkreading
- ↑ BND will Informationen ueber Software-Sicherheitsluecken einkaufen , en: Der Spiegel 9 de noviembre de 2014.
- ↑ Hacking Team: un estudio de caso del mercado de día cero , blog de Vlad Tsyrklevich
- ↑ Fisher, Dennis (24 de julio de 2015). "El fundador de VUPEN lanza la nueva empresa de adquisición de vulnerabilidades de día cero Zerodium" . ThreatPost.com . Consultado el 3 de noviembre de 2015 .
Enlaces externos
- Sitio web oficial en Wayback Machine (archivado el 12 de febrero de 2014)
- Empresas con sede en Languedoc-Rosellón
- Empresas de seguridad informática
- Empresas de tecnología de la información de Francia
- Empresas tecnológicas fundadas en 2004
- Empresas francesas disueltas en 2015
- Empresas tecnológicas desaparecidas en 2015
- Empresas francesas fundadas en 2004