[CVE-2023-35708] 为什么漏洞赏金支出的价值远超其成本
bugcrowd.com | 博客 | CVE-2023-35708 | #bug-bounty | #data-breach | #roi | #moveit | #cve-2023-35708 | #clop | #security-economics
摘要
以 MOVEit Transfer 漏洞(CVE-2023-35708)为例:Clop 组织利用该零日漏洞影响 2500 余家机构、逾 6700 万人,按 IBM 数据估算损失高达 110 亿美元。本文据此论证按市场行情支付漏洞赏金的投资回报远超其成本。
- 发布时间
- 收录时间
Skip to content