TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

QNAP Bounty Program 2025: cibersegurança e resposta rápida

Alfredo Beleza por Alfredo Beleza
23/12/2025
Em Empresas, Segurança

A QNAP Systems apresentou os resultados anuais do seu QNAP Bounty Program 2025: cibersegurança e resposta rápida, destacando a correção de vulnerabilidades críticas num prazo máximo de uma semana.

O investimento de $88.000$ dólares em recompensas permitiu tratar 224 falhas de segurança comunicadas por investigadores externos até dezembro. Esta estratégia visa reforçar a integridade das soluções de armazenamento e redes num contexto de ameaças cibernéticas sofisticadas.

Qnap bounty program 2025: cibersegurança e resposta rápida

Aceleração no ciclo de correção de vulnerabilidades

A colaboração com 151 investigadores de segurança resultou na identificação e atribuição de IDs de CVE a diversos problemas técnicos verificados. A marca alega que a prioridade reside na mitigação célere, garantindo que as falhas classificadas como Críticas ou Importantes sejam resolvidas em sete dias. Este ritmo de resposta é vital para reduzir a janela de exposição de sistemas NAS que alojam dados sensíveis de utilizadores e empresas.

Segundo Stanley Huang, Diretor Sénior da Equipa de Resposta a Incidentes, a colaboração estreita com a comunidade é o que permite reforçar a maturidade de segurança da organização. O programa incentiva a Divulgação Coordenada de Vulnerabilidades (CVD), assegurando que os problemas sejam corrigidos antes de qualquer exploração maliciosa.

Indicador de Desempenho (2025)Dados Consolidados
Relatórios de Vulnerabilidade Recebidos224
Investigadores Externos Participantes151
Total de Recompensas Atribuídas$88.000$ USD
Prazo de Correção (Críticas/Importantes)< 7 dias

Resiliência comprovada em cenários reais de ataque

A participação ativa em competições como o Pwn2Own permitiu à QNAP validar as defesas do sistema operativo QuTS hero perante vetores de ataque de alta intensidade. A empresa está a utilizar equipas de testes de penetração (Red Teams) para simular cadeias de ataque completas e identificar pontos fracos estruturais. Estes testes profissionais complementam o programa de recompensas, oferecendo uma camada adicional de validação técnica.

Governação e modernização do ciclo de desenvolvimento

A integração de revisão de código assistida por IA está a aumentar a eficácia na deteção de falhas humanas durante as fases iniciais de programação. A QNAP implementou também uma Bill of Materials de software (SBOM) para assegurar total transparência sobre os componentes utilizados em cada aplicação. Estas medidas garantem que as vulnerabilidades na cadeia de fornecimento sejam identificadas e geridas com maior precisão.

A automação de segurança nos fluxos de trabalho de CI/CD permite que a deteção de falhas ocorra durante os testes de QA/QC, antes do lançamento comercial. Este modelo de “segurança por desenho” (security by design) reduz a necessidade de correções posteriores e aumenta a confiança dos administradores de sistemas.

Conclusão: a segurança como pilar da confiança operacional

A maturidade demonstrada pela QNAP em 2025 indica que a cibersegurança deixou de ser um elemento isolado para se tornar o núcleo da marca. A aposta na transparência e no pagamento de recompensas atrai talento global para a defesa das infraestruturas de armazenamento. O desafio contínuo passará pela manutenção destes prazos de resposta à medida que as técnicas de intrusão automatizada se tornam mais frequentes.

Para obter mais informações sobre o QNAP Bounty Program e iniciativas de segurança de produtos, visite: https://www.qnap.com/pt-pt/security-bounty-program

Outros artigos interessantes:

  • Ouve as notícias do dia: Google News ganha rádio personalizada com IA
  • Pirataria ou Preservação? O Anna’s Archive copiou 300 TB do Spotify
  • O teu frigorífico vai ter o cérebro da Google: Gemini estreia-se na cozinha com a Samsung
Tags: QNAP Bounty Program 2025
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos

Prompt injection altera decisões de IA através de documentos

28/09/2026

Últimas notícias

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

NVIDIA cria nova barreira de segurança para agentes de IA

5 gadgets Anker úteis que talvez ainda não conheça

Google contesta o DMA por regras sobre Android e pesquisa

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Escovas elétricas Xiaomi têm até 180 dias de bateria

Fuga revela cinco novos modos StandBy do iPhone Duo

Meta Muse sincronizou iMessages após utilizador recusar acesso

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.