{"id":1981,"date":"2026-09-18T19:34:17","date_gmt":"2026-09-18T19:34:17","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=1981"},"modified":"2026-09-18T19:34:17","modified_gmt":"2026-09-18T19:34:17","slug":"google-pago-mas-de-17-millones-de-dolares-a-investigadores-que-encontraron-fallos-de-seguridad-en-2025","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/18\/google-pago-mas-de-17-millones-de-dolares-a-investigadores-que-encontraron-fallos-de-seguridad-en-2025\/","title":{"rendered":"Google pag\u00f3 m\u00e1s de 17 millones de d\u00f3lares a investigadores que encontraron fallos de seguridad en 2025"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Google<\/strong> desembols\u00f3 <strong>17,1 millones de d\u00f3lares en 2025<\/strong> a investigadores de seguridad que reportaron vulnerabilidades en sus productos y servicios a trav\u00e9s de sus programas de recompensas, conocidos como <em>bug bounty<\/em>. Es <strong>un 40% m\u00e1s que la cifra de 2024, cuando dio unos 12 millones de d\u00f3lares en total.<\/strong><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de iniciativas permite que especialistas externos analicen software y plataformas para detectar fallos antes de que puedan ser explotados por ciberdelincuentes. A cambio, las empresas pagan recompensas econ\u00f3micas en funci\u00f3n de la gravedad de la brecha detectada.<br><br>Seg\u00fan los datos publicados por la firma de la gran G, <strong>el a\u00f1o pasado se afloj\u00f3 el bolsillo con 747 investigadores<\/strong> que encontraron fallas en sus productos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde que lanz\u00f3 su programa de recompensas en 2010, la empresa tecnol\u00f3gica asegura <strong>haber pagado m\u00e1s de 80 millones de d\u00f3lares a estos hackers<\/strong> de sombrero blanco.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Chrome, Android y la nube, entre los principales objetivos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los fallos reportados en 2025 afectaron a varios de los servicios m\u00e1s utilizados de la compa\u00f1\u00eda. Entre ellos se encuentran el navegador Chrome, la plataforma Android, los dispositivos propios de Google y los servicios de Google Cloud.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante el \u00faltimo a\u00f1o, la compa\u00f1\u00eda tambi\u00e9n <strong>ha ampliado estos programas para incluir sistemas basados en inteligencia artificial generativa<\/strong>, una tecnolog\u00eda que plantea nuevos retos de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los pagos var\u00edan en funci\u00f3n de la gravedad del fallo detectado y del impacto potencial que podr\u00eda tener para los usuarios o las infraestructuras de la empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de las recompensas enviadas a investigadores de forma individual, Google tambi\u00e9n organiza <strong>eventos presenciales de investigaci\u00f3n de seguridad,<\/strong> en los que especialistas son invitados a analizar determinados productos durante varios d\u00edas para intentar descubrir vulnerabilidades.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u201cNuestro objetivo sigue siendo adelantarnos a las amenazas emergentes, adaptarnos a las tecnolog\u00edas en evoluci\u00f3n y continuar fortaleciendo la seguridad de los productos y servicios de Google; todo ello solo es posible en colaboraci\u00f3n con la comunidad externa de investigadores con la que tenemos la suerte de colaborar\u201d,<\/em> ha explicado Google.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se desconoce cu\u00e1les son las cuant\u00edas m\u00e1s altas que proporcion\u00f3 la empresa de Mountain View a los investigadores el pasado ejercicio en su programa de bug bounty. No obstante, <strong>el r\u00e9cord hist\u00f3rico se habr\u00eda dado en 2022, con 605.000 d\u00f3lares desembolsados a un investigador que encontr\u00f3 una vulnerabilidad cr\u00edtica en Android.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los programas de recompensas por vulnerabilidades se han convertido en una pr\u00e1ctica habitual en la industria tecnol\u00f3gica. Empresas como Microsoft, Apple o Meta mantienen iniciativas similares que buscan apoyarse en investigadores externos para detectar fallos de seguridad antes de que sean utilizados en ataques reales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google desembols\u00f3 17,1 millones de d\u00f3lares en 2025 a investigadores de seguridad que reportaron vulnerabilidades en sus productos y servicios a trav\u00e9s de sus programas de recompensas, conocidos como bug bounty. Es un 40% m\u00e1s que la cifra de 2024, cuando dio unos 12 millones de d\u00f3lares en total. Este tipo de iniciativas permite que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1982,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1981","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1981"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1981\/revisions"}],"predecessor-version":[{"id":1983,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1981\/revisions\/1983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1982"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}