В HackerOne завёлся инсайдер. Он шантажировал клиентов отчётами об уязвимостях

Сотрудник известной bug bounty платформы HackerOne украл отправленные её клиентами отчёты об уязвимостях и пытался получить денежное вознаграждение за них.

22 июня HackerOne ответила на запрос клиента о расследовании раскрытия подозрительной уязвимости через канал связи вне платформы от пользователя под ником rzlr. Клиент заметил, что такая же проблема безопасности ранее была отправлена ​​​​через HackerOne.

Внутреннее расследование установило, что один из специалистов имел доступ к платформе в период с 4 апреля по 23 июня, и связался с семью компаниями, чтобы сообщить о выявленных уязвимостях. Он даже успел несколько раз получить вознаграждение.

Руководству HackerOne пришлось признать инцидент. «Внутренние угрозы — одни из самых коварных в кибербезопасности, и мы готовы сделать всё, что в наших силах, чтобы уменьшить вероятность подобных инцидентов в будущем», — сообщили в компании.

5 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.04.2026
ФБР отчиталось о масштабах ущерба из-за кибермошенничества
10.04.2026
Cloud.ru запустил инструмент для безопасной работы с ИИ
10.04.2026
Servicepipe закрыла год с показателем 1,4 млрд рублей и наградила лучших партнёров
10.04.2026
Servicepipe: Число запросов на настройку работы с ИИ-агентами утроилось
10.04.2026
Positive Technologies зафиксировала новую волну атак группировки CapFix
10.04.2026
МФТИ и PT запускают первую в РФ специализацию по реверс-инжинирингу
10.04.2026
PT: Вторичный рынок утекших данных создаёт новые киберугрозы
09.04.2026
Александр Пушкин («Перспективный мониторинг»): «Даже корректно настроенный WAF не способен полностью блокировать все атаки на веб-ресурс»
09.04.2026
Хакеры атакуют американских поставщиков CNI
09.04.2026
Anthropic запускает Glasswing, чтобы бороться с критическими уязвимостями

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных