В HackerOne завёлся инсайдер. Он шантажировал клиентов отчётами об уязвимостях

Сотрудник известной bug bounty платформы HackerOne украл отправленные её клиентами отчёты об уязвимостях и пытался получить денежное вознаграждение за них.

22 июня HackerOne ответила на запрос клиента о расследовании раскрытия подозрительной уязвимости через канал связи вне платформы от пользователя под ником rzlr. Клиент заметил, что такая же проблема безопасности ранее была отправлена ​​​​через HackerOne.

Внутреннее расследование установило, что один из специалистов имел доступ к платформе в период с 4 апреля по 23 июня, и связался с семью компаниями, чтобы сообщить о выявленных уязвимостях. Он даже успел несколько раз получить вознаграждение.

Руководству HackerOne пришлось признать инцидент. «Внутренние угрозы — одни из самых коварных в кибербезопасности, и мы готовы сделать всё, что в наших силах, чтобы уменьшить вероятность подобных инцидентов в будущем», — сообщили в компании.

5 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»
08.06.2026
В Claude нашли место для вредоносной закладки
08.06.2026
Минцифры готовится внедрить проверку возраста в Рунете
08.06.2026
PT разработала первый в России лазерный комплекс для «взлома» защиты чипов
08.06.2026
Из второго пакета антифрод-мер пропал пункт про MAX
05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных