Meggyűlt a baja a hackerekkel a HackerOne-nak

​A HackerOne elismerte, hogy az alkalmazottainak adatai kiszivárogtak egy biztonsági incidens következtében.
 

A HackerOne jelenleg az egyik legjelentősebb platformja az etikus hackereknek és a biztonsági kutatóknak. Több mint 1900 hibavadász programot kezel, amelyek keretében a szakemberek sérülékenységeket jelenthetnek be. E tevékenységükért díjazásban is részesülhetnek. A HackerOne olyan ügyfelekkel rendelkezik, mint amilyen például az Amerikai Védelmi Minisztérium, a General Motors, a Goldman Sachs, a GitHub vagy az Uber.
 
A cég az elmúlt napokban egy olyan biztonsági incidenst is kénytelen volt vizsgálni, amelynek kapcsán felmerült, hogy a saját alkalmazottjainak adatait is érinti. A gyanú pedig beigazolódott miután kiderült, hogy a HackerOne is érintett a Navia amerikai szolgáltatót korábban ért kibertámadásban. Mindez azt jelenti, hogy a támadás nem közvetlenül a HackerOne rendszereit sújtotta, hanem annak egyik partneréét.
 
A Navia egy több mint 10 ezer alkalmazottat foglalkoztató szolgáltató, amely egyebek mellett HR-megoldásokkal és juttatások kezelésével foglalkozik. A vállalat az év elején detektált egy biztonsági incidenst, amelynek során személyes adatok is kiszivárogtak. A vizsgálatok arra derítettek fényt, hogy a támadók egy szoftveres sérülékenységen keresztül jutottak hozzá az értékes adatokhoz 2025. december 22. és 2026. január 15. között.  Egyebek mellett neveket, címeket, telefonszámokat, e-mail címeket, HR-adatokat és születési dátumokat is megszereztek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség