Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Ex-funcionário do HackerOne obteve ganhos pessoais com relatórios de vulnerabilidade da empresa
Share
Sign In
Notification Show More
Latest News
Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
13/08/2022
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
13/08/2022
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
13/08/2022
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
13/08/2022
diversas-vulnerabilidades-sao-encontradas-no-software-subjacente-ao-microsoft-teams-e-outros-aplicativos
Diversas vulnerabilidades são encontradas no software subjacente ao Microsoft Teams e outros aplicativos
13/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Linux > Ex-funcionário do HackerOne obteve ganhos pessoais com relatórios de vulnerabilidade da empresa
Linux

Ex-funcionário do HackerOne obteve ganhos pessoais com relatórios de vulnerabilidade da empresa

O funcionário obteve acesso aos sistemas HackerOne entre 4 de abril e 23 de junho de 2022

Jardeson Márcio
Jardeson Márcio Published 05/07/2022
Last updated: 05/07/22 às 5:43 AM
Share
ex-funcionario-do-hackerone-obteve-ganhos-pessoais-com-relatorios-de-vulnerabilidade-da-empresa
SHARE

Um ex-funcionário do HackerOne obteve ganhos pessoais com relatórios de vulnerabilidade da empresa. A informação vem da própria HackerOne em divulgação realizada na última sexta-feira.

Divulgação do acesso às informações da HackerOne

“A pessoa divulgou anonimamente essas informações de vulnerabilidade fora da plataforma HackerOne com o objetivo de reivindicar recompensas adicionais”, afirmou . “Em menos de 24 horas, trabalhamos rapidamente para conter o incidente, identificando o então funcionário e cortando o acesso aos dados”.

O funcionário, que teve acesso aos sistemas HackerOne entre 4 de abril e 23 de junho de 2022, para triagem de divulgações de vulnerabilidades associadas a diferentes programas de clientes, foi demitido pela empresa com sede em São Francisco em 30 de junho.

A empresa classificou o incidente como uma “violação clara” de seus valores, cultura, políticas e contratos de trabalho e revelou que foi alertada sobre a violação em 22 de junho por um cliente não identificado. O cliente teria pedido que a empresa investigasse “uma divulgação de vulnerabilidade suspeita” por meio de um comunicação fora da plataforma de um indivíduo com o identificador “rzlr” usando linguagem “agressiva” e “intimidante”.

ex-funcionario-do-hackerone-obteve-ganhos-pessoais-com-relatorios-de-vulnerabilidade-da-empresa

Posteriormente, a análise de dados de log internos usados ??para monitorar o acesso de funcionários a divulgações de clientes rastreou a exposição a um insider desonesto, cujo objetivo, observou, era reenviar relatórios de vulnerabilidade duplicados para os mesmos clientes usando a plataforma para receber pagamentos monetários.

Ex-funcionário acessa dados de relatórios de vulnerabilidades da HackerOne

“O agente da ameaça criou uma conta de fantoche do HackerOne e recebeu recompensas em várias divulgações”, detalhou o HackerOne em um relatório de incidente post-mortem, acrescentando que sete de seus clientes receberam comunicação direta do agente da ameaça.

“Seguindo a trilha do dinheiro, recebemos a confirmação de que a recompensa do agente da ameaça estava vinculada a uma conta que beneficiava financeiramente um funcionário do HackerOne na época. A análise do tráfego de rede do agente da ameaça forneceu evidências suplementares conectando as contas primária e de marionete do agente da ameaça.”

A empresa relatou ainda que notificou individualmente os clientes sobre os relatórios exatos de bugs que foram acessados ??pela parte mal-intencionada junto com o horário do acesso.

A HackerOne enfatiza que não encontrou evidências de que dados de vulnerabilidade foram usados ??indevidamente ou outras informações de clientes acessadas. Além disso, a empresa observou que pretende implementar mecanismos de registro adicionais para melhorar a resposta a incidentes, isolar dados para reduzir o “raio de explosão” e aprimorar os processos em vigor para identificar acesso anômalo e detectar ameaças internas de forma proativa.

Leia também

Ex-funcionário do Twitter entregou informações privadas à Arábia Saudita

Intel lança novo microcódigo de CPU para vulnerabilidade de segurança mais recente

Vulnerabilidade crítica que afeta o componente do Android é corrigida

Após divulgação de vulnerabilidades os hackers levam menos de 15 minutos para verificá-las

Cibercriminosos criam aplicativos falsos de criptomoeda para roubar ativos criptográficos dos usuários

TAGGED: ex-funcionário, ganhos pessoais, hackerone, Vulnerabilidade
VIA: The Hacker News

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 05/07/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article 5g-e-a-preocupacao-da-industria-de-telecomunicacoes-contra-instalacao-de-torre-movel-falsa 5G e a preocupação da indústria de telecomunicações contra instalação de torre móvel falsa
Next Article vulnerabilidade-do-amazon-photos-pode-ter-permitido-vazamento-de-arquivos-e-dados-de-usuarios Vulnerabilidade do Amazon Photos pode ter permitido vazamento de arquivos e dados de usuários

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
Malwares
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Notícias
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
Notícias
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
Malwares

Você pode gostar também

ex-funcionario-do-twitter-entregou-informacoes-privadas-a-arabia-saudita
Notícias

Ex-funcionário do Twitter entregou informações privadas à Arábia Saudita

3 Min Read
Intel lança novo microcódigo de CPU para vulnerabilidade de segurança mais recente
Linux Kernel

Intel lança novo microcódigo de CPU para vulnerabilidade de segurança mais recente

4 Min Read
vulnerabilidade-critica-que-afeta-o-componente-do-android-e-corrigida
Android

Vulnerabilidade crítica que afeta o componente do Android é corrigida

3 Min Read
apos-divulgacao-de-vulnerabilidades-os-hackers-levam-menos-de-15-minutos-para-verifica-las
Falha de segurança

Após divulgação de vulnerabilidades os hackers levam menos de 15 minutos para verificá-las

5 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?