Redazione RHC : 3 Luglio 2022 22:51
Un dipendente di HackerOne ha rubato le segnalazioni di vulnerabilità inviate tramite la piattaforma Bug Bounty e ha cercato di raccogliere premi in denaro dai clienti della piattaforma.
Il truffatore ha contattato diversi clienti di HackerOne ed è stato premiato “per diverse vulnerabilità”.
HackerOne è una piattaforma di ricompense di bug che collega le aziende con i ricercatori di bug. HackerOne è una delle prime aziende a utilizzare gli hacker come parte del proprio modello di business.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il 22 giugno, HackerOne ha risposto alla richiesta di un cliente di indagare sulla divulgazione di una vulnerabilità sospetta tramite un canale di comunicazione fuori piattaforma da parte di un utente con il nickname “rzlr”.
Il cliente ha notato che lo stesso problema di sicurezza era stato precedentemente presentato tramite HackerOne.
Le collisioni di bug, quando due diversi ricercatori scoprono la stessa vulnerabilità sono comuni: in questo caso, la segnalazione genuina e la segnalazione dell’attaccante avevano evidenti somiglianze che hanno portato a un’indagine più approfondita sull’incidente.
Un’indagine di HackerOne ha stabilito che uno dei suoi dipendenti ha avuto accesso alla piattaforma dal 4 aprile al 23 giugno e ha contattato sette aziende per segnalare vulnerabilità già rilevate nel sistema.
L’attaccante è stato in grado di ottenere una ricompensa per alcuni dei rapporti. HackerOne ha seguito la scia del denaro e ha identificato l’autore come uno dei suoi dipendenti coinvolto nella divulgazione di informazioni sulle vulnerabilità.
Di conseguenza, HackerOne, ha dovuto riconoscere l’incidente. La società è fiduciosa di aver bloccato l’accesso privilegiato.
“Le minacce interne sono tra le più insidiose nella sicurezza informatica e siamo pronti a fare tutto il possibile per ridurre la probabilità di tali incidenti in futuro“
ha affermato la società.
GhostSec, noto collettivo di hacktivisti, ha recentemente rivelato dettagli su un’operazione controversa che coinvolge un’azienda italiana e obiettivi governativi macedoni. In un’...
Negli ultimi giorni, su due noti forum underground specializzati nella compravendita di dati trafugati e metodi fraudolenti, sono comparsi dei post separati (ma identici nel contenuto), riguardanti un...
E se le intelligenze artificiali producessero del codice vulnerabile oppure utilizzassero librerie e costrutti contenenti bug vecchi mai sanati? Si tratta di allucinazione o apprendimento errato? Una ...
Anche questa mattina, gli hacker di NoName057(16) procedono a sferrare attacchi DDoS contro diversi obiettivi italiani. Nell’ultimo periodo, Telegram ha intensificato la sua azione co...
Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006