Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı

GenelSiber Güvenlik

HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı

teknomers
Son güncelleme: 4 Temmuz 2022 12:43
teknomers
Paylaş
Paylaş


Güvenlik açığı koordinasyonu ve hata ödül platformu HackerOne Cuma günü, firmadaki eski bir çalışanın kişisel kazanç için kendisine gönderilen güvenlik raporlarına uygunsuz şekilde eriştiğini açıkladı.

“Kişi, ek ödüller talep etmek amacıyla bu güvenlik açığı bilgilerini HackerOne platformunun dışında isimsiz olarak ifşa etti” söz konusu. “24 saatten kısa bir sürede, o zamanki çalışanı belirleyerek ve verilere erişimi keserek olayı kontrol altına almak için hızlı bir şekilde çalıştık.”

4 Nisan ve 23 Haziran 2022 tarihleri ​​arasında farklı müşteri programlarıyla ilişkili güvenlik açığı açıklamalarını tetiklemek için HackerOne sistemlerine erişimi olan çalışan, 30 Haziran itibariyle San Francisco merkezli şirket tarafından feshedildi.

Olayı değerlerinin, kültürünün, politikalarının ve iş sözleşmelerinin “açık bir ihlali” olarak nitelendiren HackerOne, 22 Haziran’da adı açıklanmayan bir müşteri tarafından ihlal konusunda uyarıldığını ve kendisinden “şüpheli bir güvenlik açığı ifşasını araştırmasını” istediğini söyledi. “agresif” ve “korkutucu” bir dil kullanarak “rzlr” tanıtıcısı olan bir kişiden platform dışı iletişim.

Daha sonra, çalışanların müşteri ifşaatlarına erişimini izlemek için kullanılan dahili günlük verilerinin analizi, amacının, parasal ödemeler almak için platformu kullanan aynı müşterilere mükerrer güvenlik açığı raporlarını yeniden göndermek olduğunu kaydetti.

HackerOne ölüm sonrası bir olay raporunda, “Tehdit aktörü bir HackerOne kukla hesabı oluşturdu ve bir avuç ifşaatta ödül aldı,” diyerek yedi müşterisinin tehdit aktöründen doğrudan iletişim aldığını ekledi.

“Para izinin ardından, tehdit aktörünün ödülünün, o zamanki HackerOne çalışanına finansal olarak fayda sağlayan bir hesapla bağlantılı olduğuna dair bir onay aldık. Tehdit aktörünün ağ trafiğinin analizi, tehdit aktörünün birincil ve kukla hesaplarını birbirine bağlayan ek kanıtlar sağladı.”

HackerOne ayrıca, kötü niyetli taraf tarafından erişilen tam hata raporları ve erişim süresi hakkında müşterilere bireysel olarak bildirildiğini, ancak güvenlik açığı verilerinin kötüye kullanıldığına veya diğer müşteri bilgilerine erişildiğine dair hiçbir kanıt bulunmadığını vurguladı.

Bunun üzerine şirket, olay yanıtını iyileştirmek için ek kayıt mekanizmaları uygulamayı, “patlama yarıçapını” azaltmak için verileri izole etmeyi ve anormal erişimi belirlemek ve içeriden gelen tehditleri proaktif olarak tespit etmek için süreçleri geliştirmeyi hedeflediğini belirtti.



siber-2

1 saniyede 8 film indir. 6G bağlantısı Japonya’da test edildi
Şimdi GeForce RTX 4060, Steam’deki Oyuncular için en popüler ekran kartı
dev hava trafiği karartması bir siber saldırı ile bağlantılı değil
Intel’in orta sınıf Raptor Lake CPU’su AMD Ryzen 7000 katiline benziyor
ChatGPT’den benim için 4 haftalık bir egzersiz programı oluşturmasını istedim – kaçırdıklarım bunlar
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalarkençalışanıfidye yazılımıgüvenlikhack haberlerihacker haberleriHackerOneiçinkazançlarıkişiselNasıl heklenirRaporlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 14: İşte Apple’ın yaklaşan amiral gemilerinin lansman tarihiyle ilgili en son güncellemeler
Sonraki Makale Realme GT 2 Explorer Master Edition Lansman Tarihi 12 Temmuz Olarak Belirlendi: Beklenen Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?