Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Empleado de HackerOne atrapado robando informes de vulnerabilidad para ganancias personales
  • Tecnología

Empleado de HackerOne atrapado robando informes de vulnerabilidad para ganancias personales

teknomers 4 de Temmuz de 2022 (Last updated: 4 de Temmuz de 2022) 3 minutes read
Empleado de HackerOne atrapado robando informes de vulnerabilidad para ganancias


La plataforma de coordinación de vulnerabilidades y recompensas por errores HackerOne reveló el viernes que un ex empleado de la empresa accedió indebidamente a los informes de seguridad que se le enviaron para beneficio personal.

“La persona reveló de forma anónima esta información de vulnerabilidad fuera de la plataforma HackerOne con el objetivo de reclamar recompensas adicionales”, dijo. dijo. “En menos de 24 horas, trabajamos rápidamente para contener el incidente identificando al entonces empleado y cortando el acceso a los datos”.

El empleado, que tuvo acceso a los sistemas HackerOne entre el 4 de abril y el 23 de junio de 2022, para evaluar las divulgaciones de vulnerabilidades asociadas con diferentes programas de clientes, fue despedido por la empresa con sede en San Francisco el 30 de junio.

Al calificar el incidente como una “clara violación” de sus valores, cultura, políticas y contratos de trabajo, HackerOne dijo que un cliente no identificado le alertó sobre la violación el 22 de junio y le pidió que “investigara una revelación de vulnerabilidad sospechosa” a través de un comunicación fuera de la plataforma de un individuo con el identificador “rzlr” usando un lenguaje “agresivo” e “intimidante”.

Posteriormente, el análisis de los datos de registro internos utilizados para monitorear el acceso de los empleados a las revelaciones de los clientes rastreó la exposición a un infiltrado deshonesto, cuyo objetivo, señaló, era volver a enviar informes de vulnerabilidad duplicados a los mismos clientes que usaban la plataforma para recibir pagos monetarios.

“El actor de amenazas creó una cuenta sockpuppet de HackerOne y recibió recompensas en un puñado de divulgaciones”, detalló HackerOne en un informe de incidente post-mortem, y agregó que siete de sus clientes recibieron comunicación directa del actor de amenazas.

“Siguiendo el rastro del dinero, recibimos la confirmación de que la recompensa del actor de amenazas estaba vinculada a una cuenta que beneficiaba financieramente a un empleado de HackerOne en ese momento. El análisis del tráfico de red del actor de amenazas proporcionó evidencia complementaria que conectaba las cuentas principal y sockpuppet del actor de amenazas”.

La seguridad cibernética

HackerOne dijo además que notificó individualmente a los clientes sobre los informes de errores exactos a los que accedió la parte malintencionada junto con el momento del acceso, al tiempo que enfatizó que no encontró evidencia de que los datos de vulnerabilidad hayan sido mal utilizados u otra información del cliente accedida.

Además de eso, la compañía señaló que tiene como objetivo implementar mecanismos de registro adicionales para mejorar la respuesta a incidentes, aislar datos para reducir el “radio de explosión” y mejorar los procesos para identificar accesos anómalos y detectar amenazas internas de manera proactiva.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 4.643 candidatos a médicos y 1.218 candidatos a dentistas se preparan para el examen de ingreso
Next: ¡Zinedine Zidane vino a Estambul para un trasplante de cabello!

Related Stories

Los nuevos certificados Secure Boot llegan a todos los PC
  • Tecnología

Los nuevos certificados Secure Boot llegan a todos los PC compatibles, aquí te mostramos cómo verificar si el tuyo está actualizado.

teknomers 15 de Haziran de 2026
Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible
  • Tecnología

Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible con Matter por menos de 150 euros, vale la pena?

teknomers 15 de Haziran de 2026
Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026

You May Have Missed

  • Cultura

«La ville nous appartient» en Canal +: ¿qué tal esta serie inglesa apodada «los Soprano de Liverpool»?

teknomers 15 de Haziran de 2026
Los nuevos certificados Secure Boot llegan a todos los PC
  • Tecnología

Los nuevos certificados Secure Boot llegan a todos los PC compatibles, aquí te mostramos cómo verificar si el tuyo está actualizado.

teknomers 15 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: De trabajador bancario a Mundial – el defensor nacido en Dublín que se enfrentará a España

teknomers 15 de Haziran de 2026
  • Finanzas

Reclutamiento de temporeros: ¡en la Marne, la célula de vendimia está abierta!

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.