Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı

GenelSiber Güvenlik

HackerOne Çalışanı Kişisel Kazançları İçin Güvenlik Açığı Raporlarını Çalarken Yakalandı

teknomers
Son güncelleme: 4 Temmuz 2022 12:43
teknomers
Paylaş
Paylaş


Güvenlik açığı koordinasyonu ve hata ödül platformu HackerOne Cuma günü, firmadaki eski bir çalışanın kişisel kazanç için kendisine gönderilen güvenlik raporlarına uygunsuz şekilde eriştiğini açıkladı.

“Kişi, ek ödüller talep etmek amacıyla bu güvenlik açığı bilgilerini HackerOne platformunun dışında isimsiz olarak ifşa etti” söz konusu. “24 saatten kısa bir sürede, o zamanki çalışanı belirleyerek ve verilere erişimi keserek olayı kontrol altına almak için hızlı bir şekilde çalıştık.”

4 Nisan ve 23 Haziran 2022 tarihleri ​​arasında farklı müşteri programlarıyla ilişkili güvenlik açığı açıklamalarını tetiklemek için HackerOne sistemlerine erişimi olan çalışan, 30 Haziran itibariyle San Francisco merkezli şirket tarafından feshedildi.

Olayı değerlerinin, kültürünün, politikalarının ve iş sözleşmelerinin “açık bir ihlali” olarak nitelendiren HackerOne, 22 Haziran’da adı açıklanmayan bir müşteri tarafından ihlal konusunda uyarıldığını ve kendisinden “şüpheli bir güvenlik açığı ifşasını araştırmasını” istediğini söyledi. “agresif” ve “korkutucu” bir dil kullanarak “rzlr” tanıtıcısı olan bir kişiden platform dışı iletişim.

Daha sonra, çalışanların müşteri ifşaatlarına erişimini izlemek için kullanılan dahili günlük verilerinin analizi, amacının, parasal ödemeler almak için platformu kullanan aynı müşterilere mükerrer güvenlik açığı raporlarını yeniden göndermek olduğunu kaydetti.

HackerOne ölüm sonrası bir olay raporunda, “Tehdit aktörü bir HackerOne kukla hesabı oluşturdu ve bir avuç ifşaatta ödül aldı,” diyerek yedi müşterisinin tehdit aktöründen doğrudan iletişim aldığını ekledi.

“Para izinin ardından, tehdit aktörünün ödülünün, o zamanki HackerOne çalışanına finansal olarak fayda sağlayan bir hesapla bağlantılı olduğuna dair bir onay aldık. Tehdit aktörünün ağ trafiğinin analizi, tehdit aktörünün birincil ve kukla hesaplarını birbirine bağlayan ek kanıtlar sağladı.”

HackerOne ayrıca, kötü niyetli taraf tarafından erişilen tam hata raporları ve erişim süresi hakkında müşterilere bireysel olarak bildirildiğini, ancak güvenlik açığı verilerinin kötüye kullanıldığına veya diğer müşteri bilgilerine erişildiğine dair hiçbir kanıt bulunmadığını vurguladı.

Bunun üzerine şirket, olay yanıtını iyileştirmek için ek kayıt mekanizmaları uygulamayı, “patlama yarıçapını” azaltmak için verileri izole etmeyi ve anormal erişimi belirlemek ve içeriden gelen tehditleri proaktif olarak tespit etmek için süreçleri geliştirmeyi hedeflediğini belirtti.



siber-2

Palworld, PvP’ye Benzeyen Arena Modu Ekliyor
iFixit’in M3 MacBook Pro Teardown’ı Temel Modelde Tek Fan Tasarımını, Çift Flaş Depolama Modüllerini ve Daha Fazlasını Ortaya Çıkarıyor
Çin, inovasyon politikasında daha fazla yüksek teknoloji bölgesi istiyor
Amazon Prime Big Deal Days 2023 için 25 doların altındaki en iyi bilgisayar parçaları ve aksesuarları
Xbox Game Pass’in İlk Dalgası Nisan 2023 Başlıkları Açıklandı
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalarkençalışanıfidye yazılımıgüvenlikhack haberlerihacker haberleriHackerOneiçinkazançlarıkişiselNasıl heklenirRaporlarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 14: İşte Apple’ın yaklaşan amiral gemilerinin lansman tarihiyle ilgili en son güncellemeler
Sonraki Makale Realme GT 2 Explorer Master Edition Lansman Tarihi 12 Temmuz Olarak Belirlendi: Beklenen Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?