Redazione RHC : 3 Luglio 2022 22:51
Un dipendente di HackerOne ha rubato le segnalazioni di vulnerabilità inviate tramite la piattaforma Bug Bounty e ha cercato di raccogliere premi in denaro dai clienti della piattaforma.
Il truffatore ha contattato diversi clienti di HackerOne ed è stato premiato “per diverse vulnerabilità”.
HackerOne è una piattaforma di ricompense di bug che collega le aziende con i ricercatori di bug. HackerOne è una delle prime aziende a utilizzare gli hacker come parte del proprio modello di business.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il 22 giugno, HackerOne ha risposto alla richiesta di un cliente di indagare sulla divulgazione di una vulnerabilità sospetta tramite un canale di comunicazione fuori piattaforma da parte di un utente con il nickname “rzlr”.
Il cliente ha notato che lo stesso problema di sicurezza era stato precedentemente presentato tramite HackerOne.
Le collisioni di bug, quando due diversi ricercatori scoprono la stessa vulnerabilità sono comuni: in questo caso, la segnalazione genuina e la segnalazione dell’attaccante avevano evidenti somiglianze che hanno portato a un’indagine più approfondita sull’incidente.
Un’indagine di HackerOne ha stabilito che uno dei suoi dipendenti ha avuto accesso alla piattaforma dal 4 aprile al 23 giugno e ha contattato sette aziende per segnalare vulnerabilità già rilevate nel sistema.
L’attaccante è stato in grado di ottenere una ricompensa per alcuni dei rapporti. HackerOne ha seguito la scia del denaro e ha identificato l’autore come uno dei suoi dipendenti coinvolto nella divulgazione di informazioni sulle vulnerabilità.
Di conseguenza, HackerOne, ha dovuto riconoscere l’incidente. La società è fiduciosa di aver bloccato l’accesso privilegiato.
“Le minacce interne sono tra le più insidiose nella sicurezza informatica e siamo pronti a fare tutto il possibile per ridurre la probabilità di tali incidenti in futuro“
ha affermato la società.
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006