成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HackerOne員工出售漏洞報(bào)告牟利

安全
知名漏洞眾測(cè)平臺(tái)Rogue HackerOne的一名員工,竟然利用工作職務(wù)之便,竊取通過(guò)漏洞賞金平臺(tái)提交的漏洞報(bào)告,出售給那些受影響的用戶(hù),以此索取現(xiàn)金獎(jiǎng)勵(lì)。

知名漏洞眾測(cè)平臺(tái)Rogue HackerOne的一名員工,竟然利用工作職務(wù)之便,竊取通過(guò)漏洞賞金平臺(tái)提交的漏洞報(bào)告,出售給那些受影響的用戶(hù),以此索取現(xiàn)金獎(jiǎng)勵(lì)。據(jù)HackerOne表示,這名員工聯(lián)系了7名HackerOne 客戶(hù),并在少數(shù)披露中獲取了賞金。

眾所周知,HackerOne是一個(gè)漏洞眾測(cè)平臺(tái),用于協(xié)調(diào)漏洞披露,并為提交安全報(bào)告的白帽黑客提供獎(jiǎng)勵(lì)。目前,HackerOne已為多家世界知名技術(shù)公司提供服務(wù)。

事件詳細(xì)經(jīng)過(guò)?

6月22日,HackerOne正式回應(yīng)用戶(hù)的請(qǐng)求,調(diào)查一個(gè)使用“rzlr”昵稱(chēng)的人,通過(guò)平臺(tái)之外的通信渠道泄露可疑漏洞。有用戶(hù)注意到,此前已經(jīng)通過(guò) HackerOne 提交了相同的安全問(wèn)題。

多位安全研究人員發(fā)現(xiàn)并報(bào)告相同的安全問(wèn)題其實(shí)很常見(jiàn),在這樣的情況下,真實(shí)報(bào)告和來(lái)自攻擊者的報(bào)告存在明顯相似之處,因此需要平臺(tái)仔細(xì)觀察。

經(jīng)過(guò)調(diào)查,HackerOne平臺(tái)確定,有一名員工自 4 月 4 日加入公司以來(lái),至6月23日已經(jīng)訪問(wèn)該平臺(tái)兩個(gè)多月,并聯(lián)系了七家公司報(bào)告通過(guò)平臺(tái)披露的漏洞。

HackerOne公司表示,這名員工為他們提交的一些報(bào)告獲得了報(bào)酬。這使得HackerOne能跟蹤錢(qián)的去向并確定肇事者是其為“眾多客戶(hù)項(xiàng)目”分流漏洞披露的工作人員之一。

HackerOne在報(bào)告內(nèi)寫(xiě)到,這名員工創(chuàng)建了一個(gè) HackerOne sockpuppet 帳戶(hù),并在少數(shù)披露中獲得了賞金。在確定這些賞金可能不正當(dāng)后,HackerOne 聯(lián)系了相關(guān)的支付提供商,他們與我們合作提供了更多信息。

分析該威脅者的網(wǎng)絡(luò)流量發(fā)現(xiàn)了更多的證據(jù),從而將他們?cè)贖ackerOne上的主要賬戶(hù)和傀儡賬戶(hù)聯(lián)系起來(lái)。

在開(kāi)始調(diào)查后不到24小時(shí),HackerOne 確定了這名員工的行為,終止了他們的系統(tǒng)訪問(wèn),并在調(diào)查期間遠(yuǎn)程鎖定了他們的筆記本電腦。

在接下來(lái)的幾天里,HackerOne對(duì)嫌疑人的電腦進(jìn)行了遠(yuǎn)程取證成像和分析并完成了對(duì)該員工在工作期間的數(shù)據(jù)訪問(wèn)日志的審查,以此確定了該威脅行為人與之互動(dòng)的所有漏洞賞金項(xiàng)目。

6月30日,HackerOne開(kāi)除了這名員工,并在律師的建議下,將該名員工移交給相關(guān)部門(mén),并對(duì)其日志和設(shè)備進(jìn)行取證分析。

HackerOne 指出,其前員工在與客戶(hù)的互動(dòng)中使用了“威脅”和“恐嚇”語(yǔ)言,并敦促客戶(hù)在收到以攻擊性語(yǔ)氣披露的信息時(shí)與公司聯(lián)系。

該公司表示,“在絕大多數(shù)情況下”,它沒(méi)有證據(jù)表明漏洞數(shù)據(jù)被濫用。但是,該員工出于惡意或合法目的訪問(wèn)了報(bào)告的客戶(hù),已被單獨(dú)告知每個(gè)漏洞披露的訪問(wèn)日期和時(shí)間。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2025-02-10 10:47:06

2023-10-30 11:47:57

2022-08-06 16:45:01

漏洞網(wǎng)絡(luò)攻擊

2010-01-28 09:42:25

Sun董事長(zhǎng)

2023-10-30 22:06:28

2012-11-28 17:29:37

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-01-26 16:44:36

Facebook漏洞雙因素認(rèn)證

2019-03-07 08:11:56

黑客白帽漏洞

2013-03-22 10:00:14

2012-04-09 10:06:05

英國(guó)密碼工作密碼

2012-03-23 14:13:30

2022-12-01 12:14:09

2020-02-28 10:29:30

黑客網(wǎng)絡(luò)安全漏洞

2020-09-29 10:44:51

漏洞

2015-12-03 15:53:57

2017-03-09 20:20:42

2022-03-28 12:47:48

網(wǎng)絡(luò)安全漏洞黑客

2012-03-24 21:09:38

2020-10-30 12:35:55

漏洞黑客網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线观看成人 | 国产精品久久久久久久久久免费看 | 一区二区三区在线 | 久久精品国产一区二区电影 | 日韩精品一区二区三区视频播放 | 天天操夜夜操 | 1000部精品久久久久久久久 | 午夜影院在线观看 | 日韩亚洲一区二区 | 精品一区二区三区四区五区 | 国产精品一二区 | 欧美乱做爰xxxⅹ久久久 | av黄色在线观看 | 国产综合一区二区 | 中文字幕在线精品 | 欧美精品综合在线 | 亚洲激情一区二区 | 成人做爰9片免费看网站 | 久久亚洲一区二区 | 日韩无 | 精品久久久久久 | 国产美女视频黄a视频免费 国产精品福利视频 | 国产精品久久久久久久一区探花 | 精品乱人伦一区二区三区 | 国产aa| 97人人超碰| 亭亭五月激情 | 一级毛片成人免费看a | 亚洲精品4 | 国产精品视频网址 | 美女视频一区二区三区 | 国产精品视频免费观看 | 视频二区在线观看 | 91精品国产91久久久久久丝袜 | 91av免费版 | 久久久亚洲综合 | 欧美一区二区三区在线播放 | 国产婷婷精品av在线 | 亚洲网站在线观看 | 欧洲国产精品视频 | 亚洲一二三在线 |