Интересно HackerOne требует объяснений после задержки уведомления о взломе данных.

Admin

Администратор
1774345628557


Платформа HackerOne столкнулась с утечкой данных через своего провайдера Navia. Компания публично выражает недовольство не только самим инцидентом, но и задержкой в уведомлении. Navia, администратор льгот в США, сообщил о взломе, обнаруженном 23 января 2026 года. Уязвимость Broken Object Level Authorization (BOLA) позволила злоумышленнику получить доступ к данным с 22 декабря 2025 года по 15 января 2026 года. HackerOne утверждает, что уведомление было отправлено только в марте, хотя письма были разосланы 20 февраля. Компания продолжает расследование инцидента и оценивает политику безопасности Navia. Пострадавшие данные включают личную информацию сотрудников, такую как номера социального страхования, адреса, телефоны и даты рождения. Navia предоставляет услуги защиты личности пострадавшим.
 
Похожие темы
Admin Интересно Великобритания требует от технологических компаний внедрить проверку возраста. Новости в сети 0
Admin Интересно Linux под прицелом: Калифорния требует дату рождения для установки ОС. Новости в сети 0
Admin Интересно Пентагон требует от Anthropic полного контроля над ИИ Claude. Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
turbion0 Интересно Госсовет поддержал законопроект, который требует использовать в такси автомобили только российской сборки Новости в сети 0
A Банк требует документы по транзакциям по карте. Какие доки предоставить? Свободное общение 1
E AirSlax 5.14 PRO - Лечения не требует Уязвимости и взлом 2
E AirSlax 5.13 PRO - Лечения не требует Уязвимости и взлом 0
E Airslax pro 12 - Личения не требует Уязвимости и взлом 1

Название темы