Утечка на HackerOne: данные исследователей безопасности оказались в открытом доступе
На платформе HackerOne произошла утечка данных, затронувшая исследователей кибербезопасности. Инцидент связан с уязвимостью, которая позволяла получать доступ к информации о пользователях и их активности.
По данным расследования, проблема затрагивала внутренние механизмы платформы. В результате могли быть раскрыты данные исследователей, включая информацию об отчетах об уязвимостях и взаимодействии с программами bug bounty.
Отмечается, что уязвимость была устранена после обнаружения, однако сам факт инцидента вызывает обеспокоенность, поскольку речь идет о платформе, используемой для координации работы специалистов по безопасности и компаний.
Эксперты подчеркивают, что подобные утечки могут иметь серьезные последствия - от раскрытия чувствительной информации до риска для самих исследователей, участвующих в программах поиска уязвимостей.
Инцидент вновь поднимает вопрос о безопасности даже специализированных платформ, работающих в сфере кибербезопасности, и необходимости строгого контроля доступа к данным.