Külső partneren keresztül szivárogtak ki adatok a HackerOne-nál, több száz dolgozó érintett

Beszállítói láncon keresztül történt adatvédelmi incidensről számolt be a HackerOne, amelynek során a cég több száz munkavállalójának érzékeny adatai kerülhettek illetéktelen kezekbe. A támadás nem közvetlenül a vállalat rendszereit érintette, hanem egy külső partner, a munkavállalói juttatásokat kezelő Navia rendszerén keresztül valósult meg.

A HackerOne közlése szerint összesen 287 dolgozó adatai érintettek. A kiszivárgott információk között szerepelhetett név, lakcím, telefonszám, e-mail cím, születési dátum, valamint társadalombiztosítási szám és különböző juttatásokkal kapcsolatos adatok is.

A támadás hátterében egy úgynevezett jogosultságkezelési sérülékenység állt, amely lehetővé tette, hogy a támadó illetéktelenül férjen hozzá bizonyos adatokhoz. A problémát a Navia rendszereiben használt egyik API kezelése okozta, amely nem megfelelően korlátozta a hozzáféréseket.

Az eset időzítése és kezelése is kérdéseket vet fel. A gyanús tevékenységet a szolgáltató január végén észlelte, azonban az érintett vállalatokat csak hetekkel később értesítették. A HackerOne jelezte, hogy jelenleg is további információkat vár a történtekről, és felülvizsgálja a partnerrel való együttműködését.

A cég szerint egyelőre nincs arra utaló jel, hogy a megszerzett adatokat visszaélésekre használták volna, ugyanakkor az érintetteket arra figyelmeztették, hogy fokozottan figyeljenek az adathalász kísérletekre és gyanús megkeresésekre.

Az eset túlmutat az érintett vállalaton. A Navia több mint tízezer amerikai cég számára nyújt szolgáltatást, és a korábbi jelentések szerint az incidens akár 2,7 millió ember adatait is érintheti.

Az ilyen típusú támadások egyre gyakrabban a beszállítói lánc gyenge pontjait célozzák. A vállalatok biztonsága így már nemcsak a saját rendszereik védelmén múlik, hanem azon is, hogy partnereik milyen szintű védelmet biztosítanak.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.13.
Adatszivárgás érte az NVIDIA GeForce NOW szolgáltatását
Kibertámadás érte az NVIDIA GeForce NOW felhőalapú játékszolgáltatását, amelynek során ügyféladatok…
2026.05.13.
Térhatású hangzással érkezik a Lenovo új ThinkPad fejhallgatója
Új vezeték nélküli fejhallgatót mutatott be a Lenovo, amely a hagyományos…
2026.05.12.
Az Applied Materials és a TSMC új AI-chip fejlesztési együttműködést jelentett be
Új stratégiai együttműködést jelentett be az Applied Materials és a TSMC,…
2026.05.12.
Új beágyazott AI rendszereket mutatott be az AAEON NVIDIA Jetson Orin NX alapon
Két új ipari AI rendszert jelentett be az AAEON, amelyek az…
Panthalassa Ocean-3
Fotó: Panthalassa Ocean-3
2026.05.10.
Milliárd dollárt gyűjtött egy startup, amely adatközpontokat küldene az óceánra
A mesterséges intelligencia robbanásszerű fejlődése egyre nagyobb nyomást helyez az energiaellátásra…
2026.05.10.
A RAM-válság után az alaplapgyártók is bajba kerülhetnek
A memóriapiaci válság után most az alaplapgyártók helyzete is egyre nehezebbé…
2026.05.09.
A Fujifilm X-T6 nagy nyomás alatt érkezhet, az X-T5 még mindig az egyik legjobb APS-C kamera
A Fujifilm X-T5 több mint három évvel a megjelenése után is…
2026.05.09.
Az AI teljesen átalakítja a vállalatvezetést az IBM szerint
Az IBM friss kutatása szerint a mesterséges intelligencia már nem csupán…