Külső partneren keresztül szivárogtak ki adatok a HackerOne-nál, több száz dolgozó érintett

Beszállítói láncon keresztül történt adatvédelmi incidensről számolt be a HackerOne, amelynek során a cég több száz munkavállalójának érzékeny adatai kerülhettek illetéktelen kezekbe. A támadás nem közvetlenül a vállalat rendszereit érintette, hanem egy külső partner, a munkavállalói juttatásokat kezelő Navia rendszerén keresztül valósult meg.

A HackerOne közlése szerint összesen 287 dolgozó adatai érintettek. A kiszivárgott információk között szerepelhetett név, lakcím, telefonszám, e-mail cím, születési dátum, valamint társadalombiztosítási szám és különböző juttatásokkal kapcsolatos adatok is.

A támadás hátterében egy úgynevezett jogosultságkezelési sérülékenység állt, amely lehetővé tette, hogy a támadó illetéktelenül férjen hozzá bizonyos adatokhoz. A problémát a Navia rendszereiben használt egyik API kezelése okozta, amely nem megfelelően korlátozta a hozzáféréseket.

Az eset időzítése és kezelése is kérdéseket vet fel. A gyanús tevékenységet a szolgáltató január végén észlelte, azonban az érintett vállalatokat csak hetekkel később értesítették. A HackerOne jelezte, hogy jelenleg is további információkat vár a történtekről, és felülvizsgálja a partnerrel való együttműködését.

A cég szerint egyelőre nincs arra utaló jel, hogy a megszerzett adatokat visszaélésekre használták volna, ugyanakkor az érintetteket arra figyelmeztették, hogy fokozottan figyeljenek az adathalász kísérletekre és gyanús megkeresésekre.

Az eset túlmutat az érintett vállalaton. A Navia több mint tízezer amerikai cég számára nyújt szolgáltatást, és a korábbi jelentések szerint az incidens akár 2,7 millió ember adatait is érintheti.

Az ilyen típusú támadások egyre gyakrabban a beszállítói lánc gyenge pontjait célozzák. A vállalatok biztonsága így már nemcsak a saját rendszereik védelmén múlik, hanem azon is, hogy partnereik milyen szintű védelmet biztosítanak.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Swissbit A2000 SSD
2026.06.26.
Swissbit A2000 SSD: ipari környezetre érkezik az új PCIe Gen4 tárolócsalád
A Swissbit bemutatta új A2000 PCIe SSD termékcsaládját, amelyet olyan felhasználási…
Razer Soma Chroma
2026.06.26.
Razer Soma Chroma: RGB világítással érkezik az új gamer szék
A Razer bemutatta első RGB világítással felszerelt gamer székét, a Soma…
2026.06.23.
GravaStar Mercury K98 Pro: cyberpunk billentyűzet 8000 Hz-es válaszidővel
A GravaStar bemutatta legújabb mechanikus billentyűzetét, a Mercury K98 Prót, amely…
2026.06.23.
Micron és Anthropic együtt építi a következő generációs AI infrastruktúrát
A Micron és az Anthropic stratégiai együttműködést jelentett be, amely a…
2026.06.20.
iPhone Air 2: két fontos hiányosságot is javíthat az Apple következő ultravékony mobilja
Az Apple ultravékony okostelefonja új generációt kaphat 2027-ben, és a jelenlegi…
2026.06.20.
Jeff Bezos szerint az AI nem elveszi, hanem létrehozza a munkahelyeket
A mesterséges intelligenciával kapcsolatos egyik legelterjedtebb félelem, hogy emberek millióinak munkáját…
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
2026.06.19.
AI-filmek: már nem a technológia a kérdés, hanem hogy érdemes-e megnézni őket
Néhány hónap alatt látványos fordulatot vett a mesterséges intelligenciával készített filmek…
távközlési hálózatok
2026.06.19.
A távközlési hálózatok kulcsszerepet játszanak a természeti katasztrófák utáni helyreállításban
A természeti katasztrófák utáni helyreállításban a távközlési hálózatok működőképessége ma már…