i_icon/   phone_icon   site_map
مقالات HTML Elements Reference

الأخبار -
شركة أمن معلوماتي تفصل موظفاً استغل تقارير الثغرات لابتزاز العملاء

: 219
الاحد,3 يوليو 2022 - 10:31 ص
المصدر: بلومبرغ

أقالت شركة HackerOne للأمن التقني، أحد موظفيها بعد تورطه في استغلال تقارير متعلقة بثغرات أمنية في شركات العملاء، لمساومتهم للحصول على أموال.

شركة أمن معلوماتي تفصل موظفاً استغل تقارير الثغرات لابتزاز العملاء
اضغط للتكبير
وأشار تقرير نشرته "هاكر وان" إلى أنها أطلعت العملاء الذين تواصل معهم الموظف السابق، على تفاصيل وصوله إلى التقارير المتعلقة بالثغرات الخاصة بمنتجاتهم وبرمجياتهم وأنظمتهم المختلفة.
 
يُذكر أن "هاكر وان" هي منصة رائدة في مجال تنظيم إبلاغ الباحثين والمخترقين بشأن اكتشافهم لثغرات تقنية في البرمجيات والأنظمة الإلكترونية، إذ تقوم المنصة بالتأكد من مدى خطورة ومصداقية تلك الثغرات، ومن ثم تضمن التواصل المباشر مع الشركات المطورة لتلك المنتجات البرمجية والتي تدفع مكافآت مالية للباحثين مقابل اكتشافاتهم التي تسهم في تقوية أمان وخصوصية مستخدمي تلك المنتجات.
 
أسبوع كامل
وحسب تقرير "هاكر وان"، فإن البداية كانت في 22 يونيو الماضي، حين تواصل أحد عملاء المنصة مع إدارتها لفتح تحقيق بشأن تقارير وردت إليه من شخص يحمل اسم كودي "rzlr"، وكان التواصل "بعيداً عن المنصة الأمنية ويحمل نبرة تهديدية ومساومة".
 
في اليوم ذاته، فتحت "هاكر وان" تحقيقاً في الواقعة بشأن الشخص المشكوك في أمره، وبدأت المنصة في التحقيق بشأن أية عمليات تواصل تمت مع عملاء للمنصة، وأشارت نتائج التحقيق إلى موظف معين.
 
التحقيقات أثبتت بقاء الموظف المشتبه به متصلاً بالمنصة لمدة شهرين منذ انضمامه للعمل في الشركة خلال الفترة (4 أبريل-23 يونيو)، وخلال تلك الفترة تواصل مع 7 عملاء على الأقل، ليستغل صلاحيات الوصول إلى تقارير الإبلاغ عن ثغرات الشركات، ويعيد إرسالها مجدداً للحصول على مكافآت مالية.
 
ما كشف أمر الموظف كان اكتشاف تشابه كبير بين تفاصيل تقريرين عن الثغرة ذاتها، أحد التقريرين هو الذي استقبلته "هاكر وان" بشكل مباشر من أحد الباحثين، بينما التقرير الثاني قدمه الموظف مباشرة إلى العميل، والذي كان -لسوء حظ الموظف- اطلع من قبل على التقرير الأول.
 
آثار الجريمة
الموظف تمكن من الحصول على مكافآت مالية بالفعل من عملاء "هاكر وان"، وعندها بدأت المنصة في تتبع معلومات التحويلات المالية بالتعاون مع الشركات التي قامت بالمدفوعات، وبذلك تم تضييق الخناق على الموظف وكشف هويته.
 
وخلال أقل من 24 ساعة من بداية التحقيق، تم مواجهة المشتبه به والإيقاف الفوري لصلاحيته بالاتصال بالنظام الداخلي للمنصة، ومن ثم تم غلق حاسوبه الشخصي عن بعد، وبدأت عملية تحليل محتويات الحاسوب سعياً وراء المزيد من المعلومات.
 
وفي 30 يونيو، تم إقالة الموظف وإنهاء العلاقات التي تربطه بمنصة "هاكر وان"، مشيرة إلى أنه لا توجد أي أدلة على وجود أي إساءة لاستغلال الثغرات التي وصلت إليها أصابع موظفها السابق.

Share/Bookmark

accr2024

  • تعرض المحكمة الجنائية الدولية لهجمات سيبرانية
  • قواعد التكنولوجيا ليست محل تفاوض تجاري بين اوروبا و أميركا
  • أكبر خرق أمني بالتاريخ بتسريب 16 مليار بيانات دخول
  • طائرة بحجم البعوضة تقود ثورة صينية في مجال التجسس
  • الصحة العالمية : خطر وسائل التواصل الاجتماعي والعزلة على الأفراد
  • Facebook
    Comments
    el-doo2_text/
    accr2024/


    سنترال رمسيس يدفع لإعادة الاعتبار للمرونة السيبرانية
    تعرض سنترال رمسيس في قلب العاصمة المصرية إلى حريق مروع نال من قدرته على أداء وظيفته، وتسبب ذلك في تع

    التماسك الوطنى فى العصر الرقمى
    تصاعد دور الأبعاد الأمنية إلى جانب الأخرى العسكرية فى الصراع الأخير ما بين إسرائيل وإيران حول برنامج

    الشركات التقنية فى أتون الحرب التجارية
    جاء تعليق ترامب لفرض الرسوم الجمركية على الهواتف الذكية والكمبيوتر وأشباه الموصلات وعدد من الأجهزة و

    hama
    موضوعات جديدة
    الأكثر قراءة
    الأكثر تعليقا
    الى اي مدى انت راض على اداء المنصات الرقمية في الحرب على غزة ؟
    راضي
    غير راضي
    غير مهتم
     
        
    التاريخ