关键词
漏洞、勒索
漏洞碰撞即多个研究人员发现并报告相同的安全问题是经常发生的;在这种情况下,真正的报告和来自威胁行为者的报告有明显的相似之处从而促使人们仔细调查。而 HackerOne 调查后发现竟然是内鬼,利用其权限访问一系列报告。甚至调查还发现这名内鬼用言语威胁开发商必须提供赏金否则就公开漏洞。
END
阅读推荐
【安全圈】51job海量应聘者信息被泄露?回应称目前数据库无异常
【安全圈】突发故障 日本近4000万人通信受影响:40小时都未修复,负责人鞠躬致歉
【安全圈】英国陆军受到网络攻击,Twitter和Youtube帐户被黑客入侵
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
原文始发于微信公众号(安全圈):【安全圈】HackerOne现内鬼,员工窃取漏洞报告向7家开发商索要赏金
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论