Skandal w Świecie Bug Bounty: Pracownik Kradł Zgłoszenia!
Skandal w Świecie Bug Bounty: Pracownik Kradł Zgłoszenia!
Hackerone, jedna z wiodących platform Bug Bounty, znalazła się w centrum kontrowersji, gdy ujawniono, że pracownik podglądał zgłoszenia błędów. Osoba ta, korzystająca z nicka “rzlr”, wykorzystywała informacje od pentesterów do zgłaszania własnych podatności na innym koncie.
Sprawa została ujawniona w czerwcu, kiedy jedna z firm poprosiła Hackerone o zbadanie zgłoszenia, które wpłynęło poza platformą. Raport opublikowany przez Hackerone ujawnia, że pracownik mógł wykorzystać tę metodę aż 7 razy, kradnąc informacje od innych badaczy bezpieczeństwa.
Reakcja była natychmiastowa – w ciągu 24 godzin “insider” został zablokowany. To zdarzenie przypomina, jak ważne jest bezpieczeństwo i etyka w branży, gdzie transparentność jest kluczowa.
Na podstawie: Źródła








