31 марта 2026, 00:57
HackerOne сообщила об утечке данных сотрудников после взлома системы Navia

Платформа Bug bounty HackerOne уведомила сотни сотрудников о том, что их данные были скомпрометированы после взлома злоумышленниками Navia, одного из американских провайдеров, управляющих системами льгот, пишет Bleeping Computer.
HackerOne управляет свыше 1950 программами вознаграждения за обнаружение уязвимостей и предоставляет услуги по обеспечению безопасности кода известным компаниям, например General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а равным образом государственным учреждениям США, таким как Министерство обороны. В то же время Navia — ведущий администратор программ льготного страхования, услугами которого пользуются более 10 тыс. работодателей в США.
Организация HackerOne подала заявление в Генеральную прокуратуру штата Мэн, в котором сообщила, что утечка данных затронула 287 сотрудников.
«На данный момент нам стало известно, что в связи с уязвимости в системе авторизации на уровне объектов (Broken Object Level Authorization, BOLA) неизвестный субъект получил доступ к данным Navia в период с 22 декабря 2025 года по 15 января 2026 года, — сообщила организация. — 23 января 2026 года Navia стало известно о подозрительной активности в своей среде. 20 февраля 2026 года Navia разослала письма пострадавшим компаниям».
В руках злоумышленников оказалась такая информация о работниках, как номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, даты регистрации, начала действия и прекращения действия страховых планов.
HackerOne призвала пострадавших сотрудников с осторожностью относиться к подозрительным сообщениям, следить за своими финансовыми счетами и воспользоваться годовым бесплатным сервисом по защите персональных данных и мониторингу кредитной истории от Navia.
«Возможно, вам также стоит подумать о смене паролей или подсказок к паролям/контрольных вопросов, если они связаны с перечисленными выше персональными данными», — добавили в компании.
По информации представителей Navia, утечка не повлияла на финансовые информация и информацию о страховых выплатах. Тем не менее похищенных сведений злоумышленникам достаточно, чтобы проводить фишинговые атаки и попытаться манипулировать людьми.
Пока ни одна киберпреступная группировка или организация не взяла на себя ответственность за этот взлом.
Читают сейчас

16 минут назад
Исследователи заявили о сокращении активной аудитории приложений VK в июле 2026 года
VK столкнулась с первыми сокращениями аудитории некоторых приложений после их удаления из App Store и Google Play. Об этом пишет «Ъ» со ссылкой на данные аналитического сервиса Digital Budget. По инфо
34 минуты назад
Positive Technologies открывает свежий набор на программу стажировок с обучением PT Start
Участники смогут познакомиться с несколькими направлениями работы в индустрии и получить базовые знания в ИТ и кибербезопасности Positive Technologies открывает набор на PT Start — программу стажирово

35 минут назад
Часть пользователей Claude недовольна введённой недавно маркировкой контента
Некоторые пользователи чат‑бота Claude не оценили выход водяных знаков на сгенерированном контенте. Часть боится попасться на использовании ИИ, часть расценивает маркировку как покушение на авторские

36 минут назад
Инфостарт запускает фэнтези-флешмоб к TECH EVENT и A&PM EVENT 2026
Этой осенью Инфостарт проводит сразу две конференции и предлагает участникам заранее выбрать свою сторону - буквально. Для INFOSTART TECH EVENT 2026 мы создали атмосферу dark fantasy - мир технологий,

37 минут назад
Потребитель вырезал из мрамора панели для Steam Machine
Пользователь Reddit показал вырезанные из мрамора панели для компактного компьютера Steam Machine. Всего энтузиаст показал три варианта съёмных панелей, изготовленных из горных пород. Читать далее