HackerOne сообщила об утечке данных сотрудников после взлома системы Navia

2 мин
HackerOne сообщила об утечке данных сотрудников после взлома системы Navia

Платформа Bug bounty HackerOne уведомила сотни сотрудников о том, что их данные были скомпрометированы после взлома злоумышленниками Navia, одного из американских провайдеров, управляющих системами льгот, пишет Bleeping Computer.

HackerOne управляет свыше 1950 программами вознаграждения за обнаружение уязвимостей и предоставляет услуги по обеспечению безопасности кода известным компаниям, например General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а равным образом государственным учреждениям США, таким как Министерство обороны. В то же время Navia — ведущий администратор программ льготного страхования, услугами которого пользуются более 10 тыс. работодателей в США.

Организация HackerOne подала заявление в Генеральную прокуратуру штата Мэн, в котором сообщила, что утечка данных затронула 287 сотрудников.

«На данный момент нам стало известно, что в связи с уязвимости в системе авторизации на уровне объектов (Broken Object Level Authorization, BOLA) неизвестный субъект получил доступ к данным Navia в период с 22 декабря 2025 года по 15 января 2026 года, — сообщила организация. — 23 января 2026 года Navia стало известно о подозрительной активности в своей среде. 20 февраля 2026 года Navia разослала письма пострадавшим компаниям».

В руках злоумышленников оказалась такая информация о работниках, как номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, даты регистрации, начала действия и прекращения действия страховых планов.

HackerOne призвала пострадавших сотрудников с осторожностью относиться к подозрительным сообщениям, следить за своими финансовыми счетами и воспользоваться годовым бесплатным сервисом по защите персональных данных и мониторингу кредитной истории от Navia.

«Возможно, вам также стоит подумать о смене паролей или подсказок к паролям/контрольных вопросов, если они связаны с перечисленными выше персональными данными», — добавили в компании.

По информации представителей Navia, утечка не повлияла на финансовые информация и информацию о страховых выплатах. Тем не менее похищенных сведений злоумышленникам достаточно, чтобы проводить фишинговые атаки и попытаться манипулировать людьми.

Пока ни одна киберпреступная группировка или организация не взяла на себя ответственность за этот взлом.

Читают сейчас

Vivo представила X300 Ultra — флагманский камерофон с внешней оптикой и аксессуарами для съёмки

2 часа назад

Vivo представила X300 Ultra — флагманский камерофон с внешней оптикой и аксессуарами для съёмки

Vivo презентовала в Китае телефон X300 Ultra с упором на мобильную фотографию. Одной из главных особенностей стал модуль из трёх камер, разработанных совместно с Zeiss и внешние телеобъективы с фокусн

Alibaba выпустила мультимодальный ИИ Qwen3.5-Omni — он пишет исходник по видеозаписи экрана

3 часа назад

Alibaba выпустила мультимодальный ИИ Qwen3.5-Omni — он пишет исходник по видеозаписи экрана

Команда Qwen (Alibaba Cloud) представила Qwen3.5-Omni — новое поколение мультимодальной модели, которая принимает на вход текст, изображения, аудио и видео, а на выходе генерирует текст и речь в реаль

Qwen3.6 Plus Preview появился на OpenRouter бесплатно

4 часа назад

Qwen3.6 Plus Preview появился на OpenRouter бесплатно

Сегодня Alibaba выпустила Qwen3.5-Omni — мультимодальную схема, которая принимает текст, изображения, аудио и видео, а на выходе генерирует текст и речь одновременно. Три размера: Plus, Flash, Light.

OpenAI встроила Codex в Claude Code — все для удобства пользователей

4 часа назад

OpenAI встроила Codex в Claude Code — все для удобства пользователей

OpenAI выпустила опенсорс-плагин, который даёт возможность вызывать Codex прямо из Claude Code — ИИ-агента конкурирующей Anthropic. Плагин разработал Доминик Кундел, разработчик из команды Developer E

Suno научился петь голосом пользователя — и это самая запрашиваемая опция за всю историю сервиса

5 часов назад

Suno научился петь голосом пользователя — и это самая запрашиваемая опция за всю историю сервиса

ИИ-музыкальная платформа Suno выпустила версию v5.5, главным нововведением которой стала опция Voices — клонирование голоса пользователя. Теперь подписчики Pro и Premier могут загрузить или записать ф