31 марта 2026, 00:57
HackerOne сообщила об утечке данных сотрудников после взлома системы Navia

Платформа Bug bounty HackerOne уведомила сотни сотрудников о том, что их данные были скомпрометированы после взлома злоумышленниками Navia, одного из американских провайдеров, управляющих системами льгот, пишет Bleeping Computer.
HackerOne управляет свыше 1950 программами вознаграждения за обнаружение уязвимостей и предоставляет услуги по обеспечению безопасности кода известным компаниям, например General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а равным образом государственным учреждениям США, таким как Министерство обороны. В то же время Navia — ведущий администратор программ льготного страхования, услугами которого пользуются более 10 тыс. работодателей в США.
Организация HackerOne подала заявление в Генеральную прокуратуру штата Мэн, в котором сообщила, что утечка данных затронула 287 сотрудников.
«На данный момент нам стало известно, что в связи с уязвимости в системе авторизации на уровне объектов (Broken Object Level Authorization, BOLA) неизвестный субъект получил доступ к данным Navia в период с 22 декабря 2025 года по 15 января 2026 года, — сообщила организация. — 23 января 2026 года Navia стало известно о подозрительной активности в своей среде. 20 февраля 2026 года Navia разослала письма пострадавшим компаниям».
В руках злоумышленников оказалась такая информация о работниках, как номера социального страхования, полные имена, адреса, номера телефонов, даты рождения, адреса электронной почты, даты регистрации, начала действия и прекращения действия страховых планов.
HackerOne призвала пострадавших сотрудников с осторожностью относиться к подозрительным сообщениям, следить за своими финансовыми счетами и воспользоваться годовым бесплатным сервисом по защите персональных данных и мониторингу кредитной истории от Navia.
«Возможно, вам также стоит подумать о смене паролей или подсказок к паролям/контрольных вопросов, если они связаны с перечисленными выше персональными данными», — добавили в компании.
По информации представителей Navia, утечка не повлияла на финансовые информация и информацию о страховых выплатах. Тем не менее похищенных сведений злоумышленникам достаточно, чтобы проводить фишинговые атаки и попытаться манипулировать людьми.
Пока ни одна киберпреступная группировка или организация не взяла на себя ответственность за этот взлом.
Читают сейчас

15 минут назад
Обновлён публичный кроссплатформенный инициатива AltSendme 0.4.0 для конфиденциальной одноранговой передачи файлов
Вышло обновление AltSendme 0.4.0 (а равным образом 0.4.1 и 0.4.2) открытого минималистичного кроссплатформенного приложения под названием AltSendme, разработанное для быстрой, безопасной и конфиденциа
30 минут назад
Механическая КПП в машине оказалась лучшим тренажёром для мозга
Работа группы учёных нейровизуализационных исследований в Институте развития, старения и рака Университета Тохоку показала, что физическая последовательность действий при вождении автомобиля с механич
1 час назад
Стоимость токенов ИИ для разработчиков может превысить их зарплаты через два года
С точки зрения аналитиков Gartner, растущее использование программных агентов и моделей ценообразования на основе потребления может привести к беспрецедентному росту расходов разработчиков на ИИ на пр
1 час назад
Студенты стартовали списывать на экзаменах при помощи умных очков с ИИ
Студентов по всему миру стартовали уличать в том, что они используют функции умных очков для списывания на экзаменах. Задача нарастает по мере того, как эти устройства становятся всё более доступными.

1 час назад
Операторы связи попросили отменить запрет на установку базовых станций на территории вузов
Операторы «большой четвёрки» попросили Роспотребнадзор разрешить хостинг базовых станций связи на территории вузов, следует из письма «Вымпелкома», «МегаФона», МТС и Т2 главе службы Анне Поповой и зам