Утечка данных Navia раскрыла информацию о сотрудниках HackerOne
Платформа кибербезопасности HackerOne сообщила, что значительный объем данных сотрудников был раскрыт в результате крупной утечки данных, затронувшей их поставщика Navia. Утечка включает конфиденциальную информацию, такую как имена сотрудников, адреса и сведения о зарплате.
Утечка данных Navia раскрыла информацию о сотрудниках HackerOne
HackerOne, ведущая платформа в индустрии кибербезопасности, сообщила, что крупная утечка данных, произошедшая у их поставщика Navia, также затронула личную информацию их сотрудников. Этот инцидент подчеркивает, как уязвимость в цепочке поставок может привести к далеко идущим последствиям.
Детали инцидента
Согласно общедоступной информации HackerOne, утечка произошла в результате атаки на системы Navia. Navia предоставляет услуги в области управления персоналом и расчета заработной платы. HackerOne выпустила уведомление об этом событии и начала процесс информирования пострадавших сотрудников.
Затронутые данные
Данные, затронутые утечкой, включают:
Ваш email в утечке? Проверьте бесплатно — результат за секунды.
Проверить →- Имена и фамилии сотрудников
- Домашние адреса
- Информация о заработной плате
- Номера социального страхования (в некоторых случаях)
- Другая личная идентифицирующая информация
HackerOne заявила, что принимает упреждающие меры для защиты пострадавших сотрудников от кражи личных данных и внедряет дополнительные меры безопасности. Компания решила еще больше усилить свои протоколы безопасности поставщиков, чтобы предотвратить повторение подобных инцидентов.
Значение с точки зрения кибербезопасности
Эта утечка данных подчеркивает критическую важность безопасности цепочки поставок в корпоративных структурах. Уязвимость безопасности у поставщика может напрямую и негативно сказаться на операциях и репутации материнской компании. Тот факт, что даже компания, ориентированная на безопасность, такая как HackerOne, столкнулась с такой ситуацией, демонстрирует, насколько сложны и распространены киберугрозы.
Рекомендуемые меры безопасности
Пострадавшим сотрудникам рекомендуется проявлять бдительность в отношении подозрительных электронных писем, регулярно проверять свои финансовые счета и при необходимости пользоваться услугами кредитного мониторинга.
Источник
https://www.securityweek.com/hackerone-employee-data-exposed-in-massive-navia-breach/