在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。
由 HackerOne 支持代表发给安全研究员 Vladimir Metnew 的一封电子邮件可知:“如果你身处乌克兰、俄罗斯、或白罗斯,那当前所有的通信和交易都将被暂缓”。
让人无语的是,尽管Metnew 是一位正在欧盟地区的乌克兰人,他的账户还是被该漏洞赏金平台给冻结了 ——“我们推测他们阻止了所有注册地为乌克兰的研究人员的提款”。
据悉,HackerOne 旨在构建一座桥梁,让发现和上报安全漏洞的黑客与安全研究人员,能够与寻求修复其产品和服务的公司实现更好的沟通。
参考 2020 年的数据,HackerOne 共向研究人员支付了超过 1.07 亿美元的漏洞赏金。随着安全社区的日渐成熟,不少人也将这项工作当做了主要收入来源。
仍然身处乌克兰的许多其他研究人员,也汇报了类似的情况 —— 要么账户被冻结,要么就是无法顺利提取资金。
其中 Bob Diachenko 会定期向外媒分享调查结果,然而从 2 月到现在,他账户中的 3000 美元收入一直无法到手。
在缺乏官方沟通渠道的情况下,HackerOne 此举已经引发了众怒。但更让大家感到困惑的是,该平台到底遵循着怎样的出口管制条款?
乌克兰黑客 @kazan71p 在一条推文中指出,尽管自己不来自受制裁的克里米亚或顿巴斯地区,但他的账号还是被无理由地一刀切制裁了。
庆幸的是,在引发了舆论争议之后,HackerOne 首席技术官 Alex Rice 终于出面接受了外媒的采访,并声称将很快恢复赏金支付。
我们积极支持乌克兰为自由而战,且无意限制乌克兰研究人员的赏金支付。对于因此造成的压力,我们深感抱歉、并致力于尽快让一些恢复正常。
当拜登 *** 宣布针对乌克兰的两个被占领地区实施金融制裁时,我们立即开始努力确保不会向那里不当地发放赏金,这导致一些研究人员的付款处理出现了延迟。
目前 HackerOne 团队正在积极解决这一问题,如果一切顺利的话,平台有望在一周内恢复所有提款处理。
转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1247093.htm
封面来源于 *** ,如有侵权请联系删除
Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...
尽管恶意软件开发者擅长利用各种软硬件漏洞来达成目的,但他们散播的成品也并非毫无破绽。比如近日,安全研究人员 John Page(又名 hyp3rlinx)就介绍了一招反制勒索软件的新套路。由个人网站和 Twitter 账号上发布的内容可知,John Page 专精于找到恶意软件本身的漏洞,并于近日分...
俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...
虽然在 2021 年微软就已针对 Hive 勒索软件发布 Exchange 服务器的安全补丁,并敦促企业及时进行部署,但是依然有一些组织并没有及时跟进。消息称这些尚未跟进的组织近日再次遭受了 Hive 勒索软件的攻击,被黑客获得了系统权限。 在攻击获得系统权限之后,该勒索软件就会通过 PowerSh...
Hackernews 编译,转载请注明出处: 韩国安全分析人士在YouTube上发现了一场恶意软件传播活动,攻击者使用Valorant当做诱饵,诱骗玩家下载RedLine——一个强大的信息窃取工具。 这种类型的滥用是相当普遍的,因为黑客发现绕过YouTube的新内容提交审核,或者在被举报和禁号时创...
本周二,网络安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。最近勒索软件事件激增的连锁反应表明,攻击者在从受害者那里获取报酬方面正变得越来越复杂,越来越有利可图。 在分享给 The Hacker News 的一份报告中,Palo Alto Net...