HackerOne宣布周五禁用了卡巴斯基并赏金寻找漏洞计划

发布时间:2022-03-26 07:30



在入侵乌俄战争后对俄罗斯和白俄罗斯实施制裁后,漏洞赏金平台 HackerOne 于周五禁用了卡巴斯基的漏洞赏金计划。

“我们将继续与适当的实体合作进行制裁,”HackerOne 在 上周发布的有关制裁的常见问题解答中解释道。

“为此,我们暂停了针对俄罗斯、白俄罗斯和乌克兰受制裁地区的客户的计划。”

这家俄罗斯网络安全公司表示,制裁不能证明该计划的暂停是合理的,因为这些制裁都不是针对卡巴斯基的。

漏洞赏金平台还阻止了卡巴斯基对该程序的访问,并冻结了已报告的俄罗斯防病毒提供商产品中的安全漏洞的现有资金。

卡巴斯基还补充说,在“HackerOne 的单方面行动”之后,其漏洞赏金计划被无限期禁用。

“卡巴斯基认为这种单方面行为是不可接受的行为,尤其是对于漏洞协调社区的关键参与者而言,各方之间的信任对于使产品和服务更安全至关重要,”这家网络安全公司 表示。

“我们与卡巴斯基的对话正在进行中,我们将继续与他们的团队合作解决他们的担忧,”HackerOne 的一位发言人告诉ZZQIDC。

卡巴斯基现在要求在其产品中发现漏洞的研究人员使用其自托管的漏洞赏金计划报告这些漏洞。



卡巴斯基的 HackerOne 漏洞赏金计划已禁用德国服务器推荐
HackerOne 决定将 Kaspersky 漏洞赏金计划踢出其平台是继俄罗斯公司自俄罗斯在乌克兰战争开始以来受到的又一次打击之后。

由于俄罗斯对欧盟、北约和德国的威胁,德国联邦信息安全办公室 (BSI)上周警告公司不要使用卡巴斯基反恶意软件产品。

BSI 表示,卡巴斯基可能会被迫向俄罗斯情报机构伸出援助之手,以对其客户发起攻击,或将其产品用于网络间谍活动。

这一警告是在卡巴斯基创始人兼首席执行官尤金卡巴斯基表示欢迎俄罗斯在乌克兰的敌对行动中“妥协”之后发出的,这 在推特上引发了愤怒。

上周,在俄罗斯战争开始后实施制裁后, HackerOne 错误地冻结了他们的账户并阻止了他们的漏洞赏金支付,从而向乌克兰黑客道歉。

客户热线:037125966675