По информации Bleeping Computer и отчету по инциденту HackerOne, штатный сотрудник площадки для выплат вознаграждений этичным хакерам за поиски уязвимостей в ПО и IT-системах нарушил рамки рабочих ограничений и незаконно продавал, практически шантажируя, отчеты белых хакеров об ошибках и уязвимостях «пострадавшим» от багов в своем коде компаниям-разработчикам ПО.
HackerOne пояснила, что ее бывший сотрудник использовал в переписке с клиентами «угрожающие» и «запугивающие» выражения и призывал их быстрее выплатить деньги или будет раннее разглашение данных об их уязвимостях третьим лицам.