Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»COMFY виплатила 200 000 грн білому хакеру за виявлення критичної вразливості

    COMFY виплатила 200 000 грн білому хакеру за виявлення критичної вразливості

    18 Червня 2025
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Український ритейлер техніки та електроніки COMFY здійснив офіційну виплату в розмірі 200 000 грн білому хакеру Вадиму Савченку. Він повідомив компанію про критичну вразливість у системі бонусних нарахувань інтернет-магазину, повідомила пресслужба ритейлера.

    Йшлося про можливість багаторазового отримання бонусів у рамках маркетингової активності, що створювало ризик неконтрольованого накопичення коштів на бонусному рахунку.

    Після перевірки та технічного тестування COMFY підтвердила наявність вразливості, оцінила потенційні збитки в разі зловживань і оперативно її усунула. Внутрішні системи моніторингу не фіксували аномалію, що виявило потребу у вдосконаленні процесів контролю.

    Компанія ухвалила рішення про виплату 200 000 грн як винагороду за відповідальне розкриття. Це перший подібний кейс в історії COMFY та один із небагатьох публічних прикладів bug bounty-виплат в українському ритейлі.

    Нагадаємо, що у 2018 році COMFY публічно підтримала рух етичного хакінгу: компанія розмістила на своєму сервері спеціальний файл-запрошення до взаємодії з дослідниками безпеки та визначила канали для відповідального розкриття вразливостей.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяРозробка української LLM: Мінцифри підписало меморандум з Kyivstar
    Наступна стаття Alipay вбудовує платежі в окуляри доповненої реальності

    Схожі статті

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    28 мільйонів британців використовують ШІ для керування фінансами — дослідження

    4 Листопада 2025

    OpenAI готується до IPO з потенційною оцінкою в $1 трлн

    3 Листопада 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    NovaPay додав нові функції для кредитної картки

    4 Листопада 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту