Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    “Дія” запускає бета-тестування подання онлайн-декларації про доходи та майно

    5 Лютого 2026

    Мінекономіки запустило прийом заявок на оновлену «Власну справу» та «Гранти для ветеранів»

    5 Лютого 2026

    Техномільярдери та корпорації пожертвували Трампу $429 млн напередодні проміжних виборів

    5 Лютого 2026
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»COMFY виплатила 200 000 грн білому хакеру за виявлення критичної вразливості

    COMFY виплатила 200 000 грн білому хакеру за виявлення критичної вразливості

    18 Червня 2025
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Український ритейлер техніки та електроніки COMFY здійснив офіційну виплату в розмірі 200 000 грн білому хакеру Вадиму Савченку. Він повідомив компанію про критичну вразливість у системі бонусних нарахувань інтернет-магазину, повідомила пресслужба ритейлера.

    Йшлося про можливість багаторазового отримання бонусів у рамках маркетингової активності, що створювало ризик неконтрольованого накопичення коштів на бонусному рахунку.

    Після перевірки та технічного тестування COMFY підтвердила наявність вразливості, оцінила потенційні збитки в разі зловживань і оперативно її усунула. Внутрішні системи моніторингу не фіксували аномалію, що виявило потребу у вдосконаленні процесів контролю.

    Компанія ухвалила рішення про виплату 200 000 грн як винагороду за відповідальне розкриття. Це перший подібний кейс в історії COMFY та один із небагатьох публічних прикладів bug bounty-виплат в українському ритейлі.

    Нагадаємо, що у 2018 році COMFY публічно підтримала рух етичного хакінгу: компанія розмістила на своєму сервері спеціальний файл-запрошення до взаємодії з дослідниками безпеки та визначила канали для відповідального розкриття вразливостей.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяРозробка української LLM: Мінцифри підписало меморандум з Kyivstar
    Наступна стаття Alipay вбудовує платежі в окуляри доповненої реальності

    Схожі статті

    “Дія” запускає бета-тестування подання онлайн-декларації про доходи та майно

    5 Лютого 2026

    Техномільярдери та корпорації пожертвували Трампу $429 млн напередодні проміжних виборів

    5 Лютого 2026

    У Мінцифри розповіли про оновлення у створенні “Дія.Підпису”

    5 Лютого 2026

    Google планує подвоїти інвестиції в ШІ до $185 млрд

    5 Лютого 2026

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    “Дія” запускає бета-тестування подання онлайн-декларації про доходи та майно

    5 Лютого 2026

    Мінекономіки запустило прийом заявок на оновлену «Власну справу» та «Гранти для ветеранів»

    5 Лютого 2026

    Техномільярдери та корпорації пожертвували Трампу $429 млн напередодні проміжних виборів

    5 Лютого 2026

    У Мінцифри розповіли про оновлення у створенні “Дія.Підпису”

    5 Лютого 2026
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2026 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту