Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Вразливості на сайтах шахраїв-здирників допомагають компаніям уникнути виплат великих викупів

    Вразливості на сайтах шахраїв-здирників допомагають компаніям уникнути виплат великих викупів

    9 Серпня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Дослідник з кібербезпеки виявив вразливості у веб-інфраструктурі кількох груп шахраїв-здирників, що дозволило врятувати шість компаній від сплати значних викупів. Завдяки знахідкам, дві компанії отримали ключі для розшифрування своїх даних без сплати викупу, а чотири криптовалютні фірми були попереджені до того, як зловмисники встигли зашифрувати їхні файли.

    Як зазначає TechCrunch, Вангеліс Стікас, технічний директор Atropos.ai, під час свого дослідження виявив прості помилки в панелях управління щонайменше трьох угруповань кіберзлочинців. Ці вразливості дозволили отримати доступ до внутрішньої інформації про їхні операції.

    Стікас виявив, що група вимагачів Everest використовувала стандартний пароль для доступу до своїх баз даних SQL на серверах. Крім того, вони відкрили доступ до своїх файлових директорій.

    У групи BlackCat були виявлені незахищені API-ендпоінти. Ці ендпоінти розкривали інформацію про цілі атак BlackCat, які були в процесі здійснення.

    Система Mallox мала вразливість, відому як “небезпечне пряме посилання на об’єкт” (IDOR). Ця вразливість дозволила досліднику переглянути всі повідомлення чату адміністратора Mallox, серед яких були знайдені два ключі дешифрування.

    Технічний директор Atropos.ai представить детальні результати свого дослідження на конференції з кібербезпеки Black Hat у Лас-Вегасі.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяBuy Me a Coffee оголосила про припинення підтримки Wise і Payoneer
    Наступна стаття Stripe презентує адаптивне ціноутворення в різних валютах без коду

    Схожі статті

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    28 мільйонів британців використовують ШІ для керування фінансами — дослідження

    4 Листопада 2025

    OpenAI готується до IPO з потенційною оцінкою в $1 трлн

    3 Листопада 2025

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Pinterest запускає ШІ-помічника для шопінгу

    4 Листопада 2025

    63% власників карток не розуміють рішень емітентів щодо кредитного ліміту – дослідження

    4 Листопада 2025

    Microsoft втрачає ексклюзивність: OpenAI уклала угоду з Amazon на $38 млрд

    4 Листопада 2025

    NovaPay додав нові функції для кредитної картки

    4 Листопада 2025
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2025 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту