Fintech Insider
    Вхід
    Вийти

    Підписка на новини

    Отримуйте свіжі новини першими

    Останні публікації

    Uber інвестує до $1,25 млрд для запуску 50 тисяч роботаксі

    20 Березня 2026

    Україна допускає відтермінування ПДВ для ФОПів

    20 Березня 2026

    “Нова пошта” планує вихід на ринки Канади та Китаю до кінця 2026 року

    20 Березня 2026
    Facebook Twitter Instagram
    Fintech Insider
    Надіслати статтю Вхід
    • Фінанси
    • Цифрові активи
    • Технології
    • Стартапи
    • Easy FinTech
    • Можливості
      • Анонси
      • Рекомендації
      • Вакансії
    Fintech Insider
    Головна»Всі матеріали»Вразливості на сайтах шахраїв-здирників допомагають компаніям уникнути виплат великих викупів

    Вразливості на сайтах шахраїв-здирників допомагають компаніям уникнути виплат великих викупів

    9 Серпня 2024
    Facebook Twitter LinkedIn WhatsApp VKontakte Email Telegram
    Поділитись
    Facebook Twitter LinkedIn Email Telegram WhatsApp

    Дослідник з кібербезпеки виявив вразливості у веб-інфраструктурі кількох груп шахраїв-здирників, що дозволило врятувати шість компаній від сплати значних викупів. Завдяки знахідкам, дві компанії отримали ключі для розшифрування своїх даних без сплати викупу, а чотири криптовалютні фірми були попереджені до того, як зловмисники встигли зашифрувати їхні файли.

    Як зазначає TechCrunch, Вангеліс Стікас, технічний директор Atropos.ai, під час свого дослідження виявив прості помилки в панелях управління щонайменше трьох угруповань кіберзлочинців. Ці вразливості дозволили отримати доступ до внутрішньої інформації про їхні операції.

    Стікас виявив, що група вимагачів Everest використовувала стандартний пароль для доступу до своїх баз даних SQL на серверах. Крім того, вони відкрили доступ до своїх файлових директорій.

    У групи BlackCat були виявлені незахищені API-ендпоінти. Ці ендпоінти розкривали інформацію про цілі атак BlackCat, які були в процесі здійснення.

    Система Mallox мала вразливість, відому як “небезпечне пряме посилання на об’єкт” (IDOR). Ця вразливість дозволила досліднику переглянути всі повідомлення чату адміністратора Mallox, серед яких були знайдені два ключі дешифрування.

    Технічний директор Atropos.ai представить детальні результати свого дослідження на конференції з кібербезпеки Black Hat у Лас-Вегасі.

    Технології
    Поділитись Facebook Twitter LinkedIn WhatsApp Email Telegram
    Попередня статтяBuy Me a Coffee оголосила про припинення підтримки Wise і Payoneer
    Наступна стаття Stripe презентує адаптивне ціноутворення в різних валютах без коду

    Схожі статті

    Uber інвестує до $1,25 млрд для запуску 50 тисяч роботаксі

    20 Березня 2026

    “Нова пошта” планує вихід на ринки Канади та Китаю до кінця 2026 року

    20 Березня 2026

    Crypto.com скорочує 12% штату на тлі переходу до ШІ

    20 Березня 2026

    Visa і Tempo представили інструменти для платежів ШІ-агентів

    19 Березня 2026

    Залишити коментар Відмінити відповідь

    Щоб відправити коментар вам необхідно авторизуватись.

    Вхід/реєстрація через соц. мережі

    Останні по темі

    Uber інвестує до $1,25 млрд для запуску 50 тисяч роботаксі

    20 Березня 2026

    Україна допускає відтермінування ПДВ для ФОПів

    20 Березня 2026

    “Нова пошта” планує вихід на ринки Канади та Китаю до кінця 2026 року

    20 Березня 2026

    До сервісу “е-Підприємець” приєднався банк ПУМБ

    20 Березня 2026
    Про нас
    Про нас

    Медіа про фінтех та інноваційні технології

    Пошта: info@fintechinsider.com.ua

    Інформація
    • Редакційна політика
    • Користувацька угода
    • Контакти
    Facebook Instagram Telegram
    • Редакційна політика
    • Користувацька угода
    • Контакти
    © 2026 Fintech Insider.

    Введіть запрос вище та натисніть Enter щоб шукати. Натисніть Esc для відміни.

    Увійдіть або зареєструйтесь

    Вітаємо!

    Увійти або Зареєструватись.

    Вхід/реєстрація через соц. мережі

    Забули пароль?

    Реєструйтеся прямо зараз!

    Вже зарєєстровані? Увійти.

    Вхід/реєстрація через соц. мережі

    Пароль буде вислано на вказану вами пошту