COMFY виплатила 200 000 грн білому хакеру за виявлення критичної вразливості

18 червня 2025, 12:24Новини122

Этот материал также доступен на русском

Йшлося про можливість багаторазового отримання бонусів у рамках маркетингової активності, що створювало ризик неконтрольованого накопичення коштів на бонусному рахунку

  • Посилання скопійованоlink copied

Український ритейлер техніки та електроніки COMFY здійснив офіційну виплату в розмірі 200 000 грн білому хакеру Вадиму Савченку. Він повідомив компанію про критичну вразливість у системі бонусних нарахувань інтернет-магазину, повідомила пресслужба ритейлера.

Йшлося про можливість багаторазового отримання бонусів у рамках маркетингової активності, що створювало ризик неконтрольованого накопичення коштів на бонусному рахунку.

Після перевірки та технічного тестування COMFY підтвердила наявність вразливості, оцінила потенційні збитки в разі зловживань і оперативно її усунула. Внутрішні системи моніторингу не фіксували аномалію, що виявило потребу у вдосконаленні процесів контролю.

Компанія ухвалила рішення про виплату 200 000 грн як винагороду за відповідальне розкриття. Це перший подібний кейс в історії COMFY та один із небагатьох публічних прикладів bug bounty-виплат в українському ритейлі.

Не пропустіть важливе!
Підписуйтесь та отримуйте дайжест новин

Щоденно чи щотижня – обираєте ви!

Думка експерта

Бажаєте стати автором borg.expert?

Матеріали за темою

Огляд ринків

Статті • БОРГ-review
Понад 99% активів на ринку становлять саме токени. Станом на 2025 рік їхня кількість оцінюється в ~36 млн, тоді як криптовалют – близько десяти тисяч

Огляд ринків

Статті • БОРГ-review
Блокчейн дозволяє людям діяти навіть там, де держава намагається закрити всі можливості, фактично виступаючи проти диктатури і цензури в будь-якій формі

Огляд ринків

Статті • БОРГ-review
Не хочеться думати, що до розробки законів в Україні іноді долучаються випадкові люди

Огляд ринків

Статті • БОРГ-review
Проблема в тому, що "спір про право" інколи перетворюється на штучний бар’єр для доступу до процедур банкрутства

Огляд ринків

Статті • БОРГ-review
Санкційні активи можуть стати драйвером оновлення економіки, але лише тоді, коли держава гарантує інвесторам правову стабільність

Огляд ринків

Статті • БОРГ-review
Для ефективного використання можливостей, наданих Законом №4564-ІХ, суб’єктам господарювання рекомендується ретельно переглянути статути своїх товариств