COMFY выплатила 200 000 грн белому хакеру за выявление критической уязвимости

18 июня 2025, 12:24Новости123

Цей матеріал також доступний українською

Речь шла о возможности многократного получения бонусов в рамках маркетинговой активности, что создавало риск неконтролируемого накопления средств на бонусном счете

  • Ссылка скопированаlink copied

Украинский ритейлер техники и электроники COMFY произвел официальную выплату в размере 200 000 грн белому хакеру Вадиму Савченко. Он сообщил компанию о критической уязвимости в системе бонусных начислений интернет-магазина, сообщила пресс-служба ритейлера.

Речь шла о многократном получении бонусов в рамках маркетинговой активности, что создавало риск неконтролируемого накопления средств на бонусном счете.

После проверки и технического тестирования COMFY подтвердила наличие уязвимости, оценила потенциальный ущерб в случае злоупотреблений и оперативно ее устранила. Внутренние системы мониторинга не фиксировали аномалию, что потребовало усовершенствования процессов контроля.

Компания приняла решение о выплате 200 000 грн в качестве вознаграждения за ответственное раскрытие. Это первый подобный кейс в истории COMFY и один из немногих публичных примеров bug bounty-выплат в украинском ритейле.

Не пропустите важное!
Подписывайтесь и получайте дайжест новостей

Ежедневно или еженедельно – выбираете вы!

Мнение эксперта

Хотите стать автором borg.expert?

Материалы по теме

Огляд ринків

Статьи • БОРГ-review
Понад 99% активів на ринку становлять саме токени. Станом на 2025 рік їхня кількість оцінюється в ~36 млн, тоді як криптовалют – близько десяти тисяч

Огляд ринків

Статьи • БОРГ-review
Блокчейн дозволяє людям діяти навіть там, де держава намагається закрити всі можливості, фактично виступаючи проти диктатури і цензури в будь-якій формі

Огляд ринків

Статьи • БОРГ-review
Не хочеться думати, що до розробки законів в Україні іноді долучаються випадкові люди

Огляд ринків

Статьи • БОРГ-review
Проблема в тому, що "спір про право" інколи перетворюється на штучний бар’єр для доступу до процедур банкрутства

Огляд ринків

Статьи • БОРГ-review
Санкційні активи можуть стати драйвером оновлення економіки, але лише тоді, коли держава гарантує інвесторам правову стабільність

Огляд ринків

Статьи • БОРГ-review
Для ефективного використання можливостей, наданих Законом №4564-ІХ, суб’єктам господарювання рекомендується ретельно переглянути статути своїх товариств