Перейти к содержанию

Произошла утечка конфиденциальных данных инвесторов стартапа Bezop


sashka_somik

Рекомендуемые сообщения

bezop уязвимость баз данных

 

Kromtech Security обнаружила утечку конфиденциальной информации из базы данных инвесторов криптовалютного стартапа Bezop. Компания заявила об этом 25 апреля 2018 года.

 

Уязвимость в базе данных MongoDB открыла хакерам доступ к конфиденциальной информации более 25 000 инвесторов Bezop. Таким образом были раскрыты полные имена, данные о кошельках и даже отсканированные фотографии документов, удостоверяющих личность.

 

В своем аккаунте на Medium Bezop опубликовал заявление, в котором сообщалось, что проблема была решена еще в январе 2018 года. Согласно сообщению, платформа подверглась DDoS-атаке, в ходе которой и была обнаружена уязвимость. Дерик Джонс (Deryck Jones), технический директор Bezop, сказал, что все инвесторы были уведомлены об утечке данных. Он также отметил, что безопасность базы данных была восстановлена. Криптовалютный стартап настаивает на том, что любые новые сообщения - это просто «старые новости».

 

Несмотря на эти заверения, пользователь Твиттера утверждает, что видел скомпрометированную базу данных онлайн 30 марта, через несколько месяцев после того, как ее безопасность якобы была восстановлена. Стоит отметить, что сообщение Kromtech подтверждает утечку информации из базы данных.

 

Еще один противоречий момент заключается в том, что утечка, по-видимому, была организована намеренно. По мнению исследователей Kromtech, изменения, внесенные в протокол MongoDB, делают случайное возникновение подобной ошибки невозможным. Это означает, что база данных была намеренно настроена для доступа к ней извне.

 

Джон МакАфи стал одним из инвесторов, информация о которых была раскрыта в результате уязвимости. На сайте Bezop также отмечается, что он является советником стартапа. Ранее МакАфи рекламировал платформу как потенциального соперника Amazon на рынке электронной коммерции. В записи Bezop на Medium отмечается, что МакАфи получил гонорар за продвижение платформы. У МакАфи около 800 000 подписчиков в Твиттере и стоимость продвижения ICO в его аккаунте составляет 105 000 долларов.

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • sashka_somik изменил название на Произошла утечка конфиденциальных данных инвесторов стартапа Bezop

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Биржа OKX проведет делистинг конфиденциальных криптовалют

      Криптовалютная биржа OKX объявила, что исключит из листинга несколько пар для спотовой торговли, в первую очередь так называемые конфиденциальные монеты Monero, Dash, Zcash и Horizen. Причина: невозможность точно определить, кто именно проводит операции с этими активами. Согласно объявлению OKX, 4 января 2024 года прекратится поддержка спотовой торговли для пар KSM-USDC, FLOW-USDC, JST-USDC, KNC-USDC, ANT-USDC, FSN-USDT, ZKS-USDT, CAPO-USDT и CVP-USDT. Затем 5 января с торговой платформы бу

      в Новости криптовалют

    • Сеть Solana запустила функцию конфиденциальных переводов

      Команда разработчиков Solana Labs сообщила о развертывании в сети обновления 1.16, которое значительно снижает требования к оперативной памяти оборудования валидаторов и позволяет совершать передачу конфиденциальных транзакций. Речь о зашифрованных транзакциях с нулевым разглашением (ZK) для шифрования балансов и сумм транзакций в токенах Solana Program Library (SPL). При совершении конфиденциальных переводов применяется алгоритм Эль-Гамаля (Twisted ElGamal Encryption) для зашифрованных су

      в Новости криптовалют

    • SEC намерена обнародовать содержание конфиденциальных документов в иске к Binance

      Комиссия по ценным бумагам и биржам США подала в суд ходатайство о раскрытии содержания конфиденциальных документов, фигурирующих в иске против Binance, Binance.US и генерального директора Чанпэна Чжао. Согласно данным судебных органов от 15 сентября, адвокаты истца, Комиссии по ценным бумагам и биржам США (SEC), подали ходатайство о снятии запрета или отзыве своего предыдущего ходатайства о конфиденциальности документов по иску к Binance.   В частности, в список вошли документы ведо

      в Новости криптовалют

    • Nansen: Атака на Terra произошла изнутри

      Аналитическая компания Nansen на фоне множества версий о причинах краха стейблокина UST выдвинула версию, что проект пал жертвой групповой атаки из экосистемы Terra. Исследовательская платформа разместила отчет «Демистификация TerraUSD De-Peg». Аналитики компании уточнили, что, согласно их расследованию, с 7 по 11 мая в блокчейнах Terra и Эфириум орудовала группа из семи хорошо финансируемых кошельков экосистемы Terra.   По словам авторов отчета, атака на стейблкоин началась с протоко

      в Новости криптовалют

    • Произошла крупная кража из пула ликвидности снежного пса

      Вся прямая ликвидность на паре SDOG-MIM в размере 10 миллионов долларов была похищена сегодня ночью, осталась только небольшая обходная, что привело к падению цены Снежного пса на 95%, подозрение на одного из сотрудников комьюнити

      в Флейм

×
×
  • Создать...