Jump to content

Recommended Posts

Posted

bezop уязвимость баз данных

 

Kromtech Security обнаружила утечку конфиденциальной информации из базы данных инвесторов криптовалютного стартапа Bezop. Компания заявила об этом 25 апреля 2018 года.

 

Уязвимость в базе данных MongoDB открыла хакерам доступ к конфиденциальной информации более 25 000 инвесторов Bezop. Таким образом были раскрыты полные имена, данные о кошельках и даже отсканированные фотографии документов, удостоверяющих личность.

 

В своем аккаунте на Medium Bezop опубликовал заявление, в котором сообщалось, что проблема была решена еще в январе 2018 года. Согласно сообщению, платформа подверглась DDoS-атаке, в ходе которой и была обнаружена уязвимость. Дерик Джонс (Deryck Jones), технический директор Bezop, сказал, что все инвесторы были уведомлены об утечке данных. Он также отметил, что безопасность базы данных была восстановлена. Криптовалютный стартап настаивает на том, что любые новые сообщения - это просто «старые новости».

 

Несмотря на эти заверения, пользователь Твиттера утверждает, что видел скомпрометированную базу данных онлайн 30 марта, через несколько месяцев после того, как ее безопасность якобы была восстановлена. Стоит отметить, что сообщение Kromtech подтверждает утечку информации из базы данных.

 

Еще один противоречий момент заключается в том, что утечка, по-видимому, была организована намеренно. По мнению исследователей Kromtech, изменения, внесенные в протокол MongoDB, делают случайное возникновение подобной ошибки невозможным. Это означает, что база данных была намеренно настроена для доступа к ней извне.

 

Джон МакАфи стал одним из инвесторов, информация о которых была раскрыта в результате уязвимости. На сайте Bezop также отмечается, что он является советником стартапа. Ранее МакАфи рекламировал платформу как потенциального соперника Amazon на рынке электронной коммерции. В записи Bezop на Medium отмечается, что МакАфи получил гонорар за продвижение платформы. У МакАфи около 800 000 подписчиков в Твиттере и стоимость продвижения ICO в его аккаунте составляет 105 000 долларов.

 

 

 

  • sashka_somik changed the title to Произошла утечка конфиденциальных данных инвесторов стартапа Bezop

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • TechCrunch: Утечка персональных данных подвергает клиентов Coinbase рискам физического насилия

      Основатель TechCrunch и Arrington Capital Майкл Аррингтон (Michael Arrington) заявил, что последствия утечки персональных данных клиентов Coinbase могут негативно отразиться на безопасности пользователей криптобиржи. В середине мая стало известно, что киберпреступники подкупили сотрудников службы поддержки американской биржи Coinbase, получив доступ к личной информации не менее 1% активных пользователей цифровой платформы, что составляет около 1 млн человек. Администрация биржи признала фак

      in Новости криптовалют

    • Circle предложила технологию конфиденциальных транзакций в Эфириуме

      Эмитент стейблкоина USDC, компания Circle, в соавторстве с платформой Inco Network опубликовала концепцию конфиденциальных транзакций в Эфириуме. Благодаря технологии zero-knowledge (ZK) новый стандарт Confidential ERC-20 должен позволить скрывать баланс и сумму транзакций. Токены стандарта Confidential ERC-20 могут действовать как обернутые версии оригинальных, добавляя «защитный слой» для данных, а система сможет подтверждать корректность переводов без раскрытия деталей, заверили в Circle

      in Новости криптовалют

    • Биржа OKX проведет делистинг конфиденциальных криптовалют

      Криптовалютная биржа OKX объявила, что исключит из листинга несколько пар для спотовой торговли, в первую очередь так называемые конфиденциальные монеты Monero, Dash, Zcash и Horizen. Причина: невозможность точно определить, кто именно проводит операции с этими активами. Согласно объявлению OKX, 4 января 2024 года прекратится поддержка спотовой торговли для пар KSM-USDC, FLOW-USDC, JST-USDC, KNC-USDC, ANT-USDC, FSN-USDT, ZKS-USDT, CAPO-USDT и CVP-USDT. Затем 5 января с торговой платформы бу

      in Новости криптовалют

    • Сеть Solana запустила функцию конфиденциальных переводов

      Команда разработчиков Solana Labs сообщила о развертывании в сети обновления 1.16, которое значительно снижает требования к оперативной памяти оборудования валидаторов и позволяет совершать передачу конфиденциальных транзакций. Речь о зашифрованных транзакциях с нулевым разглашением (ZK) для шифрования балансов и сумм транзакций в токенах Solana Program Library (SPL). При совершении конфиденциальных переводов применяется алгоритм Эль-Гамаля (Twisted ElGamal Encryption) для зашифрованных су

      in Новости криптовалют

    • SEC намерена обнародовать содержание конфиденциальных документов в иске к Binance

      Комиссия по ценным бумагам и биржам США подала в суд ходатайство о раскрытии содержания конфиденциальных документов, фигурирующих в иске против Binance, Binance.US и генерального директора Чанпэна Чжао. Согласно данным судебных органов от 15 сентября, адвокаты истца, Комиссии по ценным бумагам и биржам США (SEC), подали ходатайство о снятии запрета или отзыве своего предыдущего ходатайства о конфиденциальности документов по иску к Binance.   В частности, в список вошли документы ведо

      in Новости криптовалют

×
×
  • Create New...