В то время как криптовалюты постепенно становятся мейнстримом, несмотря на разногласия, производитель биткойн- и криптовалютных банкоматов под названием General Bytes объявил , что их машины были взломаны. Атаки были успешными благодаря уязвимости в Crypto Application Server. Создание учетных записей администратора Crypto Application Server — это браузерный интерфейс управления системами BATM (Bitcoin ATM). Злоумышленники нашли способ создать пользователя уровня администратора с интерфейсом CAS через вызов URL на странице. Эта страница используется для установки по умолчанию и создания первого пользователя с правами администратора. Используя уязвимость нулевого дня, злоумышленники выполнили следующие шаги: Карел Киовский, владелец General Bytes, заявил, что с 2020 года они провели несколько проверок безопасности, однако ни одному из них не удалось выявить эту уязвимость. В настоящее время нет информации о количестве украденной криптовалюты. Компания призывает своих клиентов немедленно