Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает Bizmedia.kz.

Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

Читайте также:

БЦК запустил ипотеку под 3,5%, но пользователи в сети спорят, насколько она выгодна
26 июля 2025 в 17:14
Цены на еду растут из-за платных трасс? В Костанайской области началось расследование
22 июля 2025 в 17:01
Строительство магистрального газопровода «Талдыкорган – Ушарал» будет завершено раньше срока
26 июля 2025 в 16:04
Вы едите бананы неправильно: названа распространённая ошибка
24 июля 2025 в 13:47
Спасатели МЧС РК ежедневно обеспечивают безопасность граждан на Бухтарминском водохранилище
26 июля 2025 в 15:08
В Алматинской области начинается масштабная перезагрузка туризма
25 июля 2025 в 17:13
КУИС МВД РК: Новая статья УК усилила дисциплину и сэкономила бюджет
26 июля 2025 в 14:54
Cobalt убирают из «Комфорта»: в «Яндексе» обновляют требования к такси
23 июля 2025 в 14:50
В Алматы в связи с ремонтом на время перекроют участки улицы Маркова
26 июля 2025 в 14:37
С 2026 года в Казахстане планируется изменение налогообложения автомобилей
23 июля 2025 в 18:45
13,8 млн тонн кормов уже заготовлено в Казахстане
26 июля 2025 в 14:22
Идеальный завтрак найден: названа еда, которая изменит день
24 июля 2025 в 12:31
Lufthansa приостановит полеты в Казахстан: названы даты и причины
26 июля 2025 в 14:06
Хитрости не помогут: водителей предупредили о штрафах на трассе в Казахстане
21 июля 2025 в 17:47
Тимур Сулейменов о курсе тенге: Вмешательство может навредить
26 июля 2025 в 13:48
Мужчины, будьте осторожны: одно последствие развода может стоить жизни
22 июля 2025 в 13:29
На озере Алаколь спасатели помогли потерявшемуся ребенку
26 июля 2025 в 13:30
Жительница Семея столкнулась с отказом в обслуживании из-за сертификатов
21 июля 2025 в 10:43
Спасатели МЧС помогли подростку, застрявшему на мосту в Шымкенте
26 июля 2025 в 13:17
В Казахстане вводится единый пакет медицинской помощи
24 июля 2025 в 15:05
Спасатели Карагандинской области оказали помощь пострадавшему ребенку
26 июля 2025 в 13:05
Минус в зарплате: в шести регионах Казахстана реальные доходы упали
22 июля 2025 в 11:18
67 949 субъектов малого и среднего бизнеса действуют в Костанайской области
26 июля 2025 в 12:53
Новый взгляд на инсульт: эксперты назвали неожиданный триггер
25 июля 2025 в 13:20