Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает Bizmedia.kz.

Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

Читайте также:

Казахстан и Кыргызстан тестируют электронную очередь на автомобильных пунктах пропуска
22 августа 2025 в 21:56
Новый поворот. На банковском рынке Казахстана – перемены
18 августа 2025 в 10:53
Брат Куандыка Бишимбаева амнистирован
22 августа 2025 в 21:41
Казахстанцы массово жалуются на интернет от Beeline: платишь больше — получаешь хуже
20 августа 2025 в 17:07
Генпрокуратура и Международный университет Астана запускают совместные исследования по прогнозированию рисков
22 августа 2025 в 21:24
Рейтинг банков Казахстана по активами и чистой прибыли вместе с новыми KMF и «БиЭнКей»
19 августа 2025 в 16:40
Определен предельный размер налоговой задолженности
22 августа 2025 в 21:08
Казахстанцам вернут миллиарды за отопление: в каких городах будет возврат
19 августа 2025 в 10:16
В Алматинской области открылся новый завод по производству автокомпонентов
22 августа 2025 в 20:52
Подключение от 200 до 220 тысяч тенге: в каких микрорайонах Конаева скоро появится газ
19 августа 2025 в 16:00
Разработан проект НПА об утверждении размеров таргетируемой убыточности и фактора достоверности
22 августа 2025 в 20:39
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
АФМ призываем проявлять максимальную осмотрительность и не становиться участником преступных схем
22 августа 2025 в 20:18
Компания Wildberries изменила доставку в Казахстане — подробности
21 августа 2025 в 11:37
В рамках национального проекта «Келешек мектептері» в школах созданы современные столовые
22 августа 2025 в 19:55
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
В Алматы в связи с ремонтом на время перекроют участок улицы Аскарова
22 августа 2025 в 19:27
Основатель inDrive предъявил обвинение Яндекс.Такси в искусственном занижении цен
20 августа 2025 в 22:10
Алматыда № 7 қалалық клиникалық аурухана қайта жөнделуде
22 августа 2025 в 19:15
В Казахстан заходит Bolt: у Яндекс Go появился новый конкурент
19 августа 2025 в 17:46
Цены на гречку перешли к росту
22 августа 2025 в 19:07
«777» или «999» : во Freedom Credit можно взять микрокредит на госномер
19 августа 2025 в 15:15
Прокуроры города Кокшетау добились снижения тарифа на газ
22 августа 2025 в 18:53
Бизнес жалуется на Market в Halyk Bank: вместо живых денег — обещания
20 августа 2025 в 15:17