Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает Bizmedia.kz.

Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

Читайте также:

Депутаты Мажилиса обеспокоились угрозой утечки информации при развитии ИИ
14 мая 2025 в 17:07
Прокуратурой Алматинской области пресечена деятельность по незаконному контракту
12 мая 2025 в 16:54
В Мажилисе рассматривается закон «Об искусственном интеллекте»
14 мая 2025 в 16:42
Три дня подряд отдохнут казахстанцы на Курбан айт
12 мая 2025 в 10:19
В Казахстане хотят ужесточить контроль за автономными системами ИИ
14 мая 2025 в 16:24
Взяточничество на границе: в Костанайской области осудили инспекторов
12 мая 2025 в 11:57
Одна дурная привычка, которую Сократ не прощал — и вы тоже лучше откажитесь
14 мая 2025 в 16:01
Депозит «AQYL» в Отбасы банке с 12 мая: что нужно знать и важные детали
12 мая 2025 в 15:21
Из Алматы к берегам Иссык-Куля: FlyArystan открывает прямые рейсы
14 мая 2025 в 15:50
Home Credit Bank с 9 мая повысил ставки по двум депозитам
12 мая 2025 в 11:40
Бюджетные средства и активы стали чаще использоваться неэффективно в Казахстане
14 мая 2025 в 15:47
В Алматы за апрель зарегистрировано 2 600 нарушений ПДД мопедистами
2 мая 2025 в 17:12
Курс доллара снизился до 506 тенге на бирже: что это значит
14 мая 2025 в 15:36
Евразийский банк изменяет ставки в одном из своем депозитов
13 мая 2025 в 09:33
Казахстан готовится к борьбе с саранчой
14 мая 2025 в 15:30
Дороговизну молодого казахстанского картофеля объяснили в МСХ
13 мая 2025 в 13:41
Приехал к 13-летней, а уехал в полицию: новое разоблачение от Жаңа адамдар
14 мая 2025 в 15:24
Система «Келешек» стартовала: за сутки открыли 1 000 образовательных вкладов
13 мая 2025 в 18:56
Заменит ли искусственный интеллект депутатов
14 мая 2025 в 15:10
В Иртыше подняли воду: как это поможет природе и сельчанам
12 мая 2025 в 08:38
Штрафы и лишение свободы хотят ввести за кражу невест в Казахстане
14 мая 2025 в 15:06
Прокуратура Кызылорды восстановила права лиц с инвалидностью
13 мая 2025 в 12:45
Нацфонд снова начал расти — впервые за последние месяцы
14 мая 2025 в 14:49
Почему одни дети начинают ходить раньше других — ответ нашли ученые
13 мая 2025 в 13:14