Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает Bizmedia.kz.

Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

Читайте также:

Всеобщее декларирование: госслужащие продолжат сдавать декларации
15 ноября 2024 в 21:34
В Казахстане станет больше полицейских авто со скрытым патрулированием
14 ноября 2024 в 13:40
Казахстанцы поставили на учет почти 164 тысячи автомобилей за месяц
15 ноября 2024 в 17:52
Служба заботы о клиентах: Kaspi предлагает казахстанцам работу в своем приложении
12 ноября 2024 в 11:55
Декларирование, соцсети, премии, отопление, отравления: о чем говорил Токаев 15 ноября
15 ноября 2024 в 17:11
Почему Бишимбаева не показывают казахстанцам
14 ноября 2024 в 11:13
Партия AMANAT опровергла слухи о связях с фондом Biz Birgemiz
15 ноября 2024 в 16:27
Банк ЦентрКредит и BI Group запустили ипотеку под 5%
11 ноября 2024 в 17:09
Прокуроры Акмолинской области восстановили права граждан
15 ноября 2024 в 15:56
Депутат предложил сменить руководство Национального паралимпийского комитета
13 ноября 2024 в 17:09
Сила женщины: побеждать, вдохновлять, жить
15 ноября 2024 в 15:42
Казахтелеком бесплатно заменил 55 тысяч роутеров на новые
13 ноября 2024 в 15:58
В Алматинской области водитель сбил четверых человек и скрылся с места аварии
15 ноября 2024 в 15:42
Как изменится работа казахстанских таксистов в 2025 году
14 ноября 2024 в 16:29
Доллар подорожал почти на 2 тенге перед выходными
15 ноября 2024 в 15:37
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
Кредитные истории казахстанцев портятся из-за сдачи золота в ломбард — Отбасы банк
15 ноября 2024 в 15:30
Ходят по квартирам, снимают отпечатки: что говорит МВД
27 мая 2024 в 14:12
«КазМунайГаз» ответил на требования профсоюза работников «Озенмунайгаза»
15 ноября 2024 в 15:24
Купить желаемый номер автовладельцы смогут в 2026 году
14 ноября 2024 в 13:52
90 процентов клиентов Kaspi.kz довольны продуктами компании
15 ноября 2024 в 15:01
Где в Казахстане продают самые дешевые квартиры в 2024 году
12 ноября 2024 в 14:30
Стало известно, где Куандык Бишимбаев отбывает наказание
15 ноября 2024 в 14:51
В Алматы запущены новые пригородные автобусные маршруты
13 ноября 2024 в 11:39