Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает Bizmedia.kz.

Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

Читайте также:

Касым-Жомарт Токаев выразил соболезнование Франку-Вальтеру Штайнмайеру
21 декабря 2024 в 17:35
В ЕНПФ пояснили, почему хранение пенсионных накоплений возможно только в тенге
17 декабря 2024 в 11:31
Бектенов представил нового министра нацэкономики
21 декабря 2024 в 16:33
В Казахстане изучат влияние часового пояса на здоровье
15 декабря 2024 в 16:47
Полиция в Жетысуской области ликвидировала нарколабораторию
21 декабря 2024 в 15:40
Что в Казахстане решили по блокировке TikTok
6 июня 2024 в 12:48
Посол в Казахстане от Италии покинул свой пост
21 декабря 2024 в 15:12
Сколько выходных будет у казахстанцев в 2025 году
17 декабря 2024 в 12:55
Более 2600 человек вышли на уборку снега в Астане
21 декабря 2024 в 14:40
Прокуратурой Акмолинской области защищены права предпринимателей
17 декабря 2024 в 13:08
Назначен новый министр нацэкономики Казахстана
21 декабря 2024 в 13:09
В Казахстане будут увеличены пенсии с 2025 года
14 ноября 2024 в 10:17
Хлопок газа на Риддерской ТЭЦ: 6 человек госпитализированы
21 декабря 2024 в 12:52
Синоптики рассказали о погоде в Казахстане на 17 декабря
17 декабря 2024 в 09:14
Нурлан Бабазаров освобожден от должности министра нацэкономики
21 декабря 2024 в 11:46
Какое наказание ждет водителей за выезд в непогоду
17 декабря 2024 в 13:30
Завершились переговоры между «Казахмысом» и бастующими рабочими рудника
21 декабря 2024 в 10:56
Насколько увеличатся штрафы в Казахстане с 1 января 2025 года?
17 декабря 2024 в 13:41
Более тысячи человек и 600 единиц техники борются с последствиями снегопада в Алматы
21 декабря 2024 в 10:42
Нурсултан Назарбаев и Владимир Путин провели встречу
14 декабря 2024 в 10:51
Снежная погода с метелями ожидается в Казахстане 21 декабря
21 декабря 2024 в 09:34
ЕНПФ опубликовал пороги достаточности для использования части пенсионных накоплений на 2025 год
6 декабря 2024 в 11:04
Подозреваемый за мошенничество экстрадирован из ОАЭ в Казахстан
21 декабря 2024 в 09:15
Можно ли снять пенсионные деньги, чтобы закрыть кредит в Казахстане
29 ноября 2024 в 17:55