---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2023-04-26-kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков

![Казахстанцы могли потерять деньги из-за уязвимости на сайте одного из банков](https://bizmedia.kz/app/uploads/2023/04/kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov1.jpg)

В Государственной технической службе (ГТС) заявили, что пароли для внутренних сервисов одного из казахстанских банков были найдены в открытом доступе, сообщает [Bizmedia.kz](https://bizmedia.kz/).

[![Фото: © Bizmedia.kz](https://bizmedia.kz/app/uploads/2023/04/kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov1-1024x576.jpg)](https://bizmedia.kz/app/uploads/2023/04/kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov1.jpg)Фото: © Bizmedia.kz

## Как нашли уязвимость банка

Специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня в результате мониторинга казахстанского сегмента интернета. Уязвимость, названная как CWE-530, является следствием того, что резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

[![Источник: ГТС](https://bizmedia.kz/app/uploads/2023/04/kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov111.png)](https://bizmedia.kz/app/uploads/2023/04/kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov111.png)Источник: ГТС

В компании сообщили, что у специалистов ГТС был найден файл для бэкапа. Этот файл был доступен для скачивания без авторизации и в нем хранился исходный код веб-приложения. В этом файле была также личная информация клиентов и сотрудников банка. Было обнаружено 11 файлов, которые содержали информацию о сотрудниках банка, включая пароли от доступа к VPN.

Как пояснили в ГТС, при использовании этих данных технически было возможно удаленно подключиться к внутренней системе банка и выполнить платеж, получить доступ к финансовым системам или изменить информацию о платежных реквизитах клиентов.

Сейчас уязвимость исправлена. Государственная техническая служба посоветовала банкам второго уровня и финансовым организациям ограничить доступ неавторизованных пользователей к бэкапам файлов.

## Читайте также:

- [Как проверить, утекли ли ваши личные данные в сеть?](https://bizmedia.kz/2023/01/13/kak-proverit-utekli-li-vashi-lichnye-dannye-v-set/)
- [Банки хотят обязать в Казахстане возмещать ущерб вкладчикам, ставшим жертвами мошенников](https://bizmedia.kz/2023/04/26/banki-hotyat-obyazat-v-kazahstane-vozmeshhat-ushherb-vkladchikam-stavshim-zhertvami-moshennikov/)

---

Опубликовано: 2023-04-26T11:58:29+05:00

Обновлено: 2023-04-26T11:58:29+05:00

Авторы: [Август Макаров](https://bizmedia.kz/author/avgust-makarov/)

Рубрики: [Бизнес](https://bizmedia.kz/sereznoe/biznes/), [Деньги](https://bizmedia.kz/sereznoe/dengi/), [Новости](https://bizmedia.kz/novosti/), [Новости Казахстана](https://bizmedia.kz/novosti/novosti-kazahstana/), [Серьезное](https://bizmedia.kz/sereznoe/), [Финансовые новости Казахстана](https://bizmedia.kz/novosti/finansovye-novosti-kazahstana/)

Метки: 

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2023-04-26-kazahstanczy-mogli-poteryat-dengi-iz-za-uyazvimosti-na-sajte-odnogo-iz-bankov/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.