политика, экономика, компромат

    | 

Редакция

 | 



Уязвимость в банковской системе Казахстана: утечка паролей к внутренним сервисам


26.04.2023 13:56

Фото: CP

Пароли к внутренним сервисам одного из казахстанских банков находились в открытом доступе, передает DKNews.kz.

Атаки на банковский сектор — это серьёзная угроза, которая может привести к утечке конфиденциальной информации, потере данных, денежных средств и нарушению работы банковских систем. Злоумышленник может проникнуть в сеть через незащищенную рабочую станцию сотрудника, устаревшее программное обеспечение или средства удалённого доступа и таким образом получить доступ к данным.

Такую ситуацию удалось предотвратить сотрудникам АО «Государственная техническая служба». В процессе мониторинга казахстанского сегмента Интернета специалистами АО «ГТС» была обнаружена уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня.

CWE-530 – уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

Специалисты АО «ГТС» обнаружили бэкап файл (доступный для скачивания неавторизованным пользователям), содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно: 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN. Технически используя эти данные, можно было удалённо подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов.

Напомним, что главная задача киберпреступников – заполучить данные пользователей или доступ к инфраструктуре банка с целью хищения средств или получения выкупа.

Рекомендуем банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованным пользователям.

Сообщаем, что на сегодняшний день уязвимость устранена. Технические детали размещены на сайте STS.KZ в разделе «Рекомендации».


Tags

В стране

»

«На грани»: Депутат Рады сделал неожиданное заявление о свержении Зеленского


»

Путин заверил: Россия преодолеет любые испытания и вызовы


»

Психиатр заявил, что внучка убитого экс-мэра Самары может быть наркоманкой


»

Набиев рассказал о гордости водрузить флаг России на Эвересте


»

Врач ответила, какие проблемы можно заподозрить по состоянию полости рта


»

Россия снизила выпуск стали на 12,4% в апреля 2026 года


»

Ядерная триада: щит суверенитета России и Беларуси


»

Сальвадор: Основатель Barrio 18 скончался в тюрьме от болезни


»

Небензя оценил исполнение плана США по сектору Газа


»

Депутаты предлагают расширить льготы на музеи для всех студентов


»

На границе Украины и Белоруссии начали усиленные проверки


»

Спикер Заксобрания Роман Береснев: В Кировской области участники СВО смогут повторно обучаться в колледжах региона за счет бюджета


»

CNN: Иран восстанавливает вооруженные силы быстрее, чем ожидали США


»

Осужденный за диверсии гражданин РФ Балога пытался поджечь технику ПВО


»

Инженер из Китая назвал фото с автографом Путина самым важным подарком



"kaspi-info.com" Copyright © 2012-2026

Редакция - [email protected]