В казахстанском банке пароли к внутренним сервисам находились в открытом доступе


Специалисты АО «Государственная техническая служба» обнаружили уязвимость интернет-ресурса одного из казахстанских банков второго уровня и предотвратили утечку персональных данных, сообщает пресс-служба ГТС.


Во время мониторинга был обнаружен бэкап файл (доступный для скачивания неавторизованным пользователям), который содержал исходный код веб-приложения.


В бэкап файле находились 11 файлов, среди которых была информация о сотрудниках банка с паролями от доступа к VPN.


Сотрудники ГТС предотвратили уязвимость CWE-530, возникающую в случае, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.


Как сообщили в ГТС, используя полученные данные, можно было удалённо подсоединиться к внутренней системе банка и провести платеж, получить доступ к финансовым системам или подменить платежные реквизиты клиентов.


В Государственной технической службе напомнили, главная задача киберпреступников – получить данные пользователей или доступ к инфраструктуре банка и похитить средства или получить выкуп.


«Атаки на банковский сектор – это серьёзная угроза, которая может привести к утечке конфиденциальной информации, потере данных, денежных средств и нарушению работы банковских систем», – говорится в пресс-релизе.



В ГТС порекомендовали банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованным пользователям.


Ранее сообщалось, что казахстанские банки совместно с мобильными операторами предупредили граждан о новом виде мошенничества. Теперь злоумышленники пытаются убедить казахстанцев перейти в WhatsApp или другой мессенджер. Мошенники уверяют, что у клиента пытаются похитить средства, и убеждают перевести их на «безопасный счет», после чего исчезают вместе с деньгами.


Напомним, в марте в Астане участились случаи обмана горожан от якобы сотрудников департамента юстиции. Согласно новой схеме, мошенники звонят людям, представляются судоисполнителями и требуют выплаты денег. С начала этого года уже поступило около 200 звонков от горожан, засомневавшихся в реальности сотрудников департамента юстиции.

Қандай жаңалық бар?

Что нового?

Новости Қандай жаңалық бар?\Что нового? - освещение широкого спектра событий, происходящих в Казахстане, Центральной Азии, СНГ, странах ближнего и дальнего зарубежья.

Теги

#стрессовая ситуация #Дарья Сальникова #самоирония #чёрный юмор #Лейла Фазлеева #международное право #ВВС Израиля #исправности #Максим Жук #Форд Фокус #Chery Tiggo #Михаил Исаев #Роман Бусаргин #Залив Кирхзее #Горбатый кит #Тиль Бакхаус #Висмарский залив #Greenpeace #безопасность судов #Министерство иностранных дел #Иисус Христос #Министерство здравоохранения Подмосковья #мобильные медицинские комплексы #хк автомобилист #хк салават юлаев #плей-офф КХЛ #Эстония и Украина #осушитель #техническая неисправность #перестройка мирового порядка #реконструкция зданий #изучение английского языка #госаппарат #халяль #тц #предприятия татарстана #Минэкологии РТ #Кадастровый учет #резина #Токтогульский район #Джалал-Абадская область #Елена Зеленская #чемпионаты мира #хоккеисты #Сахалинские акулы #Валерий Лимаренко #Сахалинская область #ракетная опасность #атака бпла #Александр Дрозденко

Newsletter