Казахстанские новости

Личные данные клиентов и сотрудников банка оказались в открытом доступе - ГТС (26.04.2023, 17:53), просмотров: 1936

Пароли к внутренним сервисам одного из казахстанских банков оказались в открытом доступе. Об этом заявили в Государственной технической службе (ГТС), передает Tengrinews.kz.

В процессе мониторинга казахстанского сегмента интернета специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня. Речь идет о CWE-530 — уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

«Специалисты ГТС обнаружили бэкап файл, доступный для скачивания неавторизованным пользователям, содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN», — сообщили в организации.

Технически используя эти данные, можно было удаленно подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов, пояснили в ГТС.

На сегодняшний день уязвимость устранена. Тем не менее в Государственной технической службе порекомендовали банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованных пользователей.

Источник: Tengrinews


Последние новости:



Комментарии:


Нет комментариев. Почему бы Вам не оставить свой?



Для того чтобы оставить комментарий зарегистрируйтесь и войдите на сайт под своим именем.

Если Вы уже регистрировались то просто войдите на сайт под своим именем.



Ещё новости

С 2026 года в Росси...
РФ вводит технологический сбор для импортной ...
Ипотека «Наурыз»: к...
Кредитование по обновленной ипотечной програм...

Ёрш
ARX security

РУБЛЕВЫЙ, обменный пункт

Предлагает:
Обмен валют
Выбирая лучший курс, вы можете доверять надежности...
Реклама на сайтеКонтактыНаши клиенты     Статистика
сейчас на сайте 326 чел.
© 2006-2025 ТОО"Электронный город"
    Дизайн Алексенко А.