USD 446.49
EUR 475.38
RUB 4.79

Личные данные клиентов казахстанского банка были в открытом доступе

Фото из октрытых источников

Специалисты АО «Государственная техническая служба» обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня во время мониторинга, сообщает zakon.kz.

CWE-530 – уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

«Специалисты АО «ГТС» обнаружили бэкап файл (доступный для скачивания неавторизованным пользователям), содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно: 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN», – рассказали в пресс-службе «ГТС».

Технически используя эти данные, можно было удаленно подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов.

«Сообщаем, что на сегодняшний день уязвимость устранена, – говорится в сообщении. – Рекомендуем банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованным пользователям».

Атаки на банковский сектор – это серьезная угроза, которая может привести к утечке конфиденциальной информации, потере данных, денежных средств и нарушению работы банковских систем.

Злоумышленник может проникнуть в сеть через незащищенную рабочую станцию сотрудника, устаревшее программное обеспечение или средства удаленного доступа и таким образом получить доступ к данным.

26 апреля стало известно, что Агентство РК по регулированию и развитию финансового рынка прорабатывает вопрос о возмещении ущерба казахстанцам, на которых мошенники оформили кредиты.

 

Мы есть в youtube социальных сетях ВК, в ОдноклассникиФейсбук , Tik Tok и Инстаграм. Хотите получать новостную рассылку? У вас есть новости: фото, видео? Наш номер в WhatsApp и Telegram 8-707-558-35-13. Отправляйте заявку, мы добавим ваш номер в рассылку.



Предыдущая новость

Заменит ли ипотеку «7-20-25» программа «30/70» от Отбасы банка

Следующая новость

+28 градусов. Какой будет погода сегодня в Костанае и по области