Воскресенье, 28 Апреля
+21...+18
Температура воды
в море онлайн
Курсы валют
в банках Актау

  • $1 = 443.35 KZT
  • €1 = 475.54 KZT
  • 1 RUB = 4.82 KZT
  • Телефон редакции:
  • +7 (7292) 505 085 | site@lada.kz
  • Дежурный журналист:
  • +7 (707) 9 505 085
  • Реклама: +7 707 9 601304
 

Личные данные клиентов и сотрудников банка оказались в открытом доступе - ГТС

Просмотров:1754 Опубликовано: 26-04-2023, 15:47
Личные данные клиентов и сотрудников банка оказались в открытом доступе - ГТС
Фото:elements.envato.com
Пароли к внутренним сервисам одного из казахстанских банков оказались в открытом доступе. Об этом заявили в Государственной технической службе (ГТС), передает Tengrinews.kz.

В процессе мониторинга казахстанского сегмента интернета специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня. Речь идет о CWE-530 - уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

"Специалисты ГТС обнаружили бэкап файл, доступный для скачивания неавторизованным пользователям, содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN", - сообщили в организации.

Технически используя эти данные, можно было удаленно подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов, пояснили в ГТС.

На сегодняшний день уязвимость устранена. Тем не менее в Государственной технической службе порекомендовали банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованных пользователей.



Источник: Tengrinews.kz
Поделись с другими:
 
Нашли ошибку? Сообщите об этом нам.

Комментарии ( 1 )

Содержание комментариев не имеет отношения к редакционной политике Лада.kz.
Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.

Скрыть комментарии
  • сортируем комментарии:
  • лучшие |
  • По дате: возрастание | По дате на убывание
 
Не поддерживаю Поддерживаю +1
  • Жанар
Leocat (Посетители) 26 апреля 2023 16:42
Ладно банки - к ним в принципе нет доверия!

Но какое же у меня было удивление, когда в 2019 году я указал в ЦОНе номер при оформлении авто (не хотел что бы там знали мой личный и поэтому купил НОВУЮ запечатанную сим карту). И что вы думаете???

Менее чем через неделю предлагали взять кредит и микрофинансовые мошенники и мошенники пожирнее.
 
 

Оставить свое мнение

Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь либо авторизируйтесь.