Личные данные клиентов и сотрудников банка оказались в открытом доступе - ГТС

Источник: Tengrinews
Пароли к внутренним сервисам одного из казахстанских банков оказались в открытом доступе. Об этом заявили в Государственной технической службе (ГТС), передает Tengrinews.kz.

В процессе мониторинга казахстанского сегмента интернета специалисты ГТС обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня. Речь идет о CWE-530 - уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

"Специалисты ГТС обнаружили бэкап файл, доступный для скачивания неавторизованным пользователям, содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN", - сообщили в организации.

Технически используя эти данные, можно было удаленно подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов, пояснили в ГТС.

На сегодняшний день уязвимость устранена. Тем не менее в Государственной технической службе порекомендовали банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованных пользователей.
  • CNY 66.78 +0.87%
  • EUR 502.98 +3.93%
  • RUB 5.35 +0.05%
  • USD 447.73 +5.82%
  • ADA 110.12 +2.13%
  • BNB 353567.15 +3.29%
  • BTC 38075306.2 +1.13%
  • DOGE 41.79 -1.34%
  • DOT 537.01 +3.68%
  • ETH 1203387.75 +1.15%
  • SOL 53743.2 +1.87%
  • TRX 150.75 +0.04%
  • USDT 448.54 +0.01%
  • XRP 669.06 +1.82%