Усть-Каменогорск
облачно
+18°
  • Усть-Каменогорск
    +18°
  • Алматы
    +28°
  • Нур-Султан (Астана)
    +22°
  • Актобе
    +27°
  • Форт-Шевченко
    +24°
  • Атырау
    +24°
  • Караганда
    +21°
  • Кокшетау
    +25°
  • Костанай
    +25°
  • Кызылорда
    +29°
  • Павлодар
    +21°
  • Петропавловск
    +24°
  • Тараз
    +29°
  • Уральск
    +22°
  • Шымкент
    +30°
$
519.64
-0.75
609.23
-0.35
¥
72.53
-0.04
6.62
-0.01
Курсы Национального Банка РК

Звоните, если вы стали очевидцем происшествия, ваши права нарушены, или хотите поднять проблему

Казахстан Казахстан Эвелина Сей
Источник:
Tengrinews.kz

Пароли к внутренним сервисам одного из банков РК оказались в открытом доступе

Государственная техническая служба рекомендует банкам второго уровня, а также финансовым организациям ограничить доступ к резервным копиям файлов неавторизованных пользователей

Новости Казахстана / Общество в Казахстане / Пароли к внутренним сервисам одного из банков РК оказались в открытом доступе
Фото:
depositphotos

ГТС наблюдала за казахстанским сегментом интернета и нашла уязвимость на сайте одного из банков второго уровня, передает сайт Tengrinews.kz.

Уязвимость носит название CWE-530. Она проявляется в том, что бэкап файлы остаются открытыми для несанкционированного доступа.

Сотрудники государственной технической службы обнаружили именно такой файл. Его могли скачивать неавторизованные пользователи.

Резервная копия файлов, содержит личные данные клиентов и сотрудников банка. С помощью бэкап файлов люди могли удаленно подсоединиться к внутренней системе банка и самостоятельно получить доступ к финансовым системам, а также подменять платежные реквизиты клиентов.

Отметим, данная проблема уже решена.

Следующая →