Өскемен
ясно
+5°
  • Өскемен
    +5°
  • Алматы
    +19°
  • Астана
    +8°
  • Ақтөбе
    +18°
  • Актау
    +23°
  • Орал
    +21°
  • Қарағанды
    +7°
  • Көкшетау
    +8°
  • Қостанай
    +12°
  • Қызылорда
    +22°
  • Павлодар
    +6°
  • Петропавловск
    +8°
  • Тараз
    +20°
  • Туркестан
    +19°
  • Шымкент
    +22°
$
480.61
+1.23
534.53
+2.90
¥
67.76
+0.18
5.28
+0.01
ҚР Ұлттық банк курстары

Егер бір оқиғаның куәсі болсаңыз, құқығыңыз бұзылса немесе қандайда бір мәселені көтергіңіз келсе, бізге хабарласыңыз

Қазақстан Қазақстан Эвелина Сей
Ақпарат көзі:
Tengrinews.kz

Пароли к внутренним сервисам одного из банков РК оказались в открытом доступе

Государственная техническая служба рекомендует банкам второго уровня, а также финансовым организациям ограничить доступ к резервным копиям файлов неавторизованных пользователей

Новости Казахстана / Общество в Казахстане / Пароли к внутренним сервисам одного из банков РК оказались в открытом доступе
Фото:
depositphotos

ГТС наблюдала за казахстанским сегментом интернета и нашла уязвимость на сайте одного из банков второго уровня, передает сайт Tengrinews.kz.

Уязвимость носит название CWE-530. Она проявляется в том, что бэкап файлы остаются открытыми для несанкционированного доступа.

Сотрудники государственной технической службы обнаружили именно такой файл. Его могли скачивать неавторизованные пользователи.

Резервная копия файлов, содержит личные данные клиентов и сотрудников банка. С помощью бэкап файлов люди могли удаленно подсоединиться к внутренней системе банка и самостоятельно получить доступ к финансовым системам, а также подменять платежные реквизиты клиентов.

Отметим, данная проблема уже решена.

Следующая →