01.04.2026
Человек и Закон

Личные данные клиентов казахстанского банка оказались в открытом доступе

27.04.2023 00:00

Специалисты АО «Государственная техническая служба» обнаружили уязвимость на интернет-ресурсе одного из казахстанских банков второго уровня во время мониторинга.

CWE-530 – уязвимость, которая возникает, когда резервные копии файлов (бэкап) веб-приложения остаются открытыми для несанкционированного доступа.

«Специалисты АО «ГТС» обнаружили бэкап файл (доступный для скачивания неавторизованным пользователям), содержащий исходный код веб-приложения. Бэкап файл содержал персональную информацию клиентов и сотрудников банка, а именно: 11 файлов, среди которых находилась информация о сотрудниках банка с паролями от доступа к VPN», – рассказали в пресс-службе «ГТС».

Технически используя эти данные, можно было удалённо подсоединиться к внутренней системе банка и самостоятельно провести платеж, получить доступ к финансовым системам либо подменить платежные реквизиты клиентов.

«Сообщаем, что на сегодняшний день уязвимость устранена. Рекомендуем банкам второго уровня и финансовым организациям ограничить доступ к бэкап файлам неавторизованным пользователям», — говорится в сообщении.

Атаки на банковский сектор – это серьёзная угроза, которая может привести к утечке конфиденциальной информации, потере данных, денежных средств и нарушению работы банковских систем.

Злоумышленник может проникнуть в сеть через незащищенную рабочую станцию сотрудника, устаревшее программное обеспечение или средства удалённого доступа и таким образом получить доступ к данным.

26 апреля стало известно, что Агентство РК по регулированию и развитию финансового рынка прорабатывает вопрос о возмещении ущерба казахстанцам, на которых мошенники оформили кредиты.

Персонально

Путин: Россия может стать логистическим хабом из-за войны на Ближнем Востоке
Минниханов и Мурашко обсудили помощь пострадавшим при взрыве в Нижнекамске
ТНВ отменил развлекательные программы в связи с трагедией в Нижнекамске
В Нижнекамске объявлен трехдневный траур после пожара на «Нижнекамскнефтехиме»
Мирный план от Пекина и Исламабада: 5 шагов для остановки войны в Персидском заливе
При тушении возгорания на нефтезаводе в Нижнекамске погиб пожарный
Минстрой ЛНР завершит благоустройство 41 зоны в 25 городах к 2026
Автор законопроекта о запрете обвинительной информации в СМИ отозвал документ
Слуцкий выбрал «Зенит» фаворитом РПЛ из-за лояльного судейства
Путин выразил благодарность трудовому коллективу и руководству КАМАЗа

Теги

российские курорты отпуск 2026 куда поехать Виктор Медведчук Свято-Николаевский собор режим нераспространения международной безопасности Александр Волошин антидроновые экипажи Матвей Ряполов Дрон-перехватчик Елка Радмир Беляев 18-я армия Синодальный отдел Вахтанг Кипшидзе Народный фронт ядерная программа X Downdetector Бани-Хайян ВСООНЛ Хезболлах Южный Ливан импорт газа забывчивость рассеянность Игорь Михайлов паводок в ВКО Починковский муниципальный округ Центр психолого-медико-социального сопровождения школа приемных родителей Смоленская область Леонид Пасечник Минстрой угроза атаки Алексей Дедов Игорь Шумаков режим чрезвычайной ситуации Росгидромет Шанхай Шэньхуа Зверосовхоз Пушкино погибшие при взрыве ПРОИСШЕСТВИЯ: Подробности цифровая экономика Герман Клименко Нижнекамскнефтехим WOW GROUP Гоар Ананян WOW!HR