Казахстанский банк оставил личные данные клиентов в открытом доступе

Фото: Казахстанский банк второго уровня оказался жертвой уязвимости CWE-530, когда резервные копии файлов веб-приложения остались доступными для несанкционированного доступа. В результате, персональная информация клиентов и сотрудников банка оказалась в открытом доступе, включая пароли от доступа к VPN и платежные реквизиты. Это создало серьезную угрозу безопасности и конфиденциальности данных клиентов.
Фото: Казахстанский банк второго уровня оказался жертвой уязвимости CWE-530, когда резервные копии файлов веб-приложения остались доступными для несанкционированного доступа. В результате, персональная информация клиентов и сотрудников банка оказалась в открытом доступе, включая пароли от доступа к VPN и платежные реквизиты. Это создало серьезную угрозу безопасности и конфиденциальности данных клиентов.

После того, как уязвимость была обнаружена специалистами АО «Государственная техническая служба», она была устранена, но это не исключает возможности проникновения злоумышленников в сеть банка через незащищенные рабочие станции сотрудников или устаревшее программное обеспечение.

Атаки на банковский сектор могут привести к утечке конфиденциальной информации, потере данных и денежных средств, а также нарушению работы банковских систем. Недопустимо оставлять открытыми резервные копии файлов веб-приложений, и финансовые организации должны принимать все меры для ограничения доступа к ним неавторизованным пользователям.

В связи с этим, Агентство РК по регулированию и развитию финансового рынка прорабатывает вопрос о возмещении ущерба казахстанцам, на которых мошенники оформили кредиты. Безопасность данных клиентов должна быть приоритетом для банков и финансовых организаций, чтобы предотвратить возможные угрозы и проблемы.

 

Добавить комментарий Отменить ответ

Exit mobile version