Қазақ редакциясы
Уведомление
Последние новости
Закон о новых орденах одобрили в Мажилисе
13.05.2026
Верификацию мобильных устройств в Казахстане будет проводить государственная служба радиочастот
13.05.2026
Иностранец с крупной партией мефедрона задержан в Кокшетау (видео)
13.05.2026
Елена Рыбакина сыграет за выход в полуфинал топового турнира в Италии.
13.05.2026
Birdie Golf Club и ASIAGA подписали меморандум о сотрудничестве
13.05.2026
Aa
Поиск

Категории

  • Kazakhstan Inside
  • Аналитика Alem Research
  • Видео дня
  • Галерея
  • Главное
  • Голос на миллион
  • Гороскоп
  • Деньги и слава
  • Здоровье
  • Инвестиции
  • Инсайдер
  • Как жить? Лайфхаки и советы
  • Криптовалюта
  • Курс тенге
  • Налоги
  • Наука
  • Обзор иноСМИ
  • Обзор казСМИ
  • Обзор укрСМИ
  • Образование
  • Общество
  • Политика
  • Происшествия
  • Развлечения
  • Спорт
  • Технологии
  • Тренды соцсетей
  • Экономика
Қаз
Aa
  • Курс тенге
  • Галерея
  • Развлечения
  • Наука
  • Технологии
  • Инсайдер
Поиск
  • Аналитика Alem Research
  • Видео дня
  • Галерея
  • Главное
  • Здоровье
  • Инсайдер
  • Инвестиции
  • Наука
  • Обзор иноСМИ
  • Обзор казСМИ
  • Образование
  • Общество
  • Политика
  • Происшествия
  • Развлечения
  • Спорт
  • Технологии
  • Тренды соцсетей
  • Экономика
Подписывайтесь на нас
Globalnews > Рубрики > Экономика > Один из крупных банков Казахстана могли легко взломать — Шамсутдинов
Экономика

Один из крупных банков Казахстана могли легко взломать — Шамсутдинов

Ануар Нурпеисов
Ануар Нурпеисов 27.04.2023
Обновлено 27.04.2023 в 03:04
Поделиться
Поделиться

Шокирующие факты о возможной утечке данных банка, входящего в Топ-10 по размеру капитала в Казахстане, прокомментировал известный аналитик Эльдар Шамсутдинов.

Содержание
Масштаб возможных потерьВизги свиньи Касперского

В своем телеграм-канале известный эксперт написал, дословно:

«Национальным координационным центром информационной безопасности была зафиксирована уязвимость интернет ресурса Банка второго уровня. Нашли архив в 500 мб, доступный для скачивания неавторизованным пользователям, содержащий исходный код веб-приложения.

Масштаб возможных потерь

Архив содержал файлы с информацией клиентов и сотрудников банка:

  • 138,5 тыс. записей (ФИО, телефон, продукт, событие, филиал, отделение, агент, дата получения)
  • 11,9 тыс. записей (ФИО, имя пользователя, адрес эл. почты, пароль, должность, отделение и т. д.)
  • 835 записей (ФИО, дата рождения, номер телефона, пароль, отделение и т. д.)
  • учетные данные от БД, почты, LDAP и т. д.
  • учетные данные от LDAP

Использование полученных учетных данных позволило получить доступ к VPN, а также к внутренним сервисам банка.

Банк не входит в Топ-5, но входит в Топ-10 по размеру капитала. Налицо результаты экономии на информационной безопасности.

Визги свиньи Касперского

Эта история напомнила мне события 2009 года, когда один из сотрудников банка, где я работал, принес флешку с вирусом. Доступы к USB портам не были отключены, а все компьютеры центрального офиса состояли в одной сетке.

В итоге

примитивный «троян» парализовал на двое суток работу крупного банка, часть данных, в том числе состояние счетов клиентов пришлось восстанавливать с бумажных носителей и «по памяти»

Визги свиньи Касперского до сих пор звучат в ушах.

Порты быстро заблокировали, но забыли проработать IOS устройства. iPhone, подключенный через кабель, мог работать переносным флешдрайвом. В итоге вирус снова принесли, и история с «трояном» повторилась.

Вывод простой: если вы управляете миллиардами, никогда и ни при каких обстоятельствах не экономьте на ИБ».

Megogo.kz
ТЕГи: аналитика Эльдара Шамсутдинова, Главное, Инсайдер
Поделиться этой статьей
Facebook Twitter Whatsapp Whatsapp Telegram
Поделиться

Актуально:

  • Закон о новых орденах одобрили в Мажилисе
  • Верификацию мобильных устройств в Казахстане будет проводить государственная служба радиочастот
  • Иностранец с крупной партией мефедрона задержан в Кокшетау (видео)
  • Елена Рыбакина сыграет за выход в полуфинал топового турнира в Италии.
  • Birdie Golf Club и ASIAGA подписали меморандум о сотрудничестве
Май 2026
Пн Вт Ср Чт Пт Сб Вс
 123
45678910
11121314151617
18192021222324
25262728293031
« Апр    

Мы в соцсетях:

Facebook Нравиться
Instagram Подписаться
Youtube Подписывайся
Telegram Подписаться

Вам также может понравиться

Политика

В Астане запускают LRT

12.05.2026
ОбществоЭкономика

Цифровой тенге станет доступен казахстанцам уже в этом году

08.05.2026
СпортВидео дня

Сборная Казахстана выиграла золотые медали чемпионата мира по хоккею (видео)

08.05.2026
Общество

Токаев: Наши отважные бойцы – это надежный щит нашей священной Независимости

06.05.2026

Категории

  • Галерея
  • Здоровье
  • Инсайдер
  • Наука
  • Развлечения
  • Курс тенге
  • Технологии
  • Редакция

О проекте

Узнавайте самые важные новости Казахстана в мировой палитре событий вместе с GlobalNews.

Контакты

Почта: info@globalnews.kz Телефон: +7 (727) 3102504 050000, г. Алматы, Ауэзовский р-н, микрорайон Аксай – 3А, дом 47, кв 7

Подпишитесь на нас

Подпишитесь на нашу рассылку, чтобы мгновенно получать наши новые статьи

© GlobalNews 2022. Все права защищены.

Removed from reading list

Отменить
Welcome Back!

Sign in to your account

Забыли пароль?