Categories: Экономика

Один из крупных банков Казахстана могли легко взломать — Шамсутдинов

Шокирующие факты о возможной утечке данных банка, входящего в Топ-10 по размеру капитала в Казахстане, прокомментировал известный аналитик Эльдар Шамсутдинов.

В своем телеграм-канале известный эксперт написал, дословно:

«Национальным координационным центром информационной безопасности была зафиксирована уязвимость интернет ресурса Банка второго уровня. Нашли архив в 500 мб, доступный для скачивания неавторизованным пользователям, содержащий исходный код веб-приложения.

Масштаб возможных потерь

Архив содержал файлы с информацией клиентов и сотрудников банка:

  • 138,5 тыс. записей (ФИО, телефон, продукт, событие, филиал, отделение, агент, дата получения)
  • 11,9 тыс. записей (ФИО, имя пользователя, адрес эл. почты, пароль, должность, отделение и т. д.)
  • 835 записей (ФИО, дата рождения, номер телефона, пароль, отделение и т. д.)
  • учетные данные от БД, почты, LDAP и т. д.
  • учетные данные от LDAP

Использование полученных учетных данных позволило получить доступ к VPN, а также к внутренним сервисам банка.

Банк не входит в Топ-5, но входит в Топ-10 по размеру капитала. Налицо результаты экономии на информационной безопасности.

Визги свиньи Касперского

Эта история напомнила мне события 2009 года, когда один из сотрудников банка, где я работал, принес флешку с вирусом. Доступы к USB портам не были отключены, а все компьютеры центрального офиса состояли в одной сетке.

В итоге

примитивный «троян» парализовал на двое суток работу крупного банка, часть данных, в том числе состояние счетов клиентов пришлось восстанавливать с бумажных носителей и «по памяти»

Визги свиньи Касперского до сих пор звучат в ушах.

Порты быстро заблокировали, но забыли проработать IOS устройства. iPhone, подключенный через кабель, мог работать переносным флешдрайвом. В итоге вирус снова принесли, и история с «трояном» повторилась.

Вывод простой: если вы управляете миллиардами, никогда и ни при каких обстоятельствах не экономьте на ИБ».

Ануар Нурпеисов

Recent Posts

Мошенники похищают автомобили через сервисы грузоперевозок

Министерство внутренних дел Казахстана предупредило граждан о новых схемах мошенничества при перевозке автомобилей и грузов…

6 часов ago

Казахстан и ЕС обсудили развитие Транскаспийского транспортного маршрута

Заместитель министра иностранных дел Казахстана Арман Исетов принял участие в бизнес-конференции «Укрепление взаимосвязанности между Казахстаном…

6 часов ago

Токаев провел неформальную встречу с Антониу Коштой

Накануне переговоров с руководством ЕС Глава государства Касым-Жомарт Токаев провел неформальную встречу с Президентом Европейского…

15 часов ago

Президент Казахстана встретился с соотечественниками, проживающими в Бельгии

Касым-Жомарт Токаев, прибывший с официальным визитом в Брюссель, встретился с гражданами Казахстана, которые в настоящее…

16 часов ago

Казахстан и ЕС подпишут ряд важных документов

Глава государства прибыл с официальным визитом в Брюссель, сообщает пресс-служба Акорды. В честь Президента Казахстана…

16 часов ago

Астана станет хозяйкой чемпионата четырех континентов по фигурному катанию

Соревнования пройдут с 9 по 14 февраля 2027 года, сообщает НОК РК с ссылкой на…

23 часа ago