Уязвимость в платформе Fiserv раскрывала данные клиентов сотен банков

Уязвимость в платформе Fiserv раскрывала данные клиентов сотен банков

Уязвимость в платформе Fiserv раскрывала данные клиентов сотен банков

Fiserv Inc., американский поставщик технологий для финансовых организаций, устранил крайне опасную уязвимость в своей веб-платформе. Из-за этого бага личные и финансовые данные клиентов, среди которых есть сотни банков, были доступны в Сети.

Первое упоминание проблемы пришло от исследователя безопасности Кристиана Эрика Хермансена, который обнаружил любопытную ошибку, войдя в учетную запись местного банка, использующего платформу Fiserv.

Исследователь подписался на получение оповещений по электронной почте о каждой транзакции, проведенной его аккаунтом. Хермансен заметил, что сайт назначил специальный «номер события» на оповещения.

Таким образом, подставляя последовательно номера событий, можно было получить данные других клиентов. Отредактировав страницу банка в своем браузере, чтобы номер был на одну цифру меньше, исследователь увидел чужой адрес электронной почты, номер телефона и номер банковского.

Следовательно, как уточнил специалист, злоумышленник может перебирать эти специальные идентификаторы, которые жестко зафиксированы системой, чтобы получить доступ к персональной информации других клиентов. В итоге атакующий сможет удалять или изменять телефонные номера или адреса электронной почты для получения уведомлений о транзакциях учетной записи.

Такая страшная дыра в безопасности позволяет любому клиенту банка следить за ежедневной активностью (в том числе транзакциями) других клиентов банка.

«Я не должен был видеть эти данные. Ваши транзакции должны оставаться только между вами и вашим банком, а тут получается, что любое третье лицо могло получить доступ к такой конфиденциальной информации», — цитирует Брайн Кребс слова Хермансена.

К счастью, разработчики приняли меры, устранив эту опасную брешь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru