обеспечения в сфере онлайн-банкинга в России и СНГ. Компания сотрудничала в том числе с «Тинькофф Банком», «Альфа-Банком» и «Газпромбанком».
Всего было слито около 600 ГБ данных: резервные копии исходных кодов продуктов компании, внутренняя документация, облако компании со служебными документами и так далее.
Какие нас ждут последствия? Теперь хакерам будет гораздо проще искать уязвимости в банковских приложениях и на сайтах российских банков. То же самое касается проекта «Цифровой рубль» и «Системы Быстрых Платежей».
https://github.com/BSanjar/Tincoff_Gate/blob/618da654a1d1300c5cb74b1a86c3a9b4a119a567/appsettings.json - не удивлюсь, если пасс к прокси валидный и авторизация у них там через LDAP)0
Скачал, изучил. С лету ничего ценного не нашёл, без чувстительной инфы о инфре. Или пока недостаточно долбился в глаза
Дыры можно найти в шарпах
Обсуждают сегодня