общество банк

На сайтах десятков российских банков нашли опасную для клиентов уязвимость

Как передает «Коммерсантъ» со ссылкой на StopPhish, уязвимость касается сайтов, работающих на системе управления от «1С-Битрикс».Речь идет об уязвимости, которая может привести к утечке данных клиентов банков в руки мошенников.

Так, аналитики проверили 358 сайтов кредитных организаций, и 27 из них имеет открытый редирект, то есть злоумышленники с помощью манипуляций с URL-адресом могут перенаправить пользователей на посторонние ресурсы.«Например, сотруднику или клиенту банка приходит письмо со ссылкой, в которой он видит знакомый адрес сайта банка: «bank.ru/redirect.php?goto=https://…».

DMCA