Akchabarsearch
    Кыргыз банктарына киберкоопсуздук жетишпейт: ар бир экинчи сайт хакердик чабуулга алсыз
    Сүрөт алынган жер: DALL·E

    Жарыяланган

    2025-03-07, 11:51

    Кыргыз банктарына киберкоопсуздук жетишпейт: ар бир экинчи сайт хакердик чабуулга алсыз

    Кыргызстандын банк секторунун санариптик абалына жарака кетти. Digital Resilience Association (DRA) жана TSARKA Kyrgyzstan тарабынан жүргүзүлгөн изилдөөгө ылайык, өлкөдөгү банктар менен микрофинансылык уюмдардын дээрлик жарымынын веб-сайттарында коопсуздуктун тынчсыздандырган деңгээли аныкталган. Изилденген 26 ресурстун ичинен 14үндө маалымат уурдоо жана кардарларга кол салуу максатында колдонулушу мүмкүн болгон олуттуу көйгөйлөр табылган.

    Изилдөөнүн жыйынтыгында ар түрдүү мүнөздөгү көйгөйлөр аныкталды: ачык порттордон жана эскирген TLS версияларынан тарта, алсыз субдомендерге жана туура эмес жөндөөлөрдөгү почта серверлерине чейин. Коопсуздуктун орточо деңгээли 71,75% түздү. Ал эми миллиондогон сомдор жана элдин ишеними коюмга коюлган каржы сектору үчүн бул көрсөткүч канааттандырарлык жыйынтыктан көрө, "сары карточкага" көбүрөөк окшош.

    Аныкталган көйгөйлөрдүн катарында коопсуздуктун негизги HTTP заголовокторунун жоктугу (мисалы, X-XSS-Protection, Content-Security-Policy ж.б.), эскирген мазмун башкаруу системалары (CMS), /admin же /config.bak сыяктуу маанилүү жолдорго ачык жеткилик, ошондой эле DNS жазууларын алмаштыруудан коргоонун жоктугу да бар. Изилденген сайттардын бирөөсү дагы маалыматтын бүтүндүгүн жана аныктыгын камсыздоочу эл аралык стандарт — DNSSEC технологиясын колдонгон эмес.

    Мындан тышкары, 9 сайт дагы эле коопсуздук деңгээли төмөн TLS 1.2 протоколун колдонуп жатканы белгилүү болду, бирок анын ордуна заманбап жана ишенимдүү версиялар бар. Ал эми 10 ресурста эл аралык базаларда катталган олуттуу CVE (алсыздык идентификаторлору) табылган. Мисалы, CVE-2023-40743 же CVE-2021-27023 сыяктуу коддор бүтүндөй трафикти тартып алууга жана серверлерди толугу менен бузууга алып келиши мүмкүн.

    Эң жогорку коопсуздук көрсөткүчтөрүн obank.kg, fincabank.kg, esb.kg, kicb.net жана ab.kg сайттары көрсөттү — бул ресурстардын коопсуздук деңгээли 85%дан жогору деп бааланган.

    Кыргыз Республикасынын банк секторундагы коопсуздукту талдоонун жыйынтыктары маалыматтык коопсуздуктун деңгээли өсүүдө деген тенденцияны көрсөттү. Бирок бир катар веб-ресурстарда тез арада чечүүнү талап кылган олуттуу алсыздыктар аныкталды, — деп жазышат изилдөөнүн авторлору. Негизги көйгөйлөр DNS туура эмес жөндөлүшү, фишинг жана спуфингден коргоонун жоктугу, ачык порттор менен каталогдордун болушу, ошондой эле белгилүү алсыздыктары бар эски технологиялар менен байланыштуу. Айрым интернет-ресурстар элге ачык мааниге жана маалыматтын чыгып кетиши же бузулушу сыяктуу коркунучтарга карабастан, коопсуздуктун эң төмөнкү деңгээлинде калып жатышат.

    Сунушталган чаралардын катарына бардык домендерде SPF, DKIM жана DMARC коргоо механизмдерин милдеттүү түрдө киргизүү, субдомендерди аудиттен өткөрүү жана унутта калган тесттик ресурстарды тазалоо, стандарттуу эмес портторду жабуу, CMS менен веб-тиркемелердин компоненттерин жаңыртуу, ошондой эле алсыздыктарды автоматтык түрдө көзөмөлдөөчү системаларды орнотуу кирет.

    Атайын белгиленгендей, банк жетекчилиги деңгээлинде киберкоопсуздук үчүн жооптуу адамдарды дайындоонун, электрондук почтанын коопсуздук протоколдорун ишке киргизүүнүн жана IT-адистерди үзгүлтүксүз окутуунун мааниси өзгөчө чоң.

    Мындай ыкма, адистердин ишениминде, бир эле конфигурациялык ката миллиондогон чыгымдарга алып келиши мүмкүн болгон кырдаалдардан банк системасын коргой алат. Мындан тышкары, сөз бир гана киберкоопсуздук коркунучтары тууралуу эмес, банктын аброю жана коомчулуктагы ишеним тууралуу да болууда.

     


    Тектеш материалды окуу

    • Кыргыз банктарына киберкоопсуздук жетишпейт: ар бир экинчи сайт хакердик чабуулга алсыз

      Кыргызстандын банк секторунун санариптик абалына “жарака кетти”. Digital Resilience Association (DRA) жана TSARKA Kyrgyzstan тарабынан жүргүзүлгөн изилдөөгө ылайык, өлкөдөгү банктар менен микрофинансылык уюмдардын дээрлик жарымынын веб-сайттарында коопсуздуктун тынчсыздандырган деңгээли аныкталган
      2025-03-07 05:51:21
    • Кыргызстандагы банктар акча алмаштыруучу жайга айлануудабы?

      Акыркы беш жылда валюталык операциялар Кыргызстандын банктары үчүн негизги киреше булактарынын бирине айланды. Эгерде 2019-жылы алар банк системасынын жалпы кирешесинин болгону 4% тегерегин түзсө, 2024-жылы бул көрсөткүч 12.07%ке чейин өсүп, 33.3 миллиард сомду түздү. Чет өлкөлүк валюта менен операциялардан түшкөн киреше 19 эседен ашык көбөйдү.
      2025-18-06 06:34:01
    • QR-код колдонуу менен жүргүзүлгөн төлөмдөр рекорддук деңгээлге жетти

      Кыргызстан санариптик келечекке ишенимдүү кадам таштоодо: банкноттордун ордуна — смартфон, майда акчанын ордуна — QR-коддор. Накталай эмес операциялардын тез өсүшүнүн артында финансылык системанын ачыктыгына жана жеткиликтүүлүгүнө багытталган Улуттук банктын стратегиясы турат
      2025-17-06 08:06:46
    • «Керемет Банк» кардарлардын каражаттарынын 40%дан ашыгын жоготту

      Жыл башында эл аралык күн тартиби кыргызстандык банкирлердин күнүмдүк жашоосунун ажырагыс бөлүгүнө айланды. 15-январда АКШнын Каржы министрлигинин чет элдик активдерди көзөмөлдөө башкармалыгы (OFAC) санкциялык тизмесине уставдык капиталы боюнча эң ири банктардын бири (төртүнчү орун – 8 миллиард 698,7 миллион сом) “Керемет Банк” ААК киргенин жарыялады
      2025-09-06 11:29:18