Nesnažíme sa len reagovať na požiadavky zákazníka, ale hľadáme riešenia, ktoré budú mať maximálny prínos
Česká banka so zahraničným vlastníkom požadovala preverenie svojho internetového a mobilného bankovníctva pomocou penetračných testov. Vo výberovom konaní si vybrala AEC.
Po vstupnej analýze prostredia banky sme navrhli rozšírenie testov i na ďalšie bankové aplikácie a overenie širšej palety možných útokov.
Už behom 2 hodín sme sa dostali cez niekoľko aplikácií do internej siete banky a získali k nej plný prístup. Na termináloch poskytujúcich zákazníkom informácie na pobočkách sa nám to podarilo dokonca behom 15 minút, a to za bežnej prevádzky. Prelomenie bolo veľmi rýchle vďaka radu chýb v používaných aplikáciách. Navrhli sme teda ich úpravu tak, aby odolali možným útokom a aby ich banka nemusela nahradzovať inými.
Vzhľadom k množstvu chýb nás následne vedenie IT požiadalo, aby sme zistili, či v sieti už neprebehol v minulosti nejaký útok, o ktorom by nemali informácie a ktorý by mohol viesť k odcudzeniu dát zákazníkov. Našťastie sa nenašiel dôkaz, že by k takému útoku došlo.
Banka si tak nielen overila, že neboli zneužité jej kritické dáta, ale vďaka aplikovaným bezpečnostným zmenám by k tomu už ani nemalo dôjsť.