Шарттармен жұмыс
Мобильді қосымша
Үлгі бойынша шарт
Интеграциялар
QR шарт
Орындалған жұмыстардың электрондық актілері
Халықаралық ЭДО
Электрондық еңбек шарттары
ЦАРКА-ның Documentolog жүйесінде табылған осалдық туралы мәлімдемесіне байланысты жағдайды жаңарту.
3 мин.
08.08.2018
732
Кеше, 2018 жылдың 8 тамызында, Facebook парақшасында ЦАРКА - лицензияланған пентест қызметтерін ұсынатын ұйым, «Қазақстандық құжат айналымы жүйесінде критикалық осалдық табылды» деген тақырыппен хабарлама жариялады.
ЦАРКА-ның хабарламасына сәйкес, Documentolog құжат айналымы жүйесінде критикалық осалдық анықталды, ол Documentolog пайдаланатын барлық ұйымдардың іскерлік хат алмасуына қол жеткізуге, сондай-ақ шабуылдаушының артықшылықтарын домен контроллерінің әкімшісі деңгейіне дейін арттыруға мүмкіндік берді.
Жағдайды түсіндіру үшін, Documentolog компаниясының бас директоры Байжан Канафин жоғарыда аталған мәлімдемеге қатысты өз пікірлерін білдірді:
«ЦАРКА біздің құжат айналымы жүйемізде осалдық табылғаны туралы қатты тақырыппен өз парақшасында жариялады. Олар біздің компанияның клиенттері ірі мемлекеттік ұйымдар екенін және бізге бәрі жұмыс істеп жатқанын, біз мемлекеттік СЭД рөліне үміткер екенімізді меңзейді, бұл біреудің «қолымен» немесе «лоббиімен» болмайды. Сондықтан олар бізді бұзып, біздегі деректердің қауіпсіздігі үшін күресуге құқылы деп санайды.
Кеше бізге белгілі болғандай, ЦАРКА біздің клиенттеріміздің бірімен олардың «Documentolog» электрондық құжат айналымы жүйесінің осалдығын талдау үшін жалданған, ол олардың доменінде орналасқан, бірақ SAAS моделі бойынша біздің ресурстарымызда жұмыс істейді. Жүйені тікелей бұза алмады. Жүйеден келетін сұрауларды талдай отырып, біз олардың порталынан біздің компанияның ішкі порталына сұраулар бар екенін анықтадық. Бұл Documentolog компаниясының ішкі ресурсы, онда бүкіл компания жұмыс істейді.
Нәтижесінде олар біздің техникалық қолдау қызметімізге біздің клиентіміздің доменінен орындалатын кодпен хат жіберді. Әрине, біздің қызметіміз бұл хатты ашты және хакерлер сессияны ұстап алды. Осылайша, олар біздің порталдың барлық құжаттарына уақытша қол жеткізді, оған техникалық қолдау қызметкері қол жеткізе алады. Тиісінше, ол біздің техникалық мамандарымыз пайдаланатын кейбір ішкі құжаттарға қол жеткізе алды. Бұл хакерлер үшін негізгі табыс болды. Осыдан кейін, осы құжаттарға қол жеткізгеннен кейін, олар біздің клиенттерімізді бұзу үшін алынған ақпаратты пайдалана бастады.
Кеше, 7 тамызда, біздің клиентіміздің қызметкерлері бізге хабарлаған кезде, біз барлық осалдықтарды бір сағат ішінде түзеттік. Атап айтқанда, сессияны ұстап алу мүмкіндігін жойдық, барлық қызметкерлердің қол жеткізу құқықтарын шектедік және біздің клиенттеріміз туралы құпия ақпарат бар құжаттарды жүйемізден жойдық.
Әрине, бұл біз үшін өте пайдалы ақпарат болды, біз анықталған осалдықтарға ризашылық білдірдік, тіпті осындай тесттерді үнемі өткізу туралы ойладық. ЦАРКА мамандарымен келесі аптада кездесуге келістік.
Нәтижесінде, бір сағат бұрын ЦАРКА арзан PR арқылы өздерін тағы бір рет жариялаудың мүмкіндігін жіберіп алмау үшін пост жариялады, мен оны «бөлістім». Documentolog компаниясының басшысы ретінде мен мынаны айта аламын:
Кеше болған жағдай және осалдықты жою үшін қабылданған шаралар туралы егжей-тегжейлі есеп бірінші мүмкіндікте жарияланатынын қайталаймыз.
Канафин Б.-ның сұхбаты mail.kz порталының тілшілерімен жазылды
Сілтемені әлеуметтік желілерде бөлісіңіз:
Тағы оқыңыз
Halyk Bank және Documentolog бизнес қызметтерін цифрландыруда стратегиялық әріптестігін жариялады
Halyk Bank және Documentolog стратегиялық серіктестік туралы хабарлады, оның аясында корпоративтік сегмент үшін бірлескен цифрлық қызмет іске қосылады. Шешім біртұтас цифрлық кеңістікті қалыптастырады, бизнеске құжаттармен, өтінімдермен және «бір терезе» форматындағы банктік қызметтермен жұмыс істеуге мүмкіндік береді.
Documentolog нарыққа D8N көп агенттігі AI платформасын шығарады - корпоративтік басқарудың жаңа стандарты
2025 жылдың 17 желтоқсанында біз Documentolog 8N AI (D8N)-ді таныстырамыз — процесстермен, құжаттармен және корпоративтік деректермен жұмыс істеу үшін біртұтас интеллектуалдық кеңістік қалыптастыратын көпагентті AI платформасы.
Documentolog және UNICEF платформасын жасау туралы меморандумға қол қойды UNICEF Jastary
UNICEF Қазақстан және Documentolog сандық серіктестік туралы меморандумға 2025 жылғы ұлттық UNICEF Жастар Форумында Алматыда қол қойды. Құжатқа сәйкес, Documentolog UNICEF үшін Сандық Серіктес статусын алады және жастар үшін жаңа сандық платформа — UNICEF Jastary-ды дамытуға кіріседі.