• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Filtran codigo fuente, claves y varias hiervas mas de ScotiaBank

Leyendo el perfil, están seguros que están culpando al weon correcto?

Si asi fuera, para darle un charchazo, cómo trabajas seis meses con Cordova y no sabes escribirlo (con B alta pos ctm).
Visual "Estudio", "Bostrap", el chiste se cuenta solo!!!!

:monomeon: Headhunters y Consultoras TIC externas = venecas con nombres tropicales, recortando sueldos y posicionando weones incompetentes que acepten un sueldo miserable.
claramente el wn es un pastel, igual el wn es el dueño de uno de los repos que filtro wueas .... así que esta bien cagao
 
el qlo saco weas.
más encima anda pituteando y pone las credenciales en duro.
¡qué .envs, secret y cuanta weá mas! :lol2:
NK29mrr.png
 
Y el cagazo fue de un Chuleno Gris

Un severo incidente ha sido confirmado por especialistas en auditorías de sistemas. Scotiabank ha filtrado por error parte de su código fuente interno, así como credenciales de inicio de sesión confidenciales para sus sistemas back-end.

Los equipos de seguridad del banco han pasado las últimas doce horas eliminando repositorios en GitHub que almacenaban la información confidencial, los cuales se encontraban al alcance de cualquier usuario. Entre la información expuesta destacan planos de software, claves de acceso a sistemas cambiarios, códigos de la app móvil del banco y credenciales de inicio de sesión a bases de datos.

El especialista en auditorías de sistemas Jason Coulls fue el encargado de esparcir la voz sobre la información expuesta, afirmando que algunos de los repositorios llevaban meses filtrando información. El experto notificó a Scotiabank y a GitHub, además de alertar a las compañías procesadoras de tarjetas de pago y a la plataforma The Register: “Los repositorios contienen una base de datos SQL Server con tasas de cambio de divisas (FX), lo que expone este sistema a la modificación, comprometiendo la integridad del banco”, mencionó el experto. Lo más probable es que los repositorios ya hayan sido completamente asegurados o eliminados para este momento.

Los repositorios expuestos también almacenaban el código fuente para la integración de los sistemas de Scotiabank a servicios de pago como Samsung y Google Pay, así como algunas compañías de tarjetas de crédito, como Visa y Mastercard.

Al respecto, un portavoz de Scotiabank asegura que la compañía ya se encuentra investigando las posibles causas del incidente, aunque por el momento no le es posible compartir detalles adicionales.

En caso de que algún actor de amenazas pudiera haber accedido al contenido de estos repositorios, tanto los sistemas de Scotiabank como sus más de 25 millones de clientes podrían encontrarse expuestos a una gran variedad de ataques.

Esta no es la primera ocasión en la que los expertos en auditorías de sistemas descubren fallas de seguridad de Scotiabank; hace un par de años se descubrió que la unidad digital del banco utilizaba un código que nadie había analizado o auditado, además de que utilizaban certificados de seguridad vencidos. “Esta es una falla de seguridad básica, sin embargo no me sorprende, pues encuentro filtraciones de información de Scotiabank con demasiada frecuencia”, afirma Coulls.

https://noticiasseguridad.com/hacki...contactar-al-banco-para-asegurar-sus-activos/

la fuente original
https://www.theregister.co.uk/2019/09/18/scotiabank_code_github_leak/

Pantallazos de la wuea

https://www.linkedin.com/posts/glob...debe-dejar-activity-6581027773417078784-LtFo/

0


0


y al parecer el wn que se mando la caga

https://www.linkedin.com/in/arturo-pereira-saez-038957b0/?originalSubdomain=cl
y si asi es como.meten el.sistema QFS???? estara provocandose el.inicio de la.recesion en el.pais?

Bendiciones, Tolueno OFF

60666f380be3a0091e76eb22d90fc8da.jpg


Enviado desde mi ANE-LX3 mediante Tapatalk
 
:idolo: el titular Scotiabank slammed for “muppet-grade” security

Lo que no cache si es código es de un empleado o consultora que escribe apps para Scotiabank, cualquiera puede poner cl.scotiabank en el paquete

Si este código es interno y productivo entonces el culpable no es de un solo gris sino del área que no cuenta con un proceso para llevar código a producción (con code review) y scanners automáticos de seguridad.

Me imagino lo que debe estar pensando Scotiabank de su franquicia latinoamericana
 
Lo rescatable de la noticia es saber que aún se está desarrollando en Java, me alegra saberlo por que quiero cambiarme de pega u_U
 
:idolo: el titular Scotiabank slammed for “muppet-grade” security

Lo que no cache si es código es de un empleado o consultora que escribe apps para Scotiabank, cualquiera puede poner cl.scotiabank en el paquete

Si este código es interno y productivo entonces el culpable no es de un solo gris sino del área que no cuenta con un proceso para llevar código a producción (con code review) y scanners automáticos de seguridad.

Me imagino lo que debe estar pensando Scotiabank de su franquicia latinoamericana

Yo creo que si estaban trabajando con la Integración WebPay Transbank con código propio, lo mas probable es que sea un equipo interno, no creo que se arriesgaran a que el código lo desarrollara un equipo externo... supongo!!!
 
Yo creo que si estaban trabajando con la Integración WebPay Transbank con código propio, lo mas probable es que sea un equipo interno, no creo que se arriesgaran a que el código lo desarrollara un equipo externo... supongo!!!
jajajaja... puta yo he pasado por tres banco en equipos de desarrollo y todas las wueas las hacen wns externos, de interno tienen puros wns que saben de "gestion" pero que no saben hacer un hola mundo... hay de todo igual tienen uno que otro wn bueno pero lo tienen reventado en pega, y el control de versiones al menos en el chile y en el banco estado daba pena..... estan recién conociendo el svn
 
jajajaja... puta yo he pasado por tres banco en equipos de desarrollo y todas las wueas las hacen wns externos, de interno tienen puros wns que saben de "gestion" pero que no saben hacer un hola mundo... hay de todo igual tienen uno que otro wn bueno pero lo tienen reventado en pega, y el control de versiones al menos en el chile y en el banco estado daba pena..... estan recién conociendo el svn

Eso es verdad, al menos hace caleta de años antes de irme del país, que pena que los vende humo todologos de gestión continúen en áreas que son técnicas.
 
Hace rato que me quiero cambiar de banco. Los sistemas de Scotiabank dan pena weón, la integración con bbva la hicieron como el hoyo. Han tenido varios agujeros de seguridad en los últimos tiempos. El token de keypass funciona cuando se le para la raja. Los ejecutivos no responden correos, si les da tanta paja hagan la wea que hizo Santander o automaticen la gestión comercial con RPA y dejen a esos nefastos sin empleo. El contact center es 100% veneco. Suma y siguen los problemas.
Lamentablemente mantengo una deuda con estos weones y ningún banco me quiere recibir como cliente.
 
Volver
Arriba