Nesnažíme se jen reagovat na požadavky zákazníka, ale hledáme řešení, která budou mít maximální přínos
Česká banka se zahraničním vlastníkem požadovala prověření svého internetového a mobilního bankovnictví pomocí penetračních testů. Ve výběrovém řízení si vybrala AEC.
Po vstupní analýze prostředí banky jsme navrhli rozšíření testů i na další bankovní aplikace a ověření širší palety možných útoků.
Již během 2 hodin jsme se dostali přes několik aplikací do interní sítě banky a získali k ní plný přístup. Na terminálech poskytujících zákazníkům informace na pobočkách se nám to podařilo dokonce během 15 minut, a to za běžného provozu. Prolomení bylo velmi rychlé díky řadě chyb v používaných aplikacích. Navrhli jsme tedy jejich úpravy tak, aby odolaly možným útokům a aby je banka nemusela nahrazovat jinými.
Vzhledem k množství chyb nás následně vedení IT požádalo, abychom zjistili, zda v síti již neproběhl v minulosti nějaký útok, o kterém by neměli informace a který by mohl vést ke zcizení dat zákazníků. Naštěstí se nenašel důkaz, že by k takovému útoku došlo.
Banka si tak nejen ověřila, že nebyla zneužita její kritická data, ale díky aplikovaným bezpečnostním změnám by k tomu již ani nemělo dojít.