Мошенники впервые взломали систему быстрых платежей
Банк России выявил первую мошенническую схему с использованием системы быстрых платежей (СБП), пишет газета «Коммерсантъ». По информации издания, систему взломали через уязвимость в мобильном банке одной из кредитных организаций.
Как выяснилось, уязвимость связана с открытым API-интерфейсом. Злоумышленник сумел получить данные счетов клиентов, затем авторизовался как реальный клиент и запустил мобильное приложение в режиме отладки. Он отправил запрос на перевод средств в другой банк, но вместо своего счёта отправителя указал чужой.
Номера счетов клиентов банка мошенник получил перебором в ходе атаки по использованию недокументированной возможности программного интерфейса приложения дистанционного банковского обслуживания.
В ЦБ отмечают, что уязвимость не затрагивала программное обеспечение системы СБП и была быстро устранена. Проблему описывают как локальную – в программном обеспечении для одного банка.
Горячие новости
- СМИ: Бюджет РФ не почувствовал выгод от войны на Ближнем Востоке
- СМИ: США потратили на операцию в Иране $42 миллиарда
- Мэр Петропавловска-Камчатского ушел в отставку на фоне прошедших снегопадов
- В РПЦ предложили заменить обществознание на уроки православия
- СМИ: Дети ранены в результате атаки ВСУ в Новороссийске
- В Екатеринбурге круглосуточно мониторят домовые чаты и соцсети в поисках «экстремизма»
- Трамп пригрозил «безумным ублюдкам» адом из-за «чертова пролива»
- Иран: Ближний Восток сгорит дотла из-за США
- СМИ: Около 180 рейсов задержаны в Краснодарском крае из-за атаки украинских БПЛА
- В Новороссийске обломки дрона попали в многоквартирный дом
