Мошенники впервые взломали систему быстрых платежей
Банк России выявил первую мошенническую схему с использованием системы быстрых платежей (СБП), пишет газета «Коммерсантъ». По информации издания, систему взломали через уязвимость в мобильном банке одной из кредитных организаций.
Как выяснилось, уязвимость связана с открытым API-интерфейсом. Злоумышленник сумел получить данные счетов клиентов, затем авторизовался как реальный клиент и запустил мобильное приложение в режиме отладки. Он отправил запрос на перевод средств в другой банк, но вместо своего счёта отправителя указал чужой.
Номера счетов клиентов банка мошенник получил перебором в ходе атаки по использованию недокументированной возможности программного интерфейса приложения дистанционного банковского обслуживания.
В ЦБ отмечают, что уязвимость не затрагивала программное обеспечение системы СБП и была быстро устранена. Проблему описывают как локальную – в программном обеспечении для одного банка.
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Путин пообещал посмертно присвоить звание Героя России командиру роты
- СМИ: G7 обсуждает снижение потолка цен на российскую нефть без участия США
- Черногория направит военных в миссию ЕС по поддержке Украины
- «Позорище»: Лукашенко обвинил крупные сети в искусственном дефиците картофеля
- СМИ: США аннулируют разрешения на проживание для сотен тысяч мигрантов
- Ньюсом назвал Трампа «диванным критиком» на фоне беспорядков в Лос-Анджелесе
- СМИ: Россия заняла рекордный объем территорий на Украине за май
- В ОАЭ задержали экс-нападающего «Спартака» Квинси Промеса
- СМИ: На пляже под Стамбулом найден предполагаемый украинский дрон-камикадзе
- Очевидец рассказал о крушении Boeing в Индии
Роспотребнадзор, ВОЗ, mos.ru