Мошенники впервые взломали систему быстрых платежей
Банк России выявил первую мошенническую схему с использованием системы быстрых платежей (СБП), пишет газета «Коммерсантъ». По информации издания, систему взломали через уязвимость в мобильном банке одной из кредитных организаций.
Как выяснилось, уязвимость связана с открытым API-интерфейсом. Злоумышленник сумел получить данные счетов клиентов, затем авторизовался как реальный клиент и запустил мобильное приложение в режиме отладки. Он отправил запрос на перевод средств в другой банк, но вместо своего счёта отправителя указал чужой.
Номера счетов клиентов банка мошенник получил перебором в ходе атаки по использованию недокументированной возможности программного интерфейса приложения дистанционного банковского обслуживания.
В ЦБ отмечают, что уязвимость не затрагивала программное обеспечение системы СБП и была быстро устранена. Проблему описывают как локальную – в программном обеспечении для одного банка.
Горячие новости
Заразились
22,9 млн
+2 379 / сут.Умерли
399 тыс.
+26 / сут.Выздоровели
22,3 млн
+2 902 / сут.- Майские праздники в 2026 году будут длиться шесть дней
- СМИ: Следующими целями США после Венесуэлы могут стать Иран и Дания
- В Госдуме заявили, что увеличение пенсии зависит от трудового стажа и пенсионных баллов
- Фицо: Военная операция США в Венесуэле — доказательство разрушения миропорядка
- СМИ: Власти хотят регулирование отрасли готовой еды
- Минтранс допустил рейсы в Малайзию с Дальнего Востока
- Стало известно о повышении минимальных баллов ЕГЭ для приема в вузы
- СМИ: Исполнителей теракта в «Крокусе» накачали наркотиками перед нападением
- СМИ: Не менее 40 человек погибли в результате атаки США на Венесуэлу
- В Москве отменили юбилейный концерт Долиной
Роспотребнадзор, ВОЗ, mos.ru
