Блог им. son

Сбер разрешает посторонним распоряжаться счетами своих клиентов.

Как стало известно “Ъ”, ФинЦЕРТ на прошлой неделе разослал в банки бюллетень с описанием новой схемы хищения. Как пояснил “Ъ” источник, знакомый с ситуацией, злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. Затем он запустил мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.

По словам участников рынка, это первый случай хищения средств с помощью СБП.

В бюллетене отмечалось, что номера счетов жертв были получены перебором в ходе успешной атаки по использованию недокументированной возможности API (программного интерфейса приложения) дистанционного банковского обслуживания (ДБО).

В ЦБ “Ъ” подтвердили факт инцидента: «Проблема была выявлена в программном обеспечении одного банка (мобильное приложение и ДБО) и носила краткосрочный характер. Она была оперативно устранена». Названия банка в ЦБ не раскрыли, но подчеркнули, что сама СБП надежно защищена и уязвимость не касалась программного обеспечения системы. В НСПК, которая выступает операционным платежным клиринговым центром СБП, также отметили, что в ПО системы уязвимостей не выявлено:

690

Читайте на SMART-LAB:
ДОМ.PФ секьюритизирует ипотечные кредиты ВТБ на 1 трлн рублей
ДОМ.РФ и ВТБ договорились секьюритизировать 1 трлн рублей ипотечных кредитов ВТБ на платформе ДОМ.РФ до конца 2030 года.  Таким образом, банк...
Фото
Двойное размещение «Самолета». Каковы перспективы?
Сегодня разберем параметры новых выпусков облигаций ПАО ГК «Самолет». Строительная отрасль переживает тяжелые времена на фоне сокращения...
Акции Татнефти упали из-за опасений по поводу санкций США
Великобритания ввела санкции против Татнефти и Русснефти, хотя ранее европейские ограничения против первой из упомянутых компаний касались только...

теги блога Возьму $10m в ДУ

....все тэги



UPDONW
Новый дизайн