Блог им. son

Сбер разрешает посторонним распоряжаться счетами своих клиентов.

Как стало известно “Ъ”, ФинЦЕРТ на прошлой неделе разослал в банки бюллетень с описанием новой схемы хищения. Как пояснил “Ъ” источник, знакомый с ситуацией, злоумышленник через уязвимость в одной из банковских систем получил данные счетов клиентов. Затем он запустил мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.

По словам участников рынка, это первый случай хищения средств с помощью СБП.

В бюллетене отмечалось, что номера счетов жертв были получены перебором в ходе успешной атаки по использованию недокументированной возможности API (программного интерфейса приложения) дистанционного банковского обслуживания (ДБО).

В ЦБ “Ъ” подтвердили факт инцидента: «Проблема была выявлена в программном обеспечении одного банка (мобильное приложение и ДБО) и носила краткосрочный характер. Она была оперативно устранена». Названия банка в ЦБ не раскрыли, но подчеркнули, что сама СБП надежно защищена и уязвимость не касалась программного обеспечения системы. В НСПК, которая выступает операционным платежным клиринговым центром СБП, также отметили, что в ПО системы уязвимостей не выявлено:

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
691

Читайте на SMART-LAB:
Фото
Сетки. Лекция 1. Введение
Всех приветствую! Мы начинаем публикацию цикла лекций «Сетки. Маркетмейкинг. Усреднение». Сразу оговорюсь: этот курс не для новичков, а для...
Фото
Есть ли потенциал в новых размещениях с высоким кредитным рейтингом?
Рассмотрим параметры двух новых выпусков облигаций и оценим их привлекательность как для спекулятивных сделок, так и для фиксации доходности...
📌 Материалы с вебинара Займера по результатам I квартала 2026
Делимся записью прошедшего в пятницу вебинара — она доступна на всех площадках Займера: 🔗 YouTube 🔗 Rutube 🔗 VK Video Кроме того, вы...
Фото
Совкомбанк МСФО 1 кв. 2026 г. - возможно ли повторение рекорда по чистой прибыли?
Совкомбанк опубликовал финансовые результаты за 1 квартал 2026 года. Чистая прибыль выросла на 57% год к году до 19,7 млрд руб.Рентабельность...

теги блога Возьму $10m в ДУ

....все тэги



UPDONW
Новый дизайн