Консультант + мобилка
Безналичные расчеты
Читать 1 мин

В СБП нашли уязвимость, с помощью которой мошенники перехватывали денежные переводы

В Системе быстрых платежей нашли уязвимость, которой пользовались мошенники для подмены счета получателе денежных средств.

754 открытия

В Системе быстрых платежей нашли уязвимость, которой пользовались мошенники для подмены счета получателе денежных средств.

Об этом сообщил ЦБ, пишет «Коммерсантъ».

«Проблема была выявлена в программном обеспечении одного банка (мобильное приложение и ДБО) и носила краткосрочный характер. Она была оперативно устранена» сообщил регулятор.

Как пишет издание, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно: «О ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал».

При этом, ведущий эксперт «Лаборатории Касперского» Сергей Голованов считает случайное обнаружение даже такой уязвимости вполне вероятным:

«Уязвимости могут встретиться в любом ПО, ведь программы, в том числе приложения для интернет-банкинга, пишут люди, которые могут ошибаться. Обычно подобные бреши обнаруживаются после обращений клиентов и расследования инцидентов» — сказал он.

Издание опросило несколько крупных банков, ни в одном не был подтвержден успешный взлом мобильного банка.

 

Как возможно бизнесу перейти из «желтой» зоны в «зеленую» в сервисе ЦБ РФ «Знай своего клиента» (ЗСК), практическое применение

В этом материале мы не будем рассказывать тривиальные вещи, которые можно найти в интернете из разряда как делать не надо, а расскажем про опыт нашей команды в части выполнения работ по реабилитации компаний с целью выхода из «желтой» в «зеленую» зону ЗСК, то есть, что можно сделать если вы уже оказались в этой «желтой» зоне.

27.8K
Начать дискуссию
ГлавнаяПодписка