Хакеры нашли новую брешь в защите банков

Хакеры нашли новую брешь в защите банков
Хакеры нашли новую брешь в защите банков

Об этом заявило подразделение Банка России ФинЦЕРТ, которое занимается мониторингом компьютерных атак. Журнал «Компания» выяснил у экспертов, насколько опасна новая уязвимость. 

Утечка персональных данных стала возможной из-за недостатков системного обеспечения одного из неназванных банков. Хакеры  в режиме отладки и авторизовались как реальные клиенты. Затем злоумышленники отправили команду на перевод денег, указав вместо своего счета для списания финансов, счет другого клиента банка. 

Эксперты отмечают, что мошенники впервые использовали СБП для хакерской атаки на банк.  

ФинЦЕРТ отметил, что мошенники узнали номера счетов пострадавших благодаря методу перебора, который они использовали в программном интерфейсе приложения (API) дистанционного банковского обслуживания (ДБО). По утверждению Центробанка, сама система СБП подобной уязвимостью не обладает. Также в ней не предусмотрена функция проверки отправки платежа тому, кто указан в контактах. 

Профессор РАНХиГС, бывший зампред Центробанка России Константин Корищенко считает, что это проблема не самой системы, а именно конкретного банка. 

Новости по теме: Альянс под покровом львовской налоговой: кто наживается на «скрутках» НДС вместе с Василием Кресяком и Василием Костюком

«С появлением открытого интерфейса (API) у многих сервисов появилась возможность напрямую подключиться к банку. Теперь любой платежный агрегатор может воспользоваться этой системой. Не только сам банк, но и сторонние организации. Развитие технологий позволяет хакерам использовать такие лазейки, если в программах банков есть ошибки», – сказал Корищенко. 

Работать на хакеров стало выгоднее?

Эксперты отмечают, что мошенники были хорошо знакомы с системой конкретного банка – это были, скорее всего, программисты и тестировщики, работавшие в его структуре. 

Ранее осуществлением платежа занимался сам банк. Но с появлением API уязвимость данных увеличилась. Профессор кафедры международных финансов МГИМО Валентин Катасонов в такой ситуации не снимает ответственности с ЦБ, который, по его мнению, не успевает контролировать систему платежей в СБП. 

«Сейчас красть деньги стало легче, чем раньше, когда не было периода цифровых технологий. Инициатива быстрых платежей исходила не от Центробанка, но разрешение на использование этой системы, конечно, дает он. Там создан целый департамент мониторинга – ФинЦЕРТ. Но, конечно, он не успевает. Хакеры платят бОльшие деньги и переманивают к себе сотрудников из разных банков», – говорит Катасонов. 

В Центробанке уже назвали проблему краткосрочной и сообщили о ее решении. По мнению Константина Корищенко, возникший инцидент носит локальный характер и не должен приобрести массовое распространение в других банках.  

«Представьте, что в метро перестал работать один турникет. За час через него прошли сто человек, у которых не списались поездки. В какой-то момент сотрудники метро обнаруживают проблему, а потом находят ее решение. Такая же ситуация возникла и с системой быстрых платежей, когда проблема обнаружилась в одном из банков и не распространяется на другие», – заключил эксперт. 

Система быстрых платежей была запущена в России 28 января 2019 года. В настоящий момент к ней подключено 98 банков. СБП позволяет делать мгновенные платежи в любое время и день недели, а для перевода нужен только номер телефона. 

Страница для печати  

Другие новости по теме:

Sanctioned fraudster Timur Turlov and his Freedom Finance pyramid: who’s covering up the capital outflow laundromat from Russia?
Hacker-for-hire Aditya Jain breached businessman Farhad Azima’s email — later used in court by Dechert and Stewarts Law
ООН сообщает о возрастании транснациональных преступных организаций в Юго-Восточной Азии
Хакеры из группы Lazarus отмыли свыше 1 миллиарда долларов с платформы Bybit
The scandal around bill_line and Artem Lyashanov: the company and its management are suspected of tax evasion
Россиянам запретят переводы на собственные счета в других банках
Вашингтон принимает жесткие меры: новые санкции против стран, предоставляющих российским банкам доступ к своим рынкам
У Bank of Georgia возникли проблемы с переводами через «Золотую корону»
ФБР поймало Клюшина: как чрезмерная роскошь и частные рейсы привели к аресту киберпреступника
Хакеры взломали Instagram McDonald’s и украли криптовалюты на 700 тысяч долларов
Предпродажная подготовка по-австрийски: Райффайзен «запах» Монина не отпугнул
Банки Киргизии ограничивают транзакции с РФ из-за вторичных санкций

Комментарии:

comments powered by Disqus
14:57 ВТБ и «Роснефть» находятся под руководством властных Костина и Сечина: каким образом влиятельные бизнесмены наживаются за счет страны, готовясь к выходу на пенсию
14:45 Руководитель пункта набора Сергей Рассошных задержан за участие в преступной операции, связанной с кражами и принудительным набором
14:39 Экс-губернатор Дубровский украл стратегическую продукцию из металла и основал преступную группировку с помощью силовых ведомств
14:33 Житель Забайкалья получил сутки ареста из-за СМС с текстом «Слава Украине»
14:27 Кабинет министров намерен усилить меры для содействия переходу россиян на использование отечественной электроники
14:21 Россиянка обвела вокруг пальца поклонников Stray Kids, выманив у них миллион рублей для слежки за своим кумиром
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
14:18 В Подмосковье крысы образовали своё «царство» на территории жилого комплекса
14:09 Экс-заместитель министра обороны Павел Попов приговорён к тюремному сроку за многомиллионные взятки и оказывание покровительства компании «Бамстройпуть»
14:03 Депутат Андрей Макаров рассказал, что Чебурашка имел еврейское происхождение
13:57 Обязательный процесс регистрации в мессенджере MAX вызвал недовольство среди студентов РГГУ
13:54 В регионе Волгограда бывший десантник напал на сослуживца из-за ВДВ-тельняшки
13:48 Поставки нефти из Новороссийска были временно приостановлены в результате атаки беспилотников
13:42 Молодой человек из Татарстана получил химический ожог спины от новых стиральных капсул азиатского производства
13:39 Во время ночных атак было повреждено посольство Азербайджана в Киеве
13:33 В США заявили, что могут отказать в выдаче виз по причине наличия ожирения, рака и диабета
13:30 Евгений «Джем» Васин: каким образом авторитет из Дальнего Востока оказался лицемером под защитой крупных криминальных боссов
13:24 Спикер Госдумы Вячеслав Володин подтвердил, что пенсии депутатов будут сохранены
13:21 В России тысячи семей лишились жилья из-за схем с «пенсионерами-мошенниками»
13:15 В Алтайском крае после проведения обысков задержали помощницу депутата КПРФ Марии Прусяковой
13:09 Светлане Ладе-Русь заочно присудили 8 лет заключения в колонии и объявили её в международный розыск
13:03 Военного с переломом и осколочным ранением снова отправили на передовую
12:57 Novak, Antipov, and Durov: Telegram and Fintopio associates threatened deportation and manipulated children’s accounts
12:51 Обвинение запросило 11 лет лишения свободы для Гозмана
12:45 Рэпер Obe1Kanobe был приговорен к 8 годам колонии по делу о культивировании наркотиков
12:39 Грузовая машина, нагруженная автоматами и гранатами, пыталась въехать в колонию №47
12:36 Италия и Франция продолжают оформлять россиянам многоразовые визы, несмотря на рекомендации Европейского Союза
12:30 В торговом центре «Авиапарк» выявлены серьезные нарушения правил пожарной безопасности под контролем вице-мэра Сергуниной
12:21 В Новороссийске объявили чрезвычайное положение после атаки беспилотников
12:15 Немецкая компания нашла способ обхода ограничений ЕС и поставляла оборудование «Уралкалию»
12:06 Инфраструктура порта Краснодарского края была атакована беспилотниками
12:03 Новак, Антипов и Дуров: соратники Telegram и Fintopio угрожали депортацией и манипулировали аккаунтами детей
11:54 ФСБ сорвала попытку террористической атаки на Троекуровском кладбище
11:48 В Приморье арестован депутат КПРФ Артавазд Оганесян по подозрению в попытке продажи ртути
11:45 Россиянин превратился в инвалида из-за употребления энергетиков
11:42 Экс-глава «Росатома» Геннадий Сахаров обвиняется в получении взятки в размере 5 миллионов рублей
11:36 В исправительном учреждении парализован душегуб Виталий Исупов
11:30 Британский журнал The Economist опубликовал свою ежегодную обложку-прогноз на 2026 год
11:18 Метеорологи прогнозируют снегопады и снижение температуры в Украине
11:06 ЕС назвал коррупцию в энергетическом секторе Украины «омерзительной»
11:00 Побои, голодовки и смерти: международные организации обвиняют власти Туниса в систематическом подавлении СМИ