ЦБ выявил новый способ хищения средств со счетов клиентов в банке с использованием Системы быстрых платежей (СБП) — ФинЦЕРТ на прошлой неделе разослал в банки бюллетень с описанием новой схемы хищения. Об этом пишет «Коммерсант», ссылаясь на источники. При установке в мобильном банке одной из кредитных организаций возможности переводов по СБП была оставлена уязвимость, связанная с открытым API-интерфейсом. Так, злоумышленники через такую уязвимость получили данные счетов клиентов. Затем запустили мобильное приложение в режиме отладки, авторизовавшись как реальный клиент, отправил запрос на перевод средств в другой банк, но перед совершением перевода вместо своего счета отправителя средств указал номер счета другого клиента этого банка. ДБО, не проверив, принадлежит ли указанный счет отправителю, направило в СБП команду на перевод средств, который она и осуществила. Так мошенники отправляли себе деньги с чужих счетов.
По словам участников рынка, это первый случай хищения средств с помощью СБП. В Банке России подтвердили факт инцидента. Названия банка в ЦБ не раскрыли, но подчеркнули, что сама СБП надежно защищена и уязвимость не касалась программного обеспечения (ПО) системы. В НСПК также отметили, что в ПО системы уязвимостей не выявлено.
Как отметил источник в банке, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно и о ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал.
По мнению экспертов, случайное обнаружение даже такой уязвимости может быть вполне вероятным. Обычно подобные бреши обнаруживаются после обращений клиентов и расследования инцидентов. API по своей сути это только формат взаимодействия сторон, а риски в таком взаимодействии лежат на уровне надежности каждого элемента взаимодействия, отметили эксперты. По их словам, в банках есть многоуровневые системы тестирования, один из которых — тестирование со стороны внешнего бета-сообщества, в котором установлены высокие выплаты для обнаружившего любой риск безопасности.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Однако это не применяется, если приватизация была связана с коррупционными или экстремистскими нарушениями. Президентом подписан федеральный закон от 10.06.2026 N 167-ФЗ с поправками в статью 217 Гражданского...
Центробанк России объявил официальный курс доллара США на завтра, 12.06.2026. Курс составит 71,9077 руб. Таким образом, курс доллара США повысился на 11,9 коп. по сравнению с сегодняшним курсом. Официальный...
НАЛОГИ, БУХУЧЕТ Смягчение штрафов для физлиц и бизнеса за неподачу налоговых деклараций: закон принят Госдумой Применится уже к тому, что подано через месяц после подписания закона > В Госдуму...[/h]
Укрепление рубля заметно отразилось на стоимости зарубежных путешествий. По оценкам туротрасли, с начала мая туры за рубеж подешевели в среднем примерно на 9%. Особенно выгодными стали поездки во ...[/b]
Май 2026 года показал интересную картину на российском финансовом рынке. Центральный банк России представил обзор, который выявил явных лидеров и проигравших среди активов.[h2]Лидеры доходности мая...[/h]
Государственная Дума приняла в третьем чтении антифрод-закон, который существенно меняет правила безопасности при проведении денежных переводов. Новые нормы обязывают кредитные организации блокировать операции, если системы защиты обнаружат на смартфоне или компьютере клиента вредоносное
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Однако это не применяется, если приватизация была связана с коррупционными или
ПодробнееЦентробанк России объявил официальный курс доллара США на завтра, 12.06.2026.
ПодробнееНАЛОГИ, БУХУЧЕТ Смягчение штрафов для физлиц и бизнеса за неподачу налоговых
ПодробнееУкрепление рубля заметно отразилось на стоимости зарубежных путешествий. По
ПодробнееМай 2026 года показал интересную картину на российском финансовом рынке.
ПодробнееГосударственная Дума приняла в третьем чтении антифрод-закон, который
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)