Кибермошенники получили доступ к приложениям банков | 360°

15 февраля 2021, 08:43

ЦБ предупредил об атаках кибермошенников на приложения банков

Читать 360 в

Хакеры отработали преступные хитрости на клиентах банков и переключились на мобильные приложения финансовых организаций. Теперь они могут добраться до счетов компаний. Об этом предупредил ЦБ России.

Как пишет «Коммерсант», на прошлой неделе регулятор разослал российским банкам бюллетень с предупреждением.

Реклама

«Зная все необходимые параметры API-запросов, атакующий формирует распоряжение на перевод денежных средств, указывая в поле „Номер счета отправителя“ счет жертвы», — приводит издание текст документа ЦБ.

В Центробанке рекомендовали кредитным организациям и разработчикам программного обеспечения дополнительно проверить сервисы дистанционного банковского обслуживания (ДБО) на уязвимости.

«Если эта система, в которой обнаружена уязвимость, является „коробочной“, то есть тиражируемой на разные банки, переживать за свои средства нужно клиентам многих банков», — рассказал «Коммерсанту» генеральный директор SafeTech Денис Калемберг.

По данным издания, раньше киберпреступники обманывали по этой схеме физлица. Теперь они переключились на организации. Специалисты полагают, что хакеры поняли перспективы атак на API и в будущем будут наращивать свои возможности.

Реклама

Реклама