Categorias: Sem categoria

O Banco Central corrigiu uma vulnerabilidade no Sistema de Pagamento Rápido, que hackers usavam para roubar fundos

Os invasores encontraram uma vulnerabilidade no Fast Payment System (FPS) e o usaram para roubar fundos das contas de outras pessoas. Escreve sobre este “Kommersant”. O roubo aconteceu através de um aplicativo de um dos bancos, mas a vulnerabilidade já foi corrigida.

Conforme explicou a fonte da publicação, os fraudadores obtiveram dados de contas de clientes por meio da vulnerabilidade do UBS. Em seguida, eles se logaram no aplicativo móvel sob o disfarce de um cliente real, após o que transferiram o dinheiro para a conta de outro usuário do mesmo banco. Presumivelmente, os números das contas da vítima eram de força bruta. De acordo com participantes do mercado, este é o primeiro caso de roubo de fundos por meio de um SBP.

O banco central confirmou o incidente, mas observou que o problema foi prontamente resolvido. Segundo representantes do Banco Central, a vulnerabilidade estava no software de um dos bancos, mas seu nome não foi divulgado. Eles também observaram que o SBP está bem protegido. Uma fonte do Kommersant em um grande banco observou que a vulnerabilidade era muito específica e era quase impossível encontrá-la por acaso. Em sua opinião, testadores ou desenvolvedores de aplicativos estiveram envolvidos no hack.

A Kaspersky Lab disse que é bem possível encontrar esses erros por acidente. De acordo com eles, eles podem ser permitidos pelos desenvolvedores ao escrever o código. A empresa também observou que ataques bem-sucedidos a bancos móveis de grandes organizações ocorrem periodicamente.

avalanche

Postagens recentes

A Nvidia promete acelerar o ray tracing e o path tracing em um milhão de vezes em futuras GPUs.

Apesar da crescente concorrência da Intel e da AMD, a linha de placas gráficas RTX…

41 minutos atrás

Foi introduzida uma nova geração de blocos de água para IA, capazes de resfriar toda a placa simultaneamente.

Essencialmente, os aceleradores de IA mais avançados estão refrigerando sistemas de refrigeração líquida obsoletos. É…

53 minutos atrás

A Microsoft confirmou quando seu assistente de IA, o Gaming Copilot, chegará ao Xbox Series X e S.

Após o Windows 11, os dispositivos móveis e o ROG Xbox Ally, o assistente de…

2 horas atrás

A construção do maior cabo submarino de internet do mundo, o Meta 2Africa, foi suspensa devido às tensões no Oriente Médio.

O projeto 2Africa da Meta✴ — o sistema de cabos submarinos de acesso aberto mais…

2 horas atrás

Na China, foi criado um robô vestível que transforma humanos em centauros e ajuda a carregar cargas.

Engenheiros chineses da Universidade de Ciência e Tecnologia do Sul, em Shenzhen, desenvolveram um robô…

3 horas atrás

Como abastecer um tanque: a BYD apresentou um carro elétrico que carrega em 12 minutos.

No ano passado, a montadora chinesa BYD ultrapassou a Tesla e se tornou a maior…

3 horas atrás