Categorias: Sem categoria

O Banco Central corrigiu uma vulnerabilidade no Sistema de Pagamento Rápido, que hackers usavam para roubar fundos

Os invasores encontraram uma vulnerabilidade no Fast Payment System (FPS) e o usaram para roubar fundos das contas de outras pessoas. Escreve sobre este “Kommersant”. O roubo aconteceu através de um aplicativo de um dos bancos, mas a vulnerabilidade já foi corrigida.

Conforme explicou a fonte da publicação, os fraudadores obtiveram dados de contas de clientes por meio da vulnerabilidade do UBS. Em seguida, eles se logaram no aplicativo móvel sob o disfarce de um cliente real, após o que transferiram o dinheiro para a conta de outro usuário do mesmo banco. Presumivelmente, os números das contas da vítima eram de força bruta. De acordo com participantes do mercado, este é o primeiro caso de roubo de fundos por meio de um SBP.

O banco central confirmou o incidente, mas observou que o problema foi prontamente resolvido. Segundo representantes do Banco Central, a vulnerabilidade estava no software de um dos bancos, mas seu nome não foi divulgado. Eles também observaram que o SBP está bem protegido. Uma fonte do Kommersant em um grande banco observou que a vulnerabilidade era muito específica e era quase impossível encontrá-la por acaso. Em sua opinião, testadores ou desenvolvedores de aplicativos estiveram envolvidos no hack.

A Kaspersky Lab disse que é bem possível encontrar esses erros por acidente. De acordo com eles, eles podem ser permitidos pelos desenvolvedores ao escrever o código. A empresa também observou que ataques bem-sucedidos a bancos móveis de grandes organizações ocorrem periodicamente.

avalanche

Postagens recentes

A Trump Mobile nunca lançou o telefone “American” T1.

A Trump Mobile, operadora virtual de telefonia móvel criada pela Organização Trump, adiou os planos…

6 horas atrás

A Biren, a pequena empresa chinesa de investimentos conhecida como “Pequeno Dragão”, levanta US$ 717 milhões em seu IPO.

No último dia de 2025, a fabricante chinesa de placas gráficas Shanghai Biren Intelligent Technology…

6 horas atrás

A extensão da interferência de radiofrequência de satélites na radioastronomia surpreendeu muitos.

Caravanas de pontos brilhantes no céu noturno, representadas pelos satélites Starlink, tornaram-se comuns, causando um…

8 horas atrás

A BYD finalmente superou a Tesla no mercado de veículos elétricos – agora em termos de vendas anuais.

A queda anual de 8,6% nas vendas de veículos elétricos da Tesla em 2025 impulsionou…

10 horas atrás

A AMD se aproxima da Intel nas estatísticas do Steam de dezembro.

A Valve publicou as estatísticas da sua Pesquisa de Hardware do Steam para dezembro de…

10 horas atrás