Categorias: Sem categoria

O Banco Central corrigiu uma vulnerabilidade no Sistema de Pagamento Rápido, que hackers usavam para roubar fundos

Os invasores encontraram uma vulnerabilidade no Fast Payment System (FPS) e o usaram para roubar fundos das contas de outras pessoas. Escreve sobre este “Kommersant”. O roubo aconteceu através de um aplicativo de um dos bancos, mas a vulnerabilidade já foi corrigida.

Conforme explicou a fonte da publicação, os fraudadores obtiveram dados de contas de clientes por meio da vulnerabilidade do UBS. Em seguida, eles se logaram no aplicativo móvel sob o disfarce de um cliente real, após o que transferiram o dinheiro para a conta de outro usuário do mesmo banco. Presumivelmente, os números das contas da vítima eram de força bruta. De acordo com participantes do mercado, este é o primeiro caso de roubo de fundos por meio de um SBP.

O banco central confirmou o incidente, mas observou que o problema foi prontamente resolvido. Segundo representantes do Banco Central, a vulnerabilidade estava no software de um dos bancos, mas seu nome não foi divulgado. Eles também observaram que o SBP está bem protegido. Uma fonte do Kommersant em um grande banco observou que a vulnerabilidade era muito específica e era quase impossível encontrá-la por acaso. Em sua opinião, testadores ou desenvolvedores de aplicativos estiveram envolvidos no hack.

A Kaspersky Lab disse que é bem possível encontrar esses erros por acidente. De acordo com eles, eles podem ser permitidos pelos desenvolvedores ao escrever o código. A empresa também observou que ataques bem-sucedidos a bancos móveis de grandes organizações ocorrem periodicamente.

avalanche

Postagens recentes

A SkyDrive planeja lançar táxis voadores nos céus do Japão em 2028.

O pequeno setor de aviação elétrica atraiu um número significativo de startups, e a japonesa…

19 minutos atrás

O aplicativo oficial do Telegram para Apple Watch foi lançado.

Mais de dez anos após o lançamento da primeira versão do aplicativo Telegram para Apple…

55 minutos atrás

O mecanismo de busca Alice, do Yandex, praticamente parou de incluir links para sites que não estejam entre os dez primeiros resultados.

O serviço de resposta neural Alice, do Yandex, direciona, com maior frequência, para sites que…

55 minutos atrás

A Rivian iniciou as entregas do crossover elétrico R2, com preços a partir de US$ 58.000.

A startup americana de veículos elétricos Rivian seguiu os passos da Tesla, oferecendo inicialmente modelos…

55 minutos atrás

O sonho de voar até estrelas vizinhas em velas solares esbarrou nas duras leis da física.

A ideia mais viável para viajar a outras estrelas continua sendo uma vela solar que,…

1 hora atrás

“Fico feliz pelos meus tataranetos que viverão para ver o lançamento”: Kingdom Hearts 4 retorna do esquecimento com um novo trailer.

O ambicioso RPG de ação Kingdom Hearts 4, da desenvolvedora e publicadora japonesa Square Enix,…

2 horas atrás