RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры нашли новую брешь в защите банков

Криминал
Мошенники получили доступ к информации о счетах клиентов банков через Систему быстрых платежей (СБП) и смогли присвоить себе деньги сторонних лиц.
26.08.2020
Оригинал этого материала
Компания
Об этом заявило подразделение Банка России ФинЦЕРТ, которое занимается мониторингом компьютерных атак. Журнал «Компания» выяснил у экспертов, насколько опасна новая уязвимость.

Утечка персональных данных стала возможной из-за недостатков системного обеспечения одного из неназванных банков. Хакеры  в режиме отладки и авторизовались как реальные клиенты. Затем злоумышленники отправили команду на перевод денег, указав вместо своего счета для списания финансов, счет другого клиента банка. 

Эксперты отмечают, что мошенники впервые использовали СБП для хакерской атаки на банк.  

ФинЦЕРТ отметил, что мошенники узнали номера счетов пострадавших благодаря методу перебора, который они использовали в программном интерфейсе приложения (API) дистанционного банковского обслуживания (ДБО). По утверждению Центробанка, сама система СБП подобной уязвимостью не обладает. Также в ней не предусмотрена функция проверки отправки платежа тому, кто указан в контактах. 

Профессор РАНХиГС, бывший зампред Центробанка России Константин Корищенко считает, что это проблема не самой системы, а именно конкретного банка. 

«С появлением открытого интерфейса (API) у многих сервисов появилась возможность напрямую подключиться к банку. Теперь любой платежный агрегатор может воспользоваться этой системой. Не только сам банк, но и сторонние организации. Развитие технологий позволяет хакерам использовать такие лазейки, если в программах банков есть ошибки», – сказал Корищенко. 

Работать на хакеров стало выгоднее?

Эксперты отмечают, что мошенники были хорошо знакомы с системой конкретного банка – это были, скорее всего, программисты и тестировщики, работавшие в его структуре. 

Ранее осуществлением платежа занимался сам банк. Но с появлением API уязвимость данных увеличилась. Профессор кафедры международных финансов МГИМО Валентин Катасонов в такой ситуации не снимает ответственности с ЦБ, который, по его мнению, не успевает контролировать систему платежей в СБП. 

«Сейчас красть деньги стало легче, чем раньше, когда не было периода цифровых технологий. Инициатива быстрых платежей исходила не от Центробанка, но разрешение на использование этой системы, конечно, дает он. Там создан целый департамент мониторинга – ФинЦЕРТ. Но, конечно, он не успевает. Хакеры платят бОльшие деньги и переманивают к себе сотрудников из разных банков», – говорит Катасонов. 

В Центробанке уже назвали проблему краткосрочной и сообщили о ее решении. По мнению Константина Корищенко, возникший инцидент носит локальный характер и не должен приобрести массовое распространение в других банках.  

«Представьте, что в метро перестал работать один турникет. За час через него прошли сто человек, у которых не списались поездки. В какой-то момент сотрудники метро обнаруживают проблему, а потом находят ее решение. Такая же ситуация возникла и с системой быстрых платежей, когда проблема обнаружилась в одном из банков и не распространяется на другие», – заключил эксперт. 

Система быстрых платежей была запущена в России 28 января 2019 года. В настоящий момент к ней подключено 98 банков. СБП позволяет делать мгновенные платежи в любое время и день недели, а для перевода нужен только номер телефона. 
Предыдущая статья
Следующая статья
---
Россия
03.03.2026
Путинское окружение сбежало из ближневосточной норы
VIP-эвакуация: российскую элиту вывозят с Ближнего Востока бизнес-джетами, связанными с Патрушевыми и Януковичем, а также самолетом Роскосмоса.
02.03.2026
Армен Саркисян прокрутил завод электродрелей
Созданная российским топ-менеджментом немецкой компании Bosch Е1 Групп выкупила ее бывший завод по производству электроинструментов в саратовском Энгельсе.
02.03.2026
Российские олигархи не устают богатеть
Несмотря на санкции и войну состояние Алексея Мордашова, Владимира Потанина и Алекпера Вагитова устойчиво растет.
01.03.2026
Тимур Иванов выпил всю воду для Донбасса
Строительство водовода Дон-Донбасс, которое курировал коррумпированный экс-заместитель министра обороны, отлилось уголовными делами.
27.02.2026
Патриоты оказались вороватыми
Основателя прокремлевского телеграм-канала Readovka Алексея Костылева задержали за хищение денег Минобороны.
27.02.2026
Игорь Сечин снова взял на распил проект Восточной нефтехимической компании
Одиозный и коррумпированный глава "Роснефти" пролоббировал у российского президента возобновление проекта, который его компания пытается запустить с 2009 года.
27.02.2026
Коррупция свила гнездо в "Газпром нефти"
За взятки был арестован заместитель председателя правления нефтедобывающей компании Антон Джалябов.
26.02.2026
Российский ИИ будет тупым и сторожевым
Развитием искусственного интеллекта в РФ займется бывший охранник Владимира Путина Алексей Дюмин.
26.02.2026
Анатолий Чубайс был не при чем
Коррумпированный экс-глава "Роснано" пытается оспорить санкции Канады против него. Чубайс заявил, что никогда не поддерживал Владимира Путина.
26.02.2026
Алина Кабаева заработала на дворце Владимира Путина
Компания Ильгама Рагимова достроила президентский дворец в Геленджике и перевела в фонд бывшей гимнастки 3 миллиарда рублей.
26.02.2026
Российские чиновники и олигархи не смогли отказаться от дорогих яхт
Дмитрий Медведев, Сулейман Керимов, Алексей Сагал, Антон Вайно и другие приобрели в 2022-2024 годах через британские офшоры десятки дорогих яхт.
25.02.2026
Сергей Липатов сядет в тюрьму со второй попытки
Бывший председатель совета директоров футбольного клуба "Локомотив" в 2017 году избежал наказания за хищение средств Межтрастбанка, но от организации заказного убийства ему уже не отвертеться.
25.02.2026
Генпрокуратура нашла миллиарды у очередного экс-депутата Госдумы
Надзорное ведомство планирует изъять нечестно заработанные активы на 10 миллиардов рублей у семьи единороса Ризвангаджи Исаева.
24.02.2026
Игорь Рутько не поделился на 11 лет
Бывший глава ФГБУ «27-й Центральный научно-исследовательский институт» («27-й ЦНИИ») Минобороны не откатил вышестоящему начальству и поплатился за это 11 годами тюрьмы как стрелочник.
23.02.2026
Мультфильм закончился в колонии
Советник по безопасности президента агрохолдинга «Мираторг» Владимир Седых упек за решетку создательницу анимационного сериала «Джинглики» Ольгу Потапову.
23.02.2026
Дело "Военторга" перешагнуло рубеж в 2 миллиарда рублей
Организованная преступная группировка годами расхищала армейский бюджет на поставках обмундирования, нессесеров и белья.
23.02.2026
Роснано просит не выносить Анатолия Чубайса из избы
Корпорация ходатайствовала о проведении разбирательства против своего коррумпированного экс-руководителя и его банды в закрытом режиме.
22.02.2026
Из Александра Кулешова вытрясли подшипники
Созданный экс-заместителем главы Росстандарта холдинг по производству подшипников обвинили в завышении цен и национализировали.
21.02.2026
Программу гражданской авиации в РФ подкосила коррупция
В прицел следствия попал бывший директор АО "Туполев" Константин Тимофеев, укравший под носом у Сергея Чемезова более 100 миллионов рублей.
20.02.2026
Авиабилеты вырвали из кармана Рифата Шайхутдинова и Ибрагима Сулейманова
Суд национализировал крупнейшую в России систему бронирования авиабилетов Leonardo.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+