17 декабря 2025, 19:20: Придомовой круглосуточный магазин во Владивостоке накажут за незаконную торговлю пивом 17 декабря 2025, 19:15: Звонят с номера 900: Сбербанк объяснил, как распознать мошенников Курсы валют от ЦБ на 17.12.2025: 1 Доллар США = 79.43 руб. 1 Евро = 93.81 руб. 1 Юань = 11.26 руб. 100 Иен = 51.22 руб. 17 декабря 2025, 18:45: Редакция DEITA.RU запускает новогодний конкурс с предсказаниями и призами 17 декабря 2025, 18:15: Россиян призвали как можно скорее закрыть часть банковских карточек 17 декабря 2025, 18:10: Нечестные ассенизаторы залили важную дорогу нечистотами во Владивостоке Курсы валют от ЦБ на 17.12.2025: 1 Доллар США = 79.43 руб. 1 Евро = 93.81 руб. 1 Юань = 11.26 руб. 100 Иен = 51.22 руб. 17 декабря 2025, 18:00: Лукашенко рассказал, как напутствовал Трампа перед встречей с Путиным 17 декабря 2025, 17:45: Автобусные перевозчики Владивостока требуют нового повышения тарифов на проезд 17 декабря 2025, 17:30: Как вырастут цены из-за нового НДС Курсы валют от ЦБ на 17.12.2025: 1 Доллар США = 79.43 руб. 1 Евро = 93.81 руб. 1 Юань = 11.26 руб. 100 Иен = 51.22 руб. 17 декабря 2025, 17:15: Для тех, кто приватизировал квартиру в 90-е, ввели три изменения 17 декабря 2025, 17:05: Посёлок в Приморье остался без электричества и отопления более чем на 15 часов из-за аварии

Центробанк предупредил об опасности банковских приложений


Центробанк предупредил о новой продвинутой кампании кибератак, которая может использовать технические уязвимости приложений, сообщает ИА DEITA.RU.

Как сообщает регулятор, мошенники демонстрируют продвинутые технические навыки, используя режим отладки (разработчика) в банковских приложениях. Через программный интерфейс они вручную пытались (насколько успешно, не сообщается) сформировать запросы на вывод средств, которые система бы распознала как адекватные (то есть, подменить данные отправителя).

Сообщается также, что данные счетов для своих целей хакеры брали в открытом доступе. Пока неясно, кто пострадал от действий злоумышленников, и насколько это серьезная ситуация. Эксперты считают, что даже если в данном конкретном случае ничего страшного не произошло, в целом программный интерфейс (API) является уязвимой точкой для входа в систему. В любом случае, Центробанк рекомендовал участникам рынка и разработчикам провести аудит платежных приложений.

Автор: Андрей Тарасов