7 сентября 2025, 14:30: Пенсионеров призвали подать заявление на разовую выплату до 1 октября 7 сентября 2025, 13:30: Пенсионеры переоформляют жильё на родственников: в чём дело Курсы валют от ЦБ на 07.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 7 сентября 2025, 12:30: Сентябрь будет аномальным: синоптики сказали, к чему готовиться 7 сентября 2025, 11:30: Сбербанк предупредил пенсионеров, получающих пенсию на карту 7 сентября 2025, 10:30: Почему стоит сразу снимать пенсию с карты «Мир», объяснил эксперт Курсы валют от ЦБ на 07.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 7 сентября 2025, 09:30: Мошенники обманывают пенсионеров от имени Пенсионного фонда России 7 сентября 2025, 08:15: Отправлять в бюджет сверхприбыль банков предложили в Госдуме 7 сентября 2025, 07:15: Осенняя хандра: фразы, типичные для алкоголиков, назвали в Минздраве Курсы валют от ЦБ на 07.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 7 сентября 2025, 06:15: Портрет типичной жертвы мошенников описали в МВД 7 сентября 2025, 05:15: Стало известно, какой мессенджер в России будет главным

Центробанк предупредил об опасности банковских приложений


Центробанк предупредил о новой продвинутой кампании кибератак, которая может использовать технические уязвимости приложений, сообщает ИА DEITA.RU.

Как сообщает регулятор, мошенники демонстрируют продвинутые технические навыки, используя режим отладки (разработчика) в банковских приложениях. Через программный интерфейс они вручную пытались (насколько успешно, не сообщается) сформировать запросы на вывод средств, которые система бы распознала как адекватные (то есть, подменить данные отправителя).

Сообщается также, что данные счетов для своих целей хакеры брали в открытом доступе. Пока неясно, кто пострадал от действий злоумышленников, и насколько это серьезная ситуация. Эксперты считают, что даже если в данном конкретном случае ничего страшного не произошло, в целом программный интерфейс (API) является уязвимой точкой для входа в систему. В любом случае, Центробанк рекомендовал участникам рынка и разработчикам провести аудит платежных приложений.

Автор: Андрей Тарасов