Пентест показал: чат-боты российских банков позволяют красть деньги граждан

Пентест показал: чат-боты российских банков позволяют красть деньги граждан

Пентест показал: чат-боты российских банков позволяют красть деньги граждан

Если вы пользуетесь услугами одного из банков, уделяющих внимание ИТ-составляющей, вы наверняка общались с ботом, который помогает решить тот или иной вопрос. Так вот, эти чат-боты, по мнению экспертов, содержат уязвимости, позволяющие красть деньги клиента кредитной организации.

О потенциальном векторе атаки рассказал «Известиям» Александр Герасимов, специалист в области информационной безопасности из компании Awillix.

В своих выводах Герасимов опирается на результате тестирований на проникновение (пентестов), которые показали, что боты двух разных российских банков имеют схожие по логике уязвимости.

В частности, чат-боты раскрывают конфиденциальную информацию клиента кредитной организации. Если злоумышленник сможет использовать бреши в атаке, ему могут открыться данные банковской карты (номер и срок действия), остаток средств на счету и телефонный номер пользователя.

Как отметил Герасимов, эти уязвимости не только открывают отличную возможность для подготовки атак с использованием социальной инженерии, но и позволяют попасть в личный кабинет клиента и обойти механизм подтверждения перевода денег.

«Во время наших пентестов экспертам, играющим роль атакующих, удалось проникнуть в аккаунт тестового клиента и перевести деньги», — объясняет специалист Awillix.

Злоумышленники научились использовать умные кормушки для слежки

Злоумышленники могут использовать взломанные умные кормушки для животных для слежки за владельцами. Для получения информации применяются встроенные в устройства микрофоны и видеокамеры. Получив несанкционированный доступ, атакующие способны наблюдать за происходящим в помещении и перехватывать данные.

Об использовании таких устройств в криминальных целях рассказал агентству «Прайм» эксперт Kaspersky ICS CERT Владимир Дащенко.

«Это уже не гипотетическая угроза: известны случаи взлома домашних камер, видеонянь, кормушек для животных и других умных приборов», — предупреждает эксперт.

По словам Владимира Дащенко, вопросам кибербезопасности таких устройств часто не уделяется должного внимания. Между тем любое оборудование с доступом в интернет может стать точкой входа для злоумышленников.

Скомпрометированные устройства могут использоваться и для атак на другие элементы домашней сети — например, смартфоны или компьютеры. Кроме того, они способны становиться частью ботнетов, применяемых для DDoS-атак или майнинга криптовалют. На подобные риски почти год назад обращало внимание МВД России.

Среди признаков возможной компрометации умных устройств эксперт называет самопроизвольные отключения, резкие изменения сетевой активности, появление сообщений об ошибках или другие нетипичные события.

RSS: Новости на портале Anti-Malware.ru