DumpForums заявила об успешной атаке на банк Зенит

DumpForums заявила об успешной атаке на банк Зенит

DumpForums заявила об успешной атаке на банк Зенит

Хактивистская кибергруппировка DumpForums объявила о получении доступа к базе данных банка «Зенит». В подтверждение своих слов злоумышленники выложили часть скомпрометированной информации в общий доступ.

При этом, как отметили в телеграм-канале «Утечки информации», хактивисты не указали, да какого именно из как минимум трех банков «Зенит» они добрались.

Также возможно, что злоумышленники получили доступ к одному из промо-сайтов, а не к основному ресурсу — zenit.ru.

 

В качестве доказательства хактивисты предоставили дампы таблицы зарегистрированных пользователей и обращений клиентов через форму обратной связи на сайте.

Всего в таблице обращений клиентов 84 тыс. уникальных адресов электронной почты и 82 тыс. уникальных номеров телефонов.

Группировка DumpForums объединяет проукраинских хактивистов. Она отметилась целым рядом громких акций, среди которых атаки на ДИТ Москвы, «Интурист», «Первый Бит» и BI.ZONE в 2023 г., в 2022-м — ФНС России. Однако далеко не все атаки, которые приписали себе данные хактивисты, нашли подтверждение.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru