#РепликаАКБ
Возвращаясь к теме взлома Системы быстрых платежей: по словам источника “Ъ” в крупном банке, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно: «О ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал».
То есть, инсайдерская работа. Хотя как инсайдерская, если это тестировщики на аутсорсе – как их контролировать? Привлекать только штатных проверенных сотрудников? Было бы логично для такой солидной организации как банк.
Подписывайтесь на @CyberAgency, следите за новостями.
#АгентствоКибербезопасности #АКБ #хакеры
Возвращаясь к теме взлома Системы быстрых платежей: по словам источника “Ъ” в крупном банке, сама уязвимость оказалась настолько специфической, что обнаружить ее случайно было практически невозможно: «О ней мог знать кто-то хорошо знакомый с архитектурой мобильного банка этой кредитной организации. То есть либо кто-то внутри банка, либо разработчик программного обеспечения, либо тот, кто его тестировал».
То есть, инсайдерская работа. Хотя как инсайдерская, если это тестировщики на аутсорсе – как их контролировать? Привлекать только штатных проверенных сотрудников? Было бы логично для такой солидной организации как банк.
Подписывайтесь на @CyberAgency, следите за новостями.
#АгентствоКибербезопасности #АКБ #хакеры