iPhones.ru

Хакеры украли деньги с карт Кукуруза через Apple Pay. Прямо на майских праздниках

Артём Баусов avatar | 11
FavoriteLoading В закладки
Хакеры украли деньги с карт Кукуруза через Apple Pay. Прямо на майских праздниках

Со 2 мая владельцы карт Кукуруза от «Связной/ Евросеть» начали жаловаться, что у них пропали деньги.

Пользователи рассказывали об этом на сайте Banki.ru, указывая на то, что злоумышленники получили доступ к их логинам и паролям от сервиса. Через приложение Кукуруза можно подключить карту к Apple Pay без подтверждения в СМС или push-уведомлении.


Пример жалоб. Владельцы получали СМС только о подключении Apple Pay

Как только хакеры подключали доступ, они выводили деньги на номер Tele2. В итоге было украдено примерно 2 млн рублей.

Хакеры применили метод «смежного взлома» — атаковали сервис с данными о владельцах Кукурузы. Часть паролей совпала и удалось совершить вход, часть была просто похожа и злоумышленникам взлом не удался.

— инсайдер Коммерсанта

6 мая «Связной/Евросеть» устранила уязвимость, ужесточила правила мониторинга, начался сброс паролей клиентов, а также запущена обязательная двухфакторная аутентификация на подключение Apple Pay.

Похищенные деньги компания вернула всем пострадавшим владельцам карт Кукуруза. [Коммерсантъ]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (18 голосов, общий рейтинг: 4.56 из 5)
undefined
iPhones.ru
Это продолжалось долгое время. Пострадавших сотни.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

11 комментариев

Форум →
  1. aktirif avatar
    aktirif 15 мая 2019
    1

    Зачем я вообще на работе пашу??
    Или там не так всё просто со взломом? И тоже мозг каждого нужен, кто шарит?

    Войди на сайт, чтобы ответить
    Ответить
  2. UDmitr avatar
    UDmitr 15 мая 2019
    2

    Что-то последнее время связной совсем сдает. Косяк на косяке. Стоит задуматься над этим.

    degussa8 avatar
    degussa815 мая 2019
    2

    @UDmitr, задуматься может кто думать может, а те кто думают обходят стороной связной и т.п.

    qedro avatar
    qedro15 мая 2019
    1

    @degussa8, обходят связнлй и евросеть, а куда заходят? Есть альтернатива? Я часто пользуюсь их услугами, они как сбербанк есть езде и всюду, что удобно.

    HleBoPyoG avatar
    HleBoPyoG15 мая 2019
    0

    @qedro, тот же “Тинькофф” (который тут часто всплывает) или “РокетБанк”, у обоих банков можно снимать где угодно и без комиссий или перевести на карту стороннего банка

    qedro avatar
    qedro15 мая 2019
    0

    @HleBoPyoG, я как раз тиньковым и пользуюсь с помощью евросети и связного. Захожу и кладу там деньги. Вопрос то не в том как снять деньги с карты (можно в магазах расплачиваться) а в том как эти деньги на карту положить, все же платят в конвертах наличку.

    FRK avatar
    FRK15 мая 2019
    1

    @qedro, в это сложно поверить, но можно спокойно жить без Евросети, Связного и Сбербанка

    Войди на сайт, чтобы ответить
    Ответить
  3. wrongguy avatar
    wrongguy 15 мая 2019
    2

    “украдено примерно 2 млн рублей” – вряд ли это окупило затраты – должно быть на порядок-два больше, или врут или сами устроили себе пиар!

    Войди на сайт, чтобы ответить
    Ответить
  4. Dr.Plush avatar
    Dr.Plush 15 мая 2019
    1

    Шёл 2019, а у кукурузы не было второго фактора защиты….

    Войди на сайт, чтобы ответить
    Ответить
  5. miller_ avatar
    miller_ 19 мая 2019
    0

    сами-же и потырили,как и прописали 5 рублевые цены для своих,россия чеж,кумовство)

    Войди на сайт, чтобы ответить
    Ответить
  6. DezziRED avatar
    DezziRED 20 мая 2019
    0

    убеждён, что самопиар очередной

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.