Конфиг ИТ
77 subscribers
37 photos
7 videos
1 file
845 links
Новости в мире ИТ безопасности. Услуги аутсорсинга ИТ любой сложности. Конфигурация Вашего бизнеса.

+7 495 749 28 49
configit.ru

#configit #конфигит #итаутсорсинг #системнаяинтеграция #обслуживаниесерверов #колокация #ipатс #видеонаблюдение #итаудит
Download Telegram
«Сбер» рассказал, что устанавливает свои приложения на iPhone в обход App Store благодаря «собственной технологии»

Представители находящегося под санкциями Сбербанка раскрыли «Ведомостям» подробности о разработанной в недрах компании технологии, позволяющей устанавливать банковское ПО на смартфоны с iOS в обход App Store, ведь из последнего приложения «Сбера» были удалены.
Напомним, что с недавнего времени Сбербанк предоставляет услуги по установке приложения СБОЛ, являющегося аналогом «Сбербанк онлайн» на мобильные устройства Apple. Первая информация об этом появилась в конце декабря прошлого года.
Для установки приложения на iPhone используется специальное программное обеспечение под названием Sberbank Installer iOS. Представители «Сбера» сообщили, что устанавливать приложение СБОЛ можно благодаря технологии, разработанной в самой компании. Услуга оказывается бесплатно в 5 тысячах офисов кредитно-финансовой организации по всей стране. Установкой приложений занимаются специально обученные сотрудники, которые подключают смартфон пользователя к ноутбуку «Сбера» через кабель. Далее «Apple отправляет на устройство официальное разрешение в виде шестизначного кода», после чего новый софт устанавливается на iPhone с ноутбука. Аналогичным способом работает iMazing, и подобным способом стали пользоваться многие сервисные центры.
После того как «Сбербанк Онлайн» удалили из маркетплейсов Apple и Google, в августе в App Store появилось приложение СБОЛ, функционально аналогичное прежнему варианту. Впрочем, СБОЛ удалили буквально через несколько дней. В октябре появилось его новое воплощение, которое продержалось в App Store до конца ноября.
Экосистема Android в этом отношении намного демократичнее. Приложение «Сбера» имеется в магазинах Samsung, Xiaomi и других маркетплейсах, в том числе российских. А также его в виде установочного APK-файла можно скачать с официального сайта «Сбера».

+7 (495) 749-28-49
www.configit.ru

https://3dnews.ru/1080167/sber-rasskazal-podrobnosti-ob-obhode-zashchiti-iphone-pri-ustanovke-prilogeniya-banka?utm_source=yxnews&utm_medium=desktop

#ios #apple #сбербанк #сбол #приложение #банк #новости #ит #конфигит #configit
«Альфа-банк» выпустил платежный стикер для бесконтактной оплаты

«Альфа-банк» анонсировал стикер со встроенным модулем NFС для бесконтактной оплаты через платёжную систему «Мир». Работает стикер, как отдельная дебетовая карта. Его могут заказать через сайт и в приложении, как действующие клиенты банка, так и новые.
При использовании стикера владельцам будет начисляться до 2% кэшбэка за покупки и до 33% за покупки у партнёров банка.
Первые 10 тысяч пользователей могут получить стикер бесплатно. Остальные пользователи получат стикер также бесплатно, но за годовое обслуживание придётся заплатить 590 рублей. Со второго года будет бесплатно для всех.
В декабре 2022 года аналогичный стикер под названием Tinkoff Pay был представлен банком «Тинькофф», но получить его пока нельзя. Как отмечают представители компании, идет тестирование среди сотрудников, а клиенты могут оформить предзаказ.

+7 (495) 749-28-49
www.configit.ru

https://the-geek.ru/news/alfa-bank-vypustil-platezhnyj-stiker-dlya-beskontaktnoj-oplaty?utm_source=yxnews&utm_medium=desktop

#nfc #стикер #тинькофф #банк #альфабанк #новости #ит #конфигит #configit
Нет, это не вирус: Windows 10 лишила пользователей возможности зайти в ОС без ввода данных банковской карты

Что-то Microsoft вообще с ума начала сходить в последнее время
Не так давно Microsoft столкнулась со шквалом критики за то, что она навязывает пользователям обновление с Windows 10 на Windows 11.
Видимо, редмондской компании этого показалось мало и она решила пойти дальше. Сообщается, что ряд тех, кто до сих пор использует «десятку», столкнулись с непропускаемой полноэкранной рекламой Microsoft 365.
Что интересно, она не позволяет пользователям получить доступ к рабочему столу, пока те не согласятся воспользоваться бесплатной пробной версией продукта. А согласие, в свою очередь, невозможно без ввода данных банковской карты, с которой автоматически спишутся деньги после окончания триального периода.
Уже нашлись те, кто смог обойти навязчивую рекламу Microsoft. Для этого оказалось достаточно отключиться от Интернета во время процесса настройки. При этом до сих пор неизвестно, является ли такое поведение системы ошибкой или редмондцы пошли на такой шаг осознанно.

+7 (495) 749-28-49
www.configit.ru

https://www.ferra.ru/news/computers/net-eto-ne-virus-windows-10-lishila-polzovatelei-vozmozhnosti-zaiti-v-os-bez-vvoda-dannykh-bankovskoi-karty-05-02-2023.htm?utm_source=yxnews&utm_medium=desktop

#windows #microsoft #доступ #обход #настройка #карта #банк #новости #ит #конфигит #configit
В магазине Apple Store появилось фейковое приложение ВТБ

Банк ВТБ уведомил клиентов о фальшивом приложении банка на платформе Apple App Store
В Сети появилась информация о том, что в магазине Apple Store было добавлено приложение «В Банк: Доступ Онлайн», которое разработчики проиллюстрировали логотипом ВТБ. Но, как сообщают в самой финансовой организации, данный сервис банку не принадлежит.
Держатели iPhone не оставили без внимания то, что новое приложение выводится в Apple Store по запросу «ВТБ Онлайн». Скорее всего, некоторые пользователи уже загрузили его и оценили всего на 2,6 балла.
В Telegram-канале ВТБ пользователей просят быть особенно внимательными и загружать только те программы, которые отмечены на официальном сайте банка. Кроме того, чтобы подтвердить подлинность программы, можно обратиться в кол-центр по номеру 1000.

+7 (495) 749-28-49
www.configit.ru

https://pepelac.news/posts/id10018-vrb4oxvcqnwqf5rjfu4i

#store #apple #app #втб #приложение #банк #новости #ит #конфигит #configit
НСПК усилила защиту нового способа платежей через iPhone

Новый способ расчетов картами «Мир» готовится запустить Национальная система платежных карт (НСПК). Он предполагает, что в банковском приложении на смартфоне клиента будет формироваться QR-код, который продавец на кассе сможет считать с помощью сканера и списать нужную сумму денег.
НСПК уже разработала систему защиты для нового способа платежей. Такие трансакции должны быть токенизированными, то есть содержать не данные карты, а ссылку на них. Информация об этом содержится в техническом бюллетене платежной системы, который есть у «Известий». Новые требования вступят в силу с 25 апреля 2023 года.
Дело в том, что QR-код с экрана смартфона смогут увидеть окружающие. Кроме того, не исключено, что он попадет на камеры. Тогда его могут распознать и «вытащить» оттуда номер карты, а затем воспользоваться (например, при покупках в интернете). Именно поэтому данные «пластика» нужно токенизировать — заменять значение, чтобы мошенники не смогли воспользоваться платежной информацией. Внедрение токенизации обеспечит высокий уровень защиты, заявили «Известиям» в НСПК.
Новый способ оплаты картой «Мир» с помощью смартфона стал доступен для внедрения кредитными организациями осенью 2022 года. Однако пока ведутся подготовительные процедуры, поэтому клиенты еще не могут воспользоваться этой технологией. Ряд банков планирует запустить функционал уже в 2023 году.

+7 (495) 749-28-49
www.configit.ru

https://iz.ru/1478076/2023-03-03/nspk-usilila-zashchitu-novogo-sposoba-platezhei-cherez-iphone?utm_source=yxnews&utm_medium=desktop

#qr #банк #платеж #мир #нспк #новости #ит #конфигит #configit #cit
Из-за санкций ВТБ выпустил для iPhone свое банковское приложение под видом ресторанного

В связи с тем, что ВТБ находится под санкциями, приложение банка удалено из App Store. Сегодня пользователи заметили, что компания пошла на хитрость: разместила в Apple App Store программу с таким же функционалом, но под видом ресторанного гида.
Приложение называется Easy. В его описании сказано, что оно позволяет отслеживать скидки и купоны кафе и ресторанов, а также зарабатывать баллы. Если вы скачаете приложение, оно предложит пользователю стать клиентом или авторизоваться — по номеру карты или ID. ВТБ там не упоминается, но есть номер горячей линии банка.
Пользователи оставляют отзывы, как если бы это было настоящее ресторанное приложение. Одни благодарят за «вкусные суши и роллы», другие просят не использовать «знаменитую трехбуквенную аббревиатуру».

+7 (495) 749-28-49
www.configit.ru

https://solenka.info/iz-za-sankcij-vtb-vypustil-dlja-iphone-svoe-bankovskoe-prilozhenie-pod-vidom-restorannogo.html

#store #apple #app #easy #втб #приложение #банк #новости #ит #конфигит #configit #cit
Справился за 44 минуты. ChatGPT уже улучшил приложение «Альфа-Банк» и продолжает это делать
Популярный чат-бот получил новые задачи от разработчиков

Представители «Альфа-Банк» в официальном Telegram-канале рассказал о том, что популярный чат-бот ChatGPT уже используется разработчиками фирменного мобильного приложения.
Делаем мобильный банк с помощью искусственного интеллекта. Это как? Используем ChatGPT в разработке Альфа-Онлайн. Спрашиваем мнение нейросети, чтобы не терять время.
«Альфа-Банк»
Также в «Альфа-Банке» отчитались о том, что на данный момент благодаря ChatGPT удалось улучшить переводы по номеру телефона, в процессе которых выбор банка происходит вдвое быстрее.
Придумали решение с ChatGPT всего за 44 минуты, а раньше тратили на такие задачи несколько дней.
«Альфа-Банк»
Кроме того, разработчики дали ChatGPT уже 16 различных задач по улучшению приложения.

+7 (495) 749-28-49
www.configit.ru

https://www.ixbt.com/news/2023/03/30/spravilsja-za-44-minuty-chatgpt-uzhe-uluchshil-prilozhenie-alfabank-i-prodolzhaet-jeto-delat.html?utm_source=yxnews&utm_medium=desktop

#chatgpt #openal #ии #банк #альфабанк #новости #ит #конфигит #configit #cit
«Сбербанк онлайн» снова в App Store — под названием SBOL
Издателем указали LLC Open Digital Solutions

Приложение «Сбербанк онлайн» снова появилось в фирменном магазине App Store для iPhone, но теперь оно называется SBOL
Как пишет iPhones.ru, в технической поддержке Сбербанка уже подтвердили, что это реальное приложение. Кроме того, в нём работают push-уведомления, которые работали не у всех в старых приложениях. В этот раз издателем значится LLC Open Digital Solutions, размер составляет 426 МБ.
Около года назад приложение «Сбербанк онлайн» стало недоступно для скачивания и обновления в App Store для iOS-устройств. Тогда в банке объяснили это западными санкциями. В первый раз Apple удалила приложение СБОЛ в августе прошлого года, когда оно пришло на замену «Сбербанку онлайн», но затем оно было вновь добавлено уже другим издателем.

+7 (495) 749-28-49
www.configit.ru

https://www.ixbt.com/news/2023/04/19/app-store-sbol.html?utm_source=yxnews&utm_medium=desktop

#ios #apple #сбербанк #сбол #приложение #банк #новости #ит #конфигит #configit #cit
В QIWI заявили, что не уверены в возможности вернуть вывод средств и снятие наличных

Группа Qiwi сообщила об отсутствии уверенности в том, что ей удастся отменить ограничения для работы «Киви банка», введённые из‑за претензий Банка России. Это отражено в прогнозе группы.
«Сейчас мы тесно сотрудничаем с ЦБ, дабы устранить выявленные недочёты и частично или полностью отменить введённые ограничения. Тем не менее нет никакой уверенности в том, что у нас это получится», — следует из сообщения, распространенного группой.
Qiwi отмечает, что результатом этих событий может стать то, что деятельность группы в прошлом и в будущем также может подпасть под более пристальное внимание со стороны регулятора.
В пресс‑службе группы ТАСС уточнили, что указанное заявление — не индикатор негативного развития текущей ситуации. «Мы находимся в прямом диалоге с регулятором и сфокусированы на минимизации негативных последствий предписаний для клиентов. Более того, мы позитивно оцениваем наше сотрудничество с Банком России по текущему вопросу», — отметили там.
При этом абоненты Tele2 могут вывести деньги с Qiwi: для этого надо пополнить мобильный счет с кошелька, а после перевести деньги, куда удобно.
Ранее Qiwi в качестве временной меры частично ограничила вывод средств физлицами с кошельков на банковские счета и снятие наличных.

7 (495) 749-28-49
www.configit.ru

https://habr.com/ru/news/750812/

#qiwi #финансыит #банк #вывод #кошелек #новости #ит #конфигит #configit #cit
«Тинькофф-банк» собирает согласие на обработку биометрии клиентов при вводе пин-кода в новом приложении или банкомате

В ноябре «Тинькофф-банк» начал собирать согласие на обработку биометрии клиентов при вводе пин-кода в новом мобильном приложении для Android или через активацию клиентской сессии в процессе использования фирменного банкомата. Возможность отказа от этой услуги есть, но она скрыта от клиента, так как кнопка "Отказаться" выглядит неактивной.
«Запрашиваем согласие на обработку биометрических данных при входе в приложение на Android после обновления и в веб-версии личного кабинета. Отказаться вы можете перейдя по ссылке → «Отказаться». Если это не сделать и ввести код для входа, то учтём это как согласие», — уточнили в «Тинькофф-банке».
По информации юристов, к такой уловке финансовая организация прибегает не только в новом мобильном приложении, но и в своих банкоматах. Служба поддержки банка подтвердила, что когда пользователь ввёл пин-код, то автоматически дал согласие на обработку своих биометрических данных.
По ч. 4 ст. 9 Федерального закона № 152-ФЗ «О персональных данных» согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным. Если собранное «согласие» не соответствует хотя бы одному из этих критериев, его нельзя использовать как основание обработки персональных данных. Более того, государство устанавливает повышенные требования к согласию на обработку биометрических персональных требований, требуя, чтобы компании собирали его в письменной форме (ч. 1 ст. 11 Федерального закона № 152-ФЗ «О персональных данных»). Новые методы банка по сбору «по умолчанию» далеко перешли эту грань и прямо нарушают указанные нормы Федерального закона «О персональных данных».
По информации депутата Антона Горелкина, этой ситуацией заинтересовался Роскомнадзор, а в ближайшее время «Тинькофф-банк» ожидает проверка от надзорного ведомства.
В конце сентября «Тинькофф-банк» начал собирать у клиентов согласие на обработку их фотографий для дальнейшего перевода данных в формат биометрии. Клиентов не устраивало, что в форме нет кнопки отказа.

7 (495) 749-28-49 
www.configit.ru

https://habr.com/ru/news/775720/

#andriod #приложение #данные #биометрия #банк #тинькофф #новости #ит #конфигит #configit #cit
В России резко выросла интенсивность кибератак в финансовом секторе

В 2023 году российский кредитно-финансовый сектор, согласно исследованию ГК «Солар», столкнулся с резким ростом интенсивности кибератак. В общей сложности зафиксированы приблизительно 6,8 тыс. инцидентов, что более чем на четверть превосходит результат предыдущего года. Это составляет пятую часть (20 %) от суммарного количества выявленных событий в области информационной безопасности (ИБ).
Больше трети атак в банковской сфере (36 %) сопряжено с эксплуатацией уязвимостей. В 28 % случаев зафиксирован несанкционированный доступ к системам и сервисам (включая компоненты автоматизированной банковской системы и дистанционного банковского обслуживания, внутренний документооборот и ключевые базы данных). На третьем месте по распространённости с показателем 14 % находятся сетевые атаки. Около 8 % инцидентов связано с внедрением вредоносного ПО.
В 2023 году в полтора раза подскочило количество фишинговых атак в банковской сфере. Чаще всего злоумышленники имитировали в таких рассылках акции или опросы от имени банка. Причём главной целью являлись не данные банковских карт, а доступ в личный кабинет клиента. Аналитики отмечают, что фишинговые атаки по-прежнему остаются достаточно эффективными, несмотря на высокую степень защищенности организаций.
С банковской сферой связано около 40 % объявлений в даркнете. Основная масса запросов касается открытия счетов, продажи и покупки доступов в личный кабинет, банковских карт, обналичивания средств, получения данных и вербовки сотрудников. Количество киберударов по банковским веб-ресурсам (DDoS- и веб-атаки) постепенно сокращается, что объясняется улучшением систем защиты. Сама финансовая отрасль занимает первое место по размеру бюджетов на ИБ: в 2023 году на эти цели организации потратили приблизительно 18 млрд руб.
В отчёте сказано, что в России сохраняется внешняя цифровая угроза для банков в части эквайринга. В 2023 году эксперты обнаружили 5,4 тыс. вредоносных интернет-ресурсов, которые принимают электронную оплату от пользователей. Причём 96 % таких сайтов приходится на незаконный игорный бизнес. Выявлены также инциденты, свойственные именно банковской сфере. К ним относятся попытки взлома баз данных основных банковских приложений, а также попытки использования учётных записей сотрудников третьими лицами.
Злоумышленники повышают свою квалификацию и проводят более тщательную подготовку к атаке, включая киберразведку и первичное проникновение в инфраструктуру целевой организации. В 2023 году зафиксированы 38 инцидентов, связанных с публикацией в общем доступе данных клиентов кредитных организаций. Общий объём раскрытых сведений превысил 161 млн строк, включая 130 млн телефонных номеров и 28 млн адресов электронной почты.

7 (495) 749-28-49
www.configit.ru

https://servernews.ru/1100262

#кибератаки #финансы #фишинг #банк #вредоносы #взлом #новости #ит #конфигит #configit #cit