Из-за бага в приложении со счетов Татсоцбанка "утекло" более 50 млн. рублей. Могло и больше, но мутную схему "спалили", когда одна из клиенток увлеклась и "накрутила" себе целых 2🍋
Что самое смешное, уязвимостью воспользовалась обычная кладовщица. Как-то она составила заявку на перевод, но по какой-то причине не подтвердила транзакцию специальным кодом. Деньги, тем не менее, ушли, не списавшись с карты. Не поверив своему счастью, женщина попробовала провернуть схему ещё раз. А потом ещё и ещё. Остановилась только когда в дверь постучались суровые мужчины в форме. К тому моменту удалось вывести уже 2 млн. рублей.
Чтобы вернуть украденное хакерше пришлось взять кредит. Позже выяснилось, что дырой в ПО воспользовались почти 50 человек. По аналогичной схеме злоумышленники похитили более 50 млн. рублей.