Россия

Российские банки не знали об уязвимости в самых популярных банкоматах

Эксперты по кибербезопасности из российской Positive Technologies рассказали об уязвимости, затрагивающей самые распространенные в России банкоматы — продукцию американской NCR.

Российские банки не знали об уязвимости в самых популярных банкоматах

Выясняется, что о проблеме было известно еще в феврале этого года, однако российские банки были не в курсе.

Как пишет "Коммерсант", специалисты Positive Technologies обнаружили уязвимость еще в начале года. Мошенники могли устанавливать на выдающую купюры сейфовую часть банкомата старую "прошивку" и отдавать команды на выдачу наличных.

Тогда же об уязвимости сообщили производителю банкоматов, NCR, который опубликовал ее и выпустил обновление 9 февраля. Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали. При этом конкретные банки в статье не названы. В NCR на вопрос, почему ее российские клиенты не осведомлены об уязвимости и устраняющем ее обновлении, изданию не ответили.

По мнению директора исследовательского центра компании Digital Security Романа Бажина, банки на самом деле в курсе проблемы, но устранять ее слишком хлопотно — на обслуживании российской дочки NCR находятся порядка 40 000 устройств. Поэтому, считает эксперт, финансисты предпочитают просто скрывать данные об успешных атаках, чтобы не пострадала их репутация.

Источники
1001
Поделитесь с друзьями:
Оцените статью:
Еще нет голосов
Теги:

Обсуждение (4)

Profile picture for user Справедливый_кот
3052

.... продукцию американской NCR.

-Первая фирма в списках на санкции против США. Даешь выдачу зарплаты через кассу предприятия!

Profile picture for user Великолепный
3250

Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали.

это потому, что NCR - наши партнеры ....

 

Profile picture for user За Союз
15634

to Справедливый_кот:  Я был последним, кто получал деньги в кассе предприятия. Чего только не делали, чтоб меня принудить к переходу на зарплатную карту. Несколько лет это продолжалось. Но потом директор, которому чуть не влипили штраф за принуждение меня перейти на карточку, решил пойти на компромисс. Договорился, чтобы мне в кассе банка по паспорту выдавали мою зарплату. Мне пришлось пойти на такую уступку по совету работника трудовой инспекции, который намекнул, что не всегда сможет защитить мои права - возможностей у администрации всегда больше, в т.ч. для того, чтоб избавиться от неудобного сотрудника. А эта пресловутая "цифровизация" идёт с самого верха. Это часть государственной политики тотального контроля... 

Главное за день

Замминистра обороны Иванова задержали по подозрению в получении взятки

СК: замглавы Минобороны РФ Иванова задержали по подозрению в получении взятки.
22:29
12
383

Почему пляжи Севастополя до сих пор нелояльны к людям "на костылях"

Иногда задача найти подходящее место для купания превращается в вынужденный невесёлый квест.
19:00
8
406

Власти Севастополя после долгих поисков нашли вредителей от благоустройства

Закатанные в бетон кипарисы освободили, горе-строителей пожурили.
15:08
7
2950

Восстанавливать севастопольские памятники станет проще?

Некоторые виды работ можно проводить и без госэкспертизы, считает Екатерина Алтабаева.
19:00
4
1240