Россия

Российские банки не знали об уязвимости в самых популярных банкоматах

Эксперты по кибербезопасности из российской Positive Technologies рассказали об уязвимости, затрагивающей самые распространенные в России банкоматы — продукцию американской NCR.

Российские банки не знали об уязвимости в самых популярных банкоматах

Выясняется, что о проблеме было известно еще в феврале этого года, однако российские банки были не в курсе.

Как пишет "Коммерсант", специалисты Positive Technologies обнаружили уязвимость еще в начале года. Мошенники могли устанавливать на выдающую купюры сейфовую часть банкомата старую "прошивку" и отдавать команды на выдачу наличных.

Тогда же об уязвимости сообщили производителю банкоматов, NCR, который опубликовал ее и выпустил обновление 9 февраля. Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали. При этом конкретные банки в статье не названы. В NCR на вопрос, почему ее российские клиенты не осведомлены об уязвимости и устраняющем ее обновлении, изданию не ответили.

По мнению директора исследовательского центра компании Digital Security Романа Бажина, банки на самом деле в курсе проблемы, но устранять ее слишком хлопотно — на обслуживании российской дочки NCR находятся порядка 40 000 устройств. Поэтому, считает эксперт, финансисты предпочитают просто скрывать данные об успешных атаках, чтобы не пострадала их репутация.

Источники
1001
Поделитесь с друзьями:
Оцените статью:
Еще нет голосов
Теги:

Обсуждение (4)

Profile picture for user Справедливый_кот
3037

.... продукцию американской NCR.

-Первая фирма в списках на санкции против США. Даешь выдачу зарплаты через кассу предприятия!

Profile picture for user Великолепный
3222

Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали.

это потому, что NCR - наши партнеры ....

 

Profile picture for user За Союз
15634

to Справедливый_кот:  Я был последним, кто получал деньги в кассе предприятия. Чего только не делали, чтоб меня принудить к переходу на зарплатную карту. Несколько лет это продолжалось. Но потом директор, которому чуть не влипили штраф за принуждение меня перейти на карточку, решил пойти на компромисс. Договорился, чтобы мне в кассе банка по паспорту выдавали мою зарплату. Мне пришлось пойти на такую уступку по совету работника трудовой инспекции, который намекнул, что не всегда сможет защитить мои права - возможностей у администрации всегда больше, в т.ч. для того, чтоб избавиться от неудобного сотрудника. А эта пресловутая "цифровизация" идёт с самого верха. Это часть государственной политики тотального контроля... 

Главное за день

Восстанавливать севастопольские памятники станет проще?

Некоторые виды работ можно проводить и без госэкспертизы, считает Екатерина Алтабаева.
19:00
3
541

Казаки-разбойники: как украинцы помогали России освободить Крым от Турции

С 1654 года запорожские казаки официально воевали на стороне Российского государства.
18:16
3
620

Почему командира подводной лодки из Севастополя зачислили в состав ВМС Великобритании

Удивительная история «Алросы» — главной подводной лодки ЧФ в 90-х и 2000-х годах.
20:01
3
32011

Самый известный паровоз Севастополя умирает среди ведомств и полномочий

Несмотря на многолетние усилия, его реставрацию начать пока не удалось.
12:00
19
2333

Как севастопольцам не нарваться на большой штраф за недопуск газовщиков

С сегодняшнего дня начинают действовать новые правила техобслуживания.

20:00
84
9465

За незаконный коттедж на «даче командующего» потребовали четверть миллиарда

Часть «дачи командующего» при Украине увели из госсобственности.
19:00
18
12113