Россия

Российские банки не знали об уязвимости в самых популярных банкоматах

Эксперты по кибербезопасности из российской Positive Technologies рассказали об уязвимости, затрагивающей самые распространенные в России банкоматы — продукцию американской NCR.

Российские банки не знали об уязвимости в самых популярных банкоматах

Выясняется, что о проблеме было известно еще в феврале этого года, однако российские банки были не в курсе.

Как пишет "Коммерсант", специалисты Positive Technologies обнаружили уязвимость еще в начале года. Мошенники могли устанавливать на выдающую купюры сейфовую часть банкомата старую "прошивку" и отдавать команды на выдачу наличных.

Тогда же об уязвимости сообщили производителю банкоматов, NCR, который опубликовал ее и выпустил обновление 9 февраля. Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали. При этом конкретные банки в статье не названы. В NCR на вопрос, почему ее российские клиенты не осведомлены об уязвимости и устраняющем ее обновлении, изданию не ответили.

По мнению директора исследовательского центра компании Digital Security Романа Бажина, банки на самом деле в курсе проблемы, но устранять ее слишком хлопотно — на обслуживании российской дочки NCR находятся порядка 40 000 устройств. Поэтому, считает эксперт, финансисты предпочитают просто скрывать данные об успешных атаках, чтобы не пострадала их репутация.

Источники
1001
Поделитесь с друзьями:
Оцените статью:
Еще нет голосов
Теги:

Обсуждение (4)

Profile picture for user Справедливый_кот
3058

.... продукцию американской NCR.

-Первая фирма в списках на санкции против США. Даешь выдачу зарплаты через кассу предприятия!

Profile picture for user Великолепный
3279

Однако в российских банках, с представителями которых связался корреспондент издания, об уязвимости устрйоств NCR ничего не знали.

это потому, что NCR - наши партнеры ....

 

Profile picture for user За Союз
15634

to Справедливый_кот:  Я был последним, кто получал деньги в кассе предприятия. Чего только не делали, чтоб меня принудить к переходу на зарплатную карту. Несколько лет это продолжалось. Но потом директор, которому чуть не влипили штраф за принуждение меня перейти на карточку, решил пойти на компромисс. Договорился, чтобы мне в кассе банка по паспорту выдавали мою зарплату. Мне пришлось пойти на такую уступку по совету работника трудовой инспекции, который намекнул, что не всегда сможет защитить мои права - возможностей у администрации всегда больше, в т.ч. для того, чтоб избавиться от неудобного сотрудника. А эта пресловутая "цифровизация" идёт с самого верха. Это часть государственной политики тотального контроля... 

Главное за день

В Севастополе оценили потери граждан от атак ВСУ

Пока на компенсации выделено более 2 миллионов, но это не финал.
16:04
0
274

ВСУ ищет уязвимые места в Крыму и Севастополе для ATACMS — мнение

Однако военная помощь США уже не изменит сложившийся баланс сил, считает собеседник ForPost.
13:01
6
1993

«Корабль-призрак» не могут оторвать от причала Севастополя даже по суду

Простой уникального судна у причала уже обошёлся почти в 11 млн рублей.
10:02
9
2934

Севастопольские власти хотят взять реванш у местной туристической базы

В суде первой инстанции чиновники потерпели фиаско.
09:01
2
1759