0/5

Лента Новостей

09:50 Spotify начнет продавать печатные книги
09:25 «Балтика» резко сократила производство пива в 2025 году
20:45 ЦРПТ: кофейные компании готовятся к обязательной маркировке с 1 июня
Headless-архитектура — дань моде или необходимость
20:20 МТС упразднит цифровую экосистему Erion
19:55 Versace назначил нового креативного директора
19:30 Ключевые винодельческие регионы РФ в 2025 году увеличили производство
Экоповестка в крупном ритейле: как ведущие сети привлекают покупателей к экологическим проектам
19:05 Собственника ТЦ «Перовский» в районе Новогиреево признали банкротом
18:40 «Мираторг» опроверг информацию о сальмонелле в окорочках
18:15 В РФ вновь растет доля россиян, готовых получать «серую зарплату»
Постпандемический синдром: какие практики удалённой работы укоренились навсегда, а что оказалось мимолётным трендом
17:45 Александр Чачава нарастил свою долю в «Яндексе»
17:20 В ближайшие годы в РФ будет закрыто 10% торговых центров
16:55 Собственник бренда Lamm проиграл SPLAT в споре «об овечке»
Невидимый сотрудник: как искусственный интеллект берет под контроль полки, кассы и графики
16:30 BI.ZONE: шпионаж и хактивизм впервые в топе кибератак
16:05 В декабре рынок ePharma в РФ показал рекордный рост
15:40 X5 объявила о размещении рублевых облигации на 20 млрд рублей
B2B-маркетплейсы и собственный e-commerce: конкурировать нельзя сотрудничать
15:15 Mars поднимает отпускные цены на ряд позиций
14:50 Nike обвиняют в расовой дискриминации сотрудников
14:25 Количество онлайн-заказов еды из ресторанов зимой выросло на треть
Как интернет-магазинам сократить расходы на логистику и одновременно повысить качество доставки
14:00 Новый китайский бренд смартфонов вышел на российский рынок
13:35 С чем россияне едят блины на Масленицу – исследование
13:10 Google вдвое увеличит расходы на ИИ в 2026 году
Кибератаки нового типа: бизнес разрушает не вредоносное ПО, а паника
12:45 Средняя цена китайских автомобилей в России за месяц выросла на 3%
12:20 Россияне назвали критерии выбора ПВЗ – исследование «Яндекс Маркета»
11:55 На Ozon появится независимый мониторинг карточек товаров
«Тюкалиночка» и Set Retail: как замена кассового ПО решила наболевшие проблемы омской сети магазинов малого формата
11:30 Каждый второй россиянин считает отечественное вино качественнее зарубежного
11:05 Wildberries откроет логистический комплекс в Саратове
10:40 Автопарк «Делимобиля» за год сократился на 12%
Дайджест е-com: самые важные обновления для работы на маркетплейсах в январе
10:15 Ozon поднимет комиссии для продавцов книг
09:50 «М.Видео» начнет открывать в своих магазинах киберигровые зоны
10:00 Исследование Food.ru и «Пятёрочки»: что мотивирует россиян переходить на здоровый образ жизни
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.