0/5

Лента Новостей

20:45 Хакеры похитили данные 500 тыс. покупателей Auchan
20:25 «Яндекс» регистрирует права на плюшевые игрушки
20:00 EKONIKA и BOTROIS выпустили совместную капсулу (ФОТО)
Как Аэропорт Пулково обеспечил высокий уровень сервиса в сезонные пики за счет управления графиками сотрудников
19:35 Стоимость конверсии в fashion-сегменте на поиске «Яндекса» упала на 44%
19:10 Love Republic откроет в Минске первый магазин в новом формате
18:45 Силовые структуры проводят обыски в обувной компании Zenden
10 ошибок, которые селлеры допускают при работе с карточками товаров на маркетплейсах
18:20 В точках быстрого питания доля платежей через СБП достигла 27%
17:55 Проект «Кибериспытание» создал фонд в 100 млн рублей для повышения цифровой безопасности бизнеса
17:30 Kari меняет логотип своего ювелирного бренда
Кейс: как за месяц в 3 раза увеличить продажи бытовой химии на Wildberries
17:05 Опубликован топ-100 омниканальных ритейлеров в 2024 году
16:35 «ВкусВилл» и бренд-шеф ритейлера Елена Ландэ выпустили кулинарную книгу
16:10 НБКИ: Выдача автокредитов в октябре упала более чем на треть
Какие вызовы стоят перед еком-директорами: Топ-5 задач
15:45 Оборот Ozon в категории fashion за 9 месяцев вырос в два раза
15:20 Российские автошины демонстрируют рост продаж на 27%
14:55 Юрлица «Лабиринта» могут признать банкротами
Приложение Максидом: как перенести гипермаркет в телефон и увеличить продажи
14:30 билайн объявил о назначении нового замгендиректора
14:05 Первый салон Salamander открылся в Волгограде
13:40 Выручка VK за девять месяцев выросла на 21%
Контент-маркетинг: как превращать интерес пользователей в лиды
13:15 Россияне оформили в октябре розничные кредиты почти на 1 трлн рублей
12:50 На Ozon стали доступны товары OBI
12:25 Более половины предпринимателей поднимут цены из-за роста рекламных расходов
Что такое «калифорнийский стиль», и чем он может быть полезен брендам в прохладной России
12:00 Роскачество выявило в исследованном меде канцероген и признаки фальсификации
11:35 «Магнит» открыл первый экологичный магазин «у дома»
11:10 Wildberries добавила новые инструменты защиты личных кабинетов продавцов
Фоторепортаж: Fix Price в новом офисе
10:45 X5 начала использовать в РЦ мобильных роботов
10:20 ФНС и маркетплейсы прорабатывают вопросы минимизации налоговых рисков продавцов
09:55 М.Видео-Эльдорадо выходит на рынок рекламы в торговых залах
Продажи хлеба в 2024 году: тренды и влияние мерчандайзинга
09:30 «Библио-Глобус» может сменить владельца
20:45 Каждый второй россиянин не согласен на переработки
10:00 Атакуют всех: как защититься от самых популярных кибератак
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

В самых популярных в России банкоматах обнаружили уязвимость
время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.