0/5

Лента Новостей

20:40 Авито фиксирует рост продаж детских карнавальных костюмов в 2-3 раза
20:15 «Б1»: россияне стали делать меньше спонтанных покупок
19:50 Chery отзывает в РФ около 2,6 тыс. автомобилей
Дайджест е-com: самые важные обновления для работы на маркетплейсах в ноябре
19:25 Расходы покупателей на средства против насморка выросли на 8,3%
19:00 «Татспиртпром» и «Росспиртпром» решили объединиться
18:35 SuperJob: 23% россиян покупают новогодние подарки за 2—3 недели до праздника
Скрытые издержки СТМ: почему дешевый производитель обходится бизнесу дороже?
18:10 Продажи новых легковушек в ноябре увеличились на 6%
17:45 Владелец Zara опроверг причастность к продаже своих коллекций в РФ
17:20 X5 раскрыла планы по открытию магазинов на ближайшие три года
Как не уйти с маркетплейса в первый месяц: считаем юнит-экономику правильно
16:55 Prada закрыл сделку по покупке Versace
16:40 Как аптечным сетям решать кадровую проблему и наращивать офлайн и онлайн продажи? Обсудим 11 декабря в прямом эфире
16:30 В Балашихе началось поэтапное открытие ТЦ FUTURA
Тихий враг конверсии: как негативные отзывы воруют до 40% продаж в ритейле
16:05 «Пятёрочка» запускает в линейке СТМ новую категорию продуктов
15:40 Россельхозбанк: 60% россиян выбирают искусственную елку
15:15 Ozon запустил приложение для продажи премиальных брендов
Кейс hollyshop: как мы сэкономили 1500 часов и 2 млн рублей, внедрив нейросети в работу
14:50 Продажи художественной литературы России выросли на треть
14:25 Befree открыл крупнейший флагман сети (ФОТО)
14:00 Купер: каждый второй россиянин предпочитает лососевую икру к новогоднему столу
Как СберКорус прошел путь от отраслевого решения до лидера рынка ЭДО
13:35 «Центр развития предпринимательства» Аяза Шабутдинова не может удовлетворить предъявляемые требования клиентов
13:15 Street Beat открыл первый магазин в Петербурге с детской одеждой (ФОТО)
12:45 «Лента» начала использовать ИИ в удаленной приемке овощей и фруктов
Как утолить кадровый голод: новые тренды в поиске и адаптации сотрудников
12:20 Россияне в «Черную пятницу» купили рекордное количество наушников
11:55 Число участников премиальной подписки «Магнита» достигло 1 млн человек
11:30 Введение запрета продажи табака и вейпов на остановках отложат на полгода
Российский рынок заморозки растет: кто покупает, что берут и почему спрос будет расти дальше
11:05 Samsung впервые выпустил складывающийся втрое смартфон
10:40 «Яндекс Маркет» протестирует новую модель работы с продавцами
10:15 Wildberries предупредил о новой схеме мошенничества
«Хочу еще!» — Imredi WFM: управление персоналом в один клик
09:50 ВТБ создаст собственный агрохолдинг
09:25 Производители готовой еды выступают против приравнивания их к кулинарии
10:00 Трансформация ТЦ: как торговые центры превращаются в экосистемы
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.