0/5

Лента Новостей

11:00 Главное за неделю: «Верный» может сменить владельца, X5 и «Лента» отчитались за III квартал, «ВкусВилл» и Wildberries запускают доставку дронами
17:00 Levi's досрочно прекратил правовую защиту бренда Dockers в РФ
16:35 Обороты онлайн-магазинов в «Чёрную пятницу» могут вырасти на 15-20%
Как работает акция «Подарок за покупку»: стратегия, примеры, эффективность
16:10 REDECORO откроет новый магазин ТРЦ «Европейский»
15:45 Авито: спрос на лапти и валенки вырос в два раза
15:15 26 автомобильных марок в октябре повысили цены
Дополнительная тонна в каждом рейсе: как KAMAZ-54902 меняет экономику региональных перевозок для ритейла
14:50 Почта России расширила сеть партнерских ПВЗ
14:25 LIMÉ открыл самый большой магазин в Санкт-Петербурге (ФОТО)
14:00 Росимущество выставило на продажу активы кондитерской группы «Конти»
Вверх, а не вширь: как рынок Oral Care выживает в условиях стагнации
13:35 Капитал самых крупных российских бизнесменов вырос на $22 млрд
13:10 Доля еcom на складском рынке Москвы за год снизилась на 31%
12:45 Большинство россиян предпочитает пакетированный чай
Как изменится с 1 ноября работа с маркировкой
12:20 Маркетплейсы заявили о готовности договариваться с банками о скидках
11:55 Ozon назвал главные тренды ноябрьских распродаж 2025 года
11:30 Первый магазин «Супер Лента» открылся в Татарстане (ФОТО)
Балансировщик и маркетплейсы: готовимся к «Черной пятнице»
11:05 ФАС заявила о признаках незаконного использования фирменного стиля бренда «Ласка»
10:40 «Магнит» завершил формирование команды «Магнит Маркета»
10:15 «Бристоль» сменит все вывески на «Б-Продукты» в Вологодской области до середины ноября
EVERGO: как традиции и технологии создают доверие к каждому десерту
09:50 Большая часть ТЦ отказалась от проведения акций в период ноябрьских распродаж
09:25 Wildberries заморозит комиссии для продавцов на полгода
18:35 Портал mos.ru запустил витрину рыбных рынков с доставкой
Стильному ритейлу — модная касса: обзор нишевого решения Set Fashion
18:10 Глава МТС AdTech Елена Мельникова ушла из компании
17:45 «М.Видео» ожидает завершения процесса допэмиссии акций до конца 2025 года
17:20 Этой осенью продажи продуктов питания в РФ упали на 5%
Как увеличивать повторные продажи в 2025 году: digital-стратегии и рабочие инструменты
16:55 Wildberries начал тестировать доставку беспилотниками
16:30 В РФ фиксируется рост спроса на более дорогую осеннюю одежду
16:05 «Яндекс Маркет» запустил витрину с товарами от удмуртских производителей
Как ускорить открытие магазинов и снизить расходы на IT — без потери безопасности
15:40 Сеть «М.Видео» начнет продавать одежду на своем маркетплейсе
15:15 Суд вынес приговор бизнес-тренеру Аязу Шабутдинову
10:00 Владислав Курбатов, «Пятёрочка»: «Сложно надеяться на другой результат, продолжая делать то же самое, поэтому мы постоянно меняемся»
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.