0/5

Лента Новостей

19:05 Debenhams Group хочет продать бренд PrettyLittleThing
18:40 Хакеры усилили DDoS-атаки на интернет-магазины перед началом учебного года
18:15 Иван Пятков из Альфа-банка возглавит в Билайне новый блок по инновациям
Робот по имени Стас: как сеть Street Beat автоматизировала коммуникацию с клиентами (кейс)
17:50 Две трети опрошенных россиян выступают против вейпов
17:25 «Купер» запустил продажи в мессенджерах
17:00 Стивен Сигал возобновил бизнес в РФ
Склады в огне: как «оговорка» в договорах меняет сегмент страхования складов от пожаров
16:35 «Самокат» выпустил унисекс-коллекцию одежды для спорта и отдыха (ФОТО)
16:10 18 сентября на New Retail пройдет эфир на тему «ИИ-агент в помощь селлеру: как делегировать всё — и наконец-то заняться ростом бизнеса»
15:45 LEGO Group объявила о рекордной выручке за первое полугодие
Нужен бэкап! Что резервировать в ритейле, и как выбрать стратегию
15:20 «О’КЕЙ»: арбузы в России покупают в четыре раза чаще, чем дыни
14:55 Выручка Whoosh по МСФО за I полугодие снизилась почти на 15%
14:30 Kia регистрирует в России товарный знак для маркетплейса
Цена доставки: сколько стоит логистика на маркетплейсах
14:05 Россияне предпочитают покупать яйца с белой скорлупой
13:40 «ЛЭТУАЛЬ» устранила ошибку в работе приложения на iPhone
13:15 Производители текстиля и одежды Москвы увеличили оборот на 30%
Как продвигать БАДы в России: стратегии для фармрынка
12:50 Cредний чек на покупку ювелирных украшений в I полугодии превысил 6,5 тыс. рублей
12:25 ФАС возбудила дело из-за высоких цен в общепите аэропорта Шереметьево
12:00 Яндекс Маркет: в конце лета вырос спрос на товары для обогрева
Маркетплейсы больше не в тренде: продавцы уходят в интернет-магазины
11:35 «Дикси» выпустила СТМ для молодежи и приверженцев ЗОЖ
11:10 «Монетка» тестирует пекарни с ИИ
10:45 Почта России приостановила прием отправлений с товарами в США
Цифровой мост: как повысить мотивацию линейного персонала ритейла с помощью IT
10:05 Dreame выходит на рынок телевизоров в России
09:55 Закон о российской полке может вступить в силу с 1 марта 2026 года
09:30 «Лента» ведет переговоры о покупке гипермаркетов «О’КЕЙ»
Доставка образцов из Китая: как выбрать оператора экспресс-доставки, сэкономить и выиграть время
20:45 Потребительские цены на красную икру пошли вниз
20:20 Минцифры разработало новый комплекс мер по борьбе с киберпреступностью
19:55 Собственников бренда «Кириешки» генпрокуратура требует признать экстремистами
«Активная» упаковка: как дизайн и функционал влияют на выбор покупателя
19:30 Больше всего в России в 2025 году подешевели капуста, картофель и морковь
19:05 Сезон работы летних веранд в Подмосковье продлится до ноября
09:00 Как переводить деньги из-за границы в Россию в 2025 году: все способы с плюсами и минусами
Все новости →

В самых популярных в России банкоматах обнаружили уязвимость

время публикации: 14:25  10 августа 2018 года
Хакеры без особого труда могут подключаться к оборудованию с использованием технологии Black Box.
На конференции по информационной безопасности Black Hat в Лас-Вегасе эксперты Positive Technologies заявили, что ими была обнаружена уязвимость наиболее популярных в России банкоматов производства американской компании NCR. 

Проблема связана с тем, что хакеры могут установить на контроллер диспенсера (сейфовой части банкомата для выдачи купюр) устаревшее и менее защищенное ПО с использованием технологии Black Box.

По данным специалистов, злоумышленники могут подключить одноплатный компьютер к диспенсеру, используя недостатки защиты сервисной зоны банкомата, и отправить команду на снятие наличных. Угроза объясняется недостаточной защитой механизма записи памяти в двух моделях диспенсеров — S1 и S2.

По словам директора исследовательского центра компании Digital Security Романа Бажина, банкоматы NCR являются одними из самых распространенных в России. Так, на сервисном обслуживании компании "Эн. Си. Ар., NCR A/O" находится более 40 тыс. устройств. По данным ЦБ, общее количество банкоматов различных производителей на 1 апреля составляло около 200 тыс. штук. При этом подавляющее большинство из них имеют диспенсер S1, банкоматы с диспенсером S2 распространены менее широко. Бажин отметил, что выявленная уязвимость является очень серьезной.

Атаки на банкоматы NCR с использованием Black Box наблюдаются c 2015 года, добавил эксперт. При этом он подчеркивает, что политика подготовки исправлений у производителя не всегда позволяла эффективно справляться с угрозой.

Однако остается неизвестным, насколько успешными были отражения атак в кредитных организациях, чьи банкоматы злоумышленники пытались взломать с использованием технологии Black Box. В отрасли говорят, что информация об успешных атаках тщательно скрывается банками, так как несет репутационные риски. В Банке России на вопрос издания о количестве атак на банкоматы с использованием технологии Black Box и их результативности отвечать отказались.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.