Закрыть
12:18, 29 августа 2019

Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Подписаться на нас

Сегодня, 22:04

В Сочи начался шторм

На побережье идет ливень, в горах — снегопад

sochi.ru

Вечером в воскресенье, 28 декабря, на Сочи обрушилась непогода. На побережье идет ливень с грозой и градом. В горах в это же время — сильный снегопад.

Кроме того, разыгрался шквалистый ветер. В отдельных районах он достигает 23 м/с. Волны на море поднимают до трех метров. В ближайшее время волнение моря может вырасти до 4 баллов.

Сильнее всего стихия ударила по Лазаревскому району. Там уже выпало 40 мм осадков. Но уровень рек пока не поднялся. Местами оборваны электропровода в Лазаревском и Центральном районах. Потребителей переключают на резервные схемы, сообщили в администрации курорта.

В горах ожидают до 50-60 мм осадков. На дороги уже вышла снегоочистительная техника. Снегопад в горах может привести к риску схода лавин. Кроме того, из-за снегопадов под угрозой обрывов находятся линии электропередач

Аэропорт Сочи работает по фактической погоде.

Жителям и гостям курорта рекомендовали не оставлять машины под деревьями и временными конструкциями. 

Штормовое предупреждение в Сочи и Сириусе будет действовать до 1 января. Волнение на море может достигнуть 6 баллов, а высота волн — 4,5 метра. В портах возможно появление тягуна. А над морем — смерчей. 

“Рекомендуем отнестись к данной информации со всей серьезностью. Выход в море крайне опасен!” — предупредили специалисты.

Сегодня, 19:51

В Сочи потушили серьезный пожар на улице Транспортной

Огонь охватил автосервис, склады и соседнее здание

пожар на Транспортной / t.me/agproshunin

Сегодня, 28 декабря, в Сочи полностью потушили крупный пожар на улице Транспортной. Огонь успел пройти более 1000 кв. метров. Возгорание началось в автосервисе, потом перекинулось на склады и соседнее здание. Тушили пожар несколько часов.

Погибших на пожаре нет. Но три человека получили травмы, их госпитализировали. По соцсетям разошлись кадры, как с пятого этажа складского помещения прыгает вниз девушка. По словам очевидцев, она выжила.

“На территории промзоны официально жилые дома отсутствуют, но, по некоторым данным, на верхних этажах здания могли временно проживать люди. Обязательно проверим эту информацию. Причину же возгорания в ближайшее время определят специалисты”, — сообщил глава города Андрей Прошунин. 

Сегодня, 19:39

Умерла звезда французского кино Бриджит Бардо

Великой французской актрисе и зоозащитнице был 91 год

Бриджит Бардо / кадр из фильма «И Бог создал женщину»

Сегодня, 28 декабря, стало известно о смерти одной из великих французских актрис, фотомодели и писательницы Бриджит Бардо. Ей было 91 год. Бардо называли секс-символом эпохи, хотя в киноиндустрии она проработала чуть больше 20 лет.

Бриджит Бардо была коренной парижанкой. Первую роль в кино она получила в 1952 году. А уже спустя четыре года — благодаря работе в фильме “И Бог создал женщину” — стала звездой.

Среди известных фильмов с участием Бриджит Бардо, такие картины, как  “Бабетта идёт на войну”, “Истина”, “Презрение”, “Вива, Мария!”. За работу в последней картине ее номинировали на британскую премию BAFTA.

Кроме кинематографа, Бриджит Бардо работала в музыкальной индустрии и выпустила несколько музыкальных альбомов. В юности посещала балетные классы русского хореографа Бориса Князева.

С 1973 года Бриджит Бардо не снималась в кино, а свою жизнь посвятила защите животных. Неоднократно выступала против миграционной политики Франции.

“Она была слишком индивидуальной, думаю, такой французской красотой, и кроме того, к ней было приклеено это словосочетание «секс-символ эпохи» — а секс-символов в Советском Союзе побаивались”, — охарактеризовал Бриджит Бардо специальный представитель президента РФ по международному культурному сотрудничеству Михаил Швыдкой (цитата по РИА Новости).

В 2013 году Бриджит Бардо заявляла, что хотела бы вслед за Жераром Депардье получить российское гражданство. Причиной этого желания она называла заботу о животных, которую, по ее словам, показывает российское политическое руководство.

Сегодня, 18:17

“Автодор” предупредил водителей о сложных метеоусловиях на трассах в Краснодарском крае

По прогнозу, будет сильный снег и порывистый ветер

Фото: t.me/avtodorgk

В течение суток дорожную ситуацию в Краснодарском крае может значительно усложнить сильный дождь и снег. Об осадках водителей предупредили в ГК “Автодор”.

Синоптики прогнозируют понижение температуры до –4 °C; порывистый ветер 15–20 м/с, местами до 25 м/с; гололед, налипание мокрого снега и снежный накат.

Водителям рекомендовали снизить скорость, увеличить дистанцию, избегать резких маневров. А лучше всего — отложить поездку.

“В случае нештатной ситуации в дороге — обращайтесь за помощью по номеру *2323”, — напомнили в пресс-службе компании.

Ранее “Югополис” сообщал о нештатной ситуации, сложившейся в районе Волчьих ворот в Новороссийске. Из-за плохого состояния дороги там образовался большой затор. В целом по Краснодарскому краю трассы чистят около 70 спецмашин.

Сегодня, 17:35

В Новороссийске парализовано движение на трассе в районе Волчьих ворот

Пробка растянулась на несколько километров

t.me/Gavrikovzam

Вечером в воскресенье, 28 декабря, в Новороссийске образовался огромный затор на трассе в районе станицы Раевской возле Волчьих ворот. По словам очевидцев, грузовые автомобили не могут забраться в гору из-за сложных дорожных условий.

Водителям на летней резине рекомендуют вообще не выезжать за город. Дорога скользкая, идет снег.

«Из-за неблагоприятных погодных условий на подъезде к городу задействована специализированная техника. Для обеспечения безопасности дорожного движения на сложных участках работают экипажи ДПС», — прокомментировал обстановку замглавы Новороссийска Александр Гавриков

Ранее “Югополис” сообщал, что в целом по Краснодарскому краю трассы от снега чистят 70 спецмашин. Автомобильное и автобусное движение нигде не прерывалось.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.