Закрыть
12:18, 29 августа 2019

Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Подписаться на нас

Вчера, 21:49

Глава Роспотребнадзора о новом варианте коронавируса “Стратус”: “Он более контагиозный”

Новый геновариант ковида не приводит к тяжелым формам болезни, утверждают специалисты

Пресс-служба администрации Краснодарского края

Количество случаев заражения новым штаммом коронавируса “Стратус” увеличивается с каждым днем. Цифры растут на протяжении четырех недель, и дальше будет только больше. Об этом рассказала глава Роспотребнадзора Анна Попова в интервью ТАСС.

“Я думаю, что немногие из нас вспомнят, что вокруг кто-то болеет COVID-19. Течение легкое, и «Стратус» не принес ничего необыкновенного в плане клинического проявления болезни. Но вместе с тем мы отлично помним, что последствия после этой инфекции могут быть разными”, — отметила специалист.

Увеличение количества заболевших прогнозируют в сентябре, когда дети и подростки вернутся в учебные заведения после летних каникул. По словам Поповой, новый штамм является более контагиозным (т.е. заразным). 

Анна Попова напомнила о правилах, которые необходимо соблюдах в период обострения эпидемиологической обстановки: оставаться дома при признаках респираторного заболения, обращаться к врачу, держать в чистоте руки и гаджеты. 

“Также необходимо быть очень внимательным к здоровью людей старшего возраста и детей, потому что для них риски этой болезни пока максимальны”, — подчеркнула Анна Попова.

Также глава ведомства отметила, что каждый следующий геновариант коронавируса отличается от предыдущего, приобретая особые свойства. “Стратус” стал более контагиозным. 

Ранее “Югополис” сообщал, что “Стратус” характеризуется более легкой формой течения заболевания. Его можно заподозрить по возникшей осиплости.

Вчера, 21:25

Финал международного фестиваля “Кардо” прошел в Ставрополе

На него съехались представители более чем 50 стран мира

t.me/VVV5807/

В Ставрополе состоялся грандиозный финал международного фестиваля “Кардо”. На него съехались представители более чем 50 стран мира. Участники фестиваля боролись за звание лучших в хип-хопе, брейкинге, паркуре, фриране, воркауте, граффити и других молодежных активностях.

“Мы сделали всё, чтобы они смогли проявить свои таланты и творческую энергию. И чтобы узнали как можно больше о культуре нашей страны, о её истории, о народе и героях”, — прокомментировал прошедший фестиваль губернатор Ставропольского края Владимир Владимиров. 

Церемония награждения победителей завершилась ярким концертом со спецэффектами и выступлением известного хедлайнера – рэп-исполнителя Niman.

Фото: фестиваль «Кардо» / t.me/VVV5807

Вчера, 21:08

В Темрюкском районе выпустили на волю птиц из анапского реабилитационного центра

Свободу обрели шесть пернатых

t.me/opershtab23

В станице Запорожской Темрюкского района на волю выпустили птиц, прошедших курс лечения и восстановления в реабилитационном центре Витязево (в Анапе). Свободу обрели две чайки, два баклана-слетка и две чомги. Бакланы и чомги восстанавливались после отравления мазутом, а чайки оказались в руках орнитологов по другим причинам.

“Чомги – наши долгожители, которые проделали долгий путь через несколько центров, прежде чем попасть к нам на финальную реабилитацию. С декабря-января они готовились к этому дню, и были полностью готовы к выпуску”, — рассказал ветеринарный врач Павел Фридман. 

Напомним, после катастрофического разлива мазута в результате крушения танкеров в Керченском проливе в декабре 2024 года жизнь сотен птиц оказалась под ударом. Измазанных нефтепродуктами пернатых отлавливали и очищали тысячи волонтеров, приехавших на побережье из разных уголков России. 

Птиц передавали на лечение и реабилитацию в уже существующие и новообразованные реабилитационные центры. Учиться приходилось прямо в процессе, потому что практически все волонтеры и орнитологи ранее не имели опыта работы в таких условиях.

Вчера, 19:58

Ветерану Великой Отечественной войны из Сочи исполнился 101 год

Анна Бурдина на фронте была шифровальщицей

Анна Бурдина / admkrai.krasnodar.ru

Сегодня, 24 августа, 101-й день рождения празднует Анна Бурдина, ветеран Великой Отечественной войны. Вместе с родными она проживает в Сочи. С праздником Анну Бурдину поздравил губернатор Вениамин Кондратьев.  

На войну Анна Бурдина отправилась в 18 лет. В октябре 1942 года военком удовлетворил ее просьбу. На фронте Анна Бурдина служила шифровальщицей в железнодорожной бригаде. Вместе с ней прошла от Кубани до Венгрии. А после войны вернулась домой — в Сочи, где работала бухгалтером.

За заслуги Анну Бурдину наградили орденом Отечественной войны II степени и медалью “За оборону Кавказа”.

Вчера, 19:00

Мурад Мусаев после безоговорочной победы “Краснодара”: “Мы не ожидали такого исхода”

Главный тренер кубанской команды назвал то, что ему не понравилось в фееричном матче

ФК «Краснодар»

Главный тренер ФК “Краснодар” Мурад Мусаев прокомментировал итог сегодняшнего матча против “Крыльев Советов” в Самаре. Напомним, игра завершилась со счетом 6:0 в пользу “быков”. “Конечно, мы не ожидали такого исхода”, — сказал Мусаев после игры.

Наставник отметил, что ему понравилась подготовка к матчу и правильный настрой. “Понравилось то, что после перерыва не бросили играть, не стали защищать этот счет, а пошли в атаку и забили еще три мяча”, — подчеркнул главный тренер. Впрочем, по его словам, были моменты, которые не понравились. В концовке первого тайма футболисты заметно снизили темп.

Прокомментировал Мусаев и игру новичка команды Гаэтана Перрена. “Перрен провел хороший матч, то, что нужно для первого матча в основе. Мы довольны”, — сказал главный тренер.

Главный тренер “Крыльев Советов” Магомед Адиев отметил, что против “Краснодара” нельзя открываться, как сделала команда после двух пропущенных мячей. Именно эта тактика, по его мнению, стала ошибочной.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.