Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных — Югополис
Закрыть
12:18, 29 августа 2019

Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Подписаться на нас

Сегодня, 13:49

Приезжая задержана в Краснодаре за дискредитацию ВС РФ

Женщина публично извинилась за своё поведение

Стоп-кадр из видео ГУ МВД

В Краснодаре полицейские задержали женщину за дискредитацию Вооружённых Сил России. Об этом сообщается в Telegram-канале ведомства.

Сотрудники полиции в ходе мониторинга соцсетей обнаружили видеозапись, на которой женщина использовала грубую нецензурную лексику, оскорбляла прохожих и демонстрировала явное неуважение к обществу, а также публично дискредитировала ВС РФ.

Оперативники быстро установили личность героини ролика. Ею оказалась 41-летняя жительница Смоленской области, временно проживающая в Музыкальном микрорайоне Краснодара. В отделе полиции гостья Кубани принесла извинения за своё поведение.

В отношении женщины составили протоколы об административных правонарушениях. Собранные материалы вскоре будут направлены в суд. Нарушительнице грозит административный арест сроком до 15 суток или штраф в размере до 50 000 рублей.

Сегодня, 13:30

На Кубани в рамках нацпроекта более 19 000 студентов сдадут демоэкзамен

Площадками демоэкзамена выступает 521 аккредитованный центр

Демонстрационный экзамен/admkrai.krasnodar.ru Демонстрационный экзамен/admkrai.krasnodar.ru

В профессиональных образовательных учреждениях Краснодарского края завершается основной этап демонстрационного экзамена, который проходит в рамках проекта «Профессионалитет» в рамках нацпроекта «Молодёжь и дети». Об этом сообщается на сайте администрации.

В этом году более 19 000 студентов, включая как выпускников, так и учащихся третьих курсов колледжей и техникумов, сдадут демоэкзамен. «В ходе испытания моделируются условия, максимально приближенные к производственным», — отметила министр образования и науки Краснодарского края Елена Воробьева.

Например, мастера по ремонту автомобилей должны выявить и устранить неисправности двигателя, студенты-повары готовят три блюда из предложенных продуктов, а будущие педагоги разрабатывают технологические карты для внеурочных занятий.

Демонстрационные экзамены проходят на 521 аккредитованной площадке, включая лаборатории и мастерские кубанских техникумов, оснащенные современным оборудованием. В Краснодарском крае экзамены проводятся по 95 профессиям и специальностям, среди которых наиболее популярны — работа на станках с числовым программным управлением, сварочные работы, электромонтаж, отделочные строительные работы и управление гостиничным бизнесом.

Оценку навыков студентов осуществляют более 4,3 тысячи аккредитованных экспертов, из которых 2,5 тысячи — это работодатели. Успешная сдача демонстрационного экзамена может привести к предложениям о стажировке или трудоустройстве для выпускников.

Сегодня, 13:06

Оперштаб Кубани заявил о демонтаже защитного вала в Анапе

Работы будут вести от Лечебного пляжа и со стороны Витязево

Скриншот видео t.me/opershtab23 Скриншот видео t.me/opershtab23

В Анапе начался демонтаж защитного вала, созданного для предотвращения загрязнения мазутом. Оперативный штаб Краснодарского края сообщил о проведении работ на пляжах курорта, начиная от Лечебного пляжа вблизи Морпорта и до Витязево. Информация была опубликована в официальном Telegram-канале штаба в субботу, 5 июля.

На участках береговой линии, где планируется разбор вала, уже несколько месяцев не фиксируются выбросы нефтепродуктов. Кроме того, демонтаж необходим для завершения процесса очистки пляжей, отметили в оперштабе Кубани.

Часть защитного вала останется на участке береговой линии от пляжа в районе технополиса «Эра» до устья реки Можепсин, так как там продолжаются водолазные работы.

Напомним, защитный вал был построен зимой 2025 года и протянулся более чем на 20 километров вдоль пляжей Анапы и Темрюкского района Краснодарского края. Он был создан с целью защиты побережья от штормовых волн и загрязнений, вызванных разливами мазута с танкеров «Волгонефть-212» и «Волгонефть-239».

Сегодня, 12:32

Фёдор Смолов избил мужчин в любимом ресторане Кокорина и Мамаева в Москве

Футболист отмечал победу «Краснодара» в чемпионате России

Федор Смолов. Фото: fckrasnodar.ru

Российский футболист Фёдор Смолов устроил драку в кафе «Кофемания» в центре Москвы. Судя по всему, инцидент произошёл в 7:30 28 мая, однако информация о нём и видеозапись стали известны широкой общественности лишь недавно.

По данным Baza, Фёдор Смолов с товарищами праздновал победу ФК «Краснодар» в чемпионате России. Ближе к утру он направился в «Кофеманию», где у него случился конфликт с двумя посетителями заведения. По одной из версий, мужчины громко обсуждали Смолова, что не осталось незамеченным. Услышав оскорбления в свой адрес, игрок вступил в перепалку, которая переросла в драку. По другой версии, в «Кофемании» поведение известного спортсмена и его товарищей вызвало недовольство других посетителей. Когда футболист подошёл извиниться, его начали оскорблять, что и привело к драке.

После инцидента Смолов получил предложение заплатить миллион рублей, чтобы видео не попало в интернет. Однако, когда он согласился, вымогатели потребовали значительно большую сумму. В результате футболист отказался выполнять их требования, и запись вскоре была опубликована в сети. Кроме того, стало известно, что пострадавшие в ходе драки подали заявление в полицию, но вскоре получили отказ в возбуждении уголовного дела.

Согласно данным Sport Baza, вымогатели впоследствии увеличили свои требования до 20 миллионов рублей. Знакомым Смолова начали рассылать это видео с угрозами его публикации. Первоначально сумма вымогательства составляла 1 миллион рублей, затем возросла до 3 миллионов, а позже — до 20 миллионов. На этом этапе Фёдор понял, что дальнейшие переговоры не имеют смысла.

Теперь сам Смолов рассматривает возможность обращения в правоохранительные органы по факту вымогательства.

Напомним, что по итогам последнего сезона Смолов завоевал титул чемпиона России вместе с командой «Краснодар». 27 мая клуб официально объявил о завершении контракта с 35-летним нападающим, который теперь находится в статусе свободного агента.

Стоит отметить, что драка произошла в том самом кафе, где его коллеги по сборной Александр Кокорин и Павел Мамаев устроили дебош в октябре 2018 года.

Сегодня, 12:08

Подготовку к отопительному сезону обсудили в Геленджике

В совещании принял участие представитель прокуратуры города

Представитель прокуратуры Геленджика принял участи в межведомственном совещании по подготовке к предстоящему отопительному сезону. Об этом сообщается в Telegram-канале надзорного органа.

В мероприятии приняли участие руководители ресурсоснабжающих и управляющих компаний, а также представители контрольных и правоохранительных органов.

В ходе обсуждения были рассмотрены вопросы текущей подготовки к отопительному сезону и меры, предпринимаемые теплоснабжающими организациями для устранения замечаний, выявленных Управлением Ростехнадзора.

Особое внимание было уделено своевременному выполнению всех запланированных мероприятий и получению паспорта готовности муниципалитета к отопительному сезону.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.