Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных — Югополис
Закрыть
12:18, 29 августа 2019

Популярная в России модель банкоматов не отличает сувенирные купюры от подлинных

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Производителю известно о фактах хищений с использованием этой уязвимости в четырех российских банках. Часть случаев стали публичными. Так, 23 августа СМИ сообщили о внесении 800 тыс. руб. купюрами «банка приколов» в банкомат Юникредит-банка. Ранее схожие кейсы были с банкоматами МКБ (хищение 565 тыс. руб.) и Райффайзенбанка (122 тыс. руб.). В прошлом году проходили сообщения о хищении в банкоматах Сбербанка (на 5 млн руб. в Санкт-Петербурге).

По данным ЦБ, на начало года в стране было более 200 тыс. банкоматов, из них 135 тыс.— с функцией приема наличных. Согласно информации на сайте NCR, в России 40 тыс. устройств производителя. Клиентами компании являются Сбербанк, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк, Росбанк.

По словам собеседника «Коммерсанта», знакомого с деталями расследования инцидентов, проблема в программном обеспечении валидатора. По словам руководителя отдела исследований «Диджитал Секьюрити» Дмитрия Турченкова, валидаторы на банкоматах NCR — это по сути что-то вроде сканера с УФ-лампой. Шаблоны распознавания заливаются на валидатор обслуживающими сервисными центрами. Банк весьма ограничен возможностями настроек и не может влиять на шаблоны.

Эксперты отмечают, что проблема в использовании устаревших моделей.

Об отсутствии банкоматов NCR старых модификаций сообщили в Альфа-банке, ВТБ, «Открытии» и Почта-банке. В Сбербанке отметили, что банкоматов NCR c указанными валидаторами в сети менее 5%, в МКБ — менее 1%, в Росбанке — всего несколько устройств.

Решением проблемы, по словам экспертов, могла бы стать своевременная информационная рассылка по банкам от ФинЦЕРТ ЦБ о выявленной уязвимости. Помогло бы и оперативное обновление программного обеспечения, инициированное NCR. Однако регулятор склоняется к мысли, что банкам просто необходимо отказаться от уязвимых моделей. На сайте ЦБ опубликован перечень устройств, прошедших испытание и рекомендованных ЦБ. Среди банкоматов NCR регулятор рекомендует только устройства с валидаторами GBVE и BRM.

В NCR от комментариев отказались. Однако источники отмечают, что в настоящее время NCR отказался от сервисной поддержки банкоматов с уязвимыми валидаторами и также рекомендует обновить парк.

Подписаться на нас

Сегодня, 21:07

Движение транспорта на Крымском мосту приостановили 5 июля

Причины перекрытия не называются

Крымский мост. Фото: t.me/Aksenov82

Движение транспорта на Крымском мосту временно приостановлено. Соответствующее объявление появилось в субботу, 5 июля, в Telegram-канале с оперативной информацией по ситуации на мосту.

«Движение автотранспорта по Крымскому мосту временно перекрыто», — говорится в сообщении.

Причины, по которым было принято решение о перекрытии, не уточняются. Автомобилистам рекомендовано сохранять спокойствие и следовать указаниям сотрудников транспортной безопасности.

Ранее «Югополис» сообщал о возникшей пробке на Крымском мосту в субботу.

Сегодня, 20:58

«Федя сам осознаёт»: Мамаев поддержал Смолова после драки в «Кофемании»

Сотрудники полиции проводят проверку по факту драки

Стоп-кадр с видео

Экс-нападающий футбольного клуба «Краснодар» Фёдор Смолов признал свою ошибку и извинился перед пострадавшими. Об этом 5 июля сообщил коллега спортсмена Павел Мамаев.

«Федя сам осознаёт, что поступил неправильно, и он принёс извинения», — заявил Мамаев в беседе с «Известиями», выразив поддержку своему товарищу. По его словам, в сложившейся ситуации организм футболиста «выстрелил» и тот не смог сдержать себя. «Конечно, жаль, что такая ситуация произошла», — сказал Павел Мамаев.

Футболист также высказал недоумение по поводу времени появления видео с конфликтом и призвал общественность рассматривать ситуацию с пониманием. «Если они там за какую- то справедливость и понимали, что они правы, что ж они сразу не пошли и не применили какие-то действия?» — задался вопросом спортсмен, добавив, что осведомлен от приятеля о факте вымогательства.

Напомним, инцидент произошёл 28 мая в «Кофемании» в центре Москвы, где в 2018 году устроили дебош футболисты Павел Мамаев и Александр Кокорин. Кадры потасовки Смолова с посетителями заведения появились в Сети лишь 5 июля. По данному факту уголовное дело не возбуждалось, полиция проводит проверку. Также проверяется информация о вымогательстве денежных средств у футболиста. СМИ выяснили, что Смолов выплатил пострадавшему в драке миллион рублей и принёс извинения.

Сегодня, 20:33

«Локомотив-Кубань» подписал контракт с защитником Джеремайей Мартином

По итогам завершившегося сезона защитник стал самым результативным игроком чемпионата

Фото: t.me/lokobasket

Баскетбольный клуб «Локомотив-Кубань» официально объявил о подписании контракта с американским защитником Джеремайей Мартином. Новый игрок стал лучшим снайпером Единой лиги ВТБ в сезоне 2024/25. Соглашение с ним рассчитано на один год.

Джеремайя Мартин начал свою карьеру в NCAA, представляя команду «Мемфис Тайгерс», где он установил рекорд, дважды набрав более 40 очков за один сезон. Позже он дебютировал в НБА, сыграв за такие команды, как «Бруклин Нетс» и «Кливленд Кавальерс». Кроме того, Мартин имел опыт выступлений в G League, а также в Австралии, Германии и Польше.

«Первым клубом в Единой Лиге ВТБ для Джеремайи стал красноярский «Енисей», где он был одним из лидеров команды», — говорится в сообщении пресс-службы БК «Локомотив-Кубань».

После «Енисея» Мартин подписал контракт с «Уралмашем», где стал обладателем Кубка России и попал в символическую пятёрку турнира. По итогам завершившегося сезона он был признан самым результативным игроком чемпионата, заняв второе место по среднему коэффициенту полезности и третье — по количеству перехватов.

Сегодня, 19:58

Угощает детей мороженым и зовёт с собой: подозрительного мужчину ищут на Кубани

Неизвестного заметили на улице Лукьяненко

Фото: Денис Яковлев / Югополис

В Краснодаре разыскивают подозрительного мужчину, который втирается в доверие к детям на улице. О ситуации рассказали жители улицы Лукьяненко.

Горожане заметили, что мужчина угощал мальчиков и девочек мороженым во дворе дома. Ребята принимали угощения. Незнакомец всячески пытался завоевать доверие несовершеннолетних и увлечь за собой.

На ситуацию отреагировали в полиции. По факту действий неизвестного мужчины в Прикубанском округе Краснодара организована доследственная проверка.

«Устанавливаются все обстоятельства инцидента и личность указанного в публикации человека», — сообщили в пресс-службе управления МВД по Краснодару.

Сегодня, 19:32

Десятки буханок хлеба оказались на дороге после ДТП с троллейбусом в Краснодаре

По данному факту проводится проверка

В Краснодаре произошло «хлебное» ДТП. Подробности аварии сообщили в пресс-службе городского управления МВД.

Авария случилась примерно в 9:55 в субботу, 5 июля. По предварительным данным, 41-летний водитель легкового автомобиля Lada, двигаясь по улице Сормовской в сторону улицы Тюляева, при повороте налево не уступил дорогу троллейбусу, который двигался со стороны улицы Первомайской.

В результате столкновения прицеп автомобиля перевернулся, и из него высыпались хлебобулочные изделия.

В результате происшествия никто не пострадал. По данному факту проводится проверка.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.