В начало » Новости

Хакеры могут взломать 200 тыс. русских банкоматов из-за новоиспеченной уязвимости

10 августа 2018 Нет комментариев

Профессионалы компании Positive Technologies отыскали уязвимость в банкоматах компании NCR, позволяющую вынимать наличность из сейфа. Ее суть состоит в том, что злоумышленники могут установить на контроллер диспенсера (сейфовая часть банкомата для выдачи купюр) устаревшее ПО с применением технологии Black Box.

По их словам, хакеры устанавливают на контроллер диспенсера (сейфовую часть банкомата для выдачи купюр) наименее защищенное программное обеспечение с технологией Black Box и посылают команду на снятие наличных средств. Данная уязвимость присутствует в банкоматах с диспенсерами моделей S1 и S2.

«Обновление довольно сложное, потребуется подключаться к любому устройству, а это очень затруднительно, беря во внимание большую территориальную распределённость банкоматов», — говорят специалисты. Чтобы ее исправить, нужно установить обновление программного обеспечения вручную на каждый банкомат.

Специалисты Positive Technologies проинформировали 9 августа на конференции по информационной безопасности Black Hat в Лас-Вегасе о выявленной компанией уязвимости банкоматов NCR. О проблеме стало известно еще к концу зимы текущего 2018 г., однако русские банки о ней не знают. Репортер «Коммерсанта» связался с представителями русских банков, которые используют банкоматы NCR, и выяснил, что они не знали о проблеме. В Банке Российской Федерации на вопрос издания о количестве атак на банкоматы с применением технологии Black Box и отвечать отказались.

«В апреле-мае мы зафиксировали несколько попыток атак на наши банкоматы с применением техники Black Box». Скорее всего, использовалась та уязвимость, однако банку удалось отбить атаки, разъяснил он. Результат — стремительный рост атак на банкоматы весной 2015-го. В одном из русских банков рассказали, что смогли благополучно показать их при помощи особых средств. Соответственно, они не получали обновления программного обеспечения для устранения уязвимости. Банки, у которых всё еще установлены банкоматы NCR с дефектами, имеют право на компенсацию убытков. О каких банках речь идет, газета не уточняет.

Обнаружен способ выкрасть деньги из российских банкоматов Перейти в Мою Ленту

Вопросы и отзывы пишите в комментариях!

Оставьте ваш комментарий со своего сайта. Вы можете подписаться на новые комментарии через RSS.