RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Российские банкоматы взламываются кувалдой за 3 минуты

Бизнес
Перед хакерами и обычными взломщиками бессильны все модели устройств.
14.11.2018
Оригинал этого материала
КоммерсантЪ
Большинство банкоматов уязвимы к хищению средств и все — к утечке данных банковских карт клиентов, следует из исследования Positive Technologies. Причем взломать устройство можно за 15 минут. Эксперты, впрочем, уточняют, что на практике уязвимость банкоматов сильно зависит от того, какому банку они принадлежат.

“Ъ” удалось ознакомиться с исследованием Positive Technologies «Сценарии логических атак на банкоматы». В рамках него компания выявляла уязвимости в 26 моделях банкоматов производства NCR, Diebold Nixdorf и GRGBanking. Во всех выявлены те или иные проблемы. Так, при наличии доступа в сервисную зону (то есть к компьютеру) банкомата злоумышленники в 100% случаев могут получить данные карточек клиентов, прошедших через картридер, в течение 15 минут.

Хакеры могут скопировать данные с магнитной полосы на картах, причем не с помощью специального скиммингового устройства (от подобных атак банки защищены), а путем перехвата информации во время передачи данных между банкоматом и процессинговым центром или между операционной системой банкомата и картридером. На теневом рынке эти сведения составляют четверть всей продаваемой информации, а стоимость данных одной карты в среднем — $9 долларов, отмечается в исследовании.

Около 85% устройств уязвимы к атакам, направленным непосредственно на хищение денежных средств. Например, взломать банкомат по технологии blackbox хакеры могут за 10 минут. В этом случае злоумышленник просверливает отверстие в банкомате, подключает к кабелю диспенсера свой компьютер и дает команду на выдачу купюр. ФинЦЕРТ (подразделение ЦБ, отвечающее за информационную безопасность) в последнем годовом отчете назвало этот тип атак одним из наиболее популярных у злоумышленников.

«В ходе анализа защищенности выяснилось, что в большинстве банкоматов можно свободно подключать сторонние устройства,— отмечает аналитик компании Positive Technologies Екатерина Килюшева.— В большинстве случаев в банкоматах не было запрета на использование некоторых распространенных комбинаций клавиш для получения доступа к функциям операционной системы, а локальные политики безопасности были настроены некорректно или вовсе отсутствовали».

Эксперты отмечают, что все приведенные уязвимости банкоматов действительно имеют место, но далеко не всегда означают возможность реальной атаки.

По словам руководителя направления по борьбе с мошенничеством центра информационной безопасности «Инфосистемы Джет» Алексея Сизова, те же атаки с хищением данных с магнитных лент почти бесполезны. «Сейчас все карты в России чиповые, и операции с использованием магнитной полосы практически не проводятся в связи с рекомендациями по безопасности платежных систем»,— поясняет он. ФинЦЕРТ отмечал, что число атак с использованием скимминга неуклонно сокращается именно из-за невозможности использования карт с поддельной лентой в России.

В то же время, по словам заместителя директора исследовательского центра Digital Securuty Романа Бажина, сейчас у многих банков нет договоров с производителем на получение обновлений программного обеспечения, у них банкоматы работают на старых версиях, в которых уже есть известные уязвимости, и потому эти устройства уязвимы фактически ко всем видам атак. «Среднюю температуру по больнице в данном случае мерить не стоит»,— отметил эксперт.

Специалисты по информационной безопасности банков говорят, что в настоящее время самой опасной атакой на банкомат является его физический взлом. «Кувалдой опытный злоумышленник ломает банкомат за 3 минуты, двое крупных мужчин захватывают сейф и уезжают»,— пояснил сотрудник банка топ-20. Что касается логических атак, то большая часть крупных банков научилась с ними бороться. «Служба безопасности отслеживает подозрительное поведение клиентов в сервисной зоне, когда человек осматривает банкомат внимательно без проведения операций,— пояснил собеседник “Ъ” в банке топ-10.— Кроме того, банк отслеживает разрывы сигнала при переподключении проводов». При выявлении попытки атаки группа захвата прибывает к банкомату в среднем через 5 минут.
Предыдущая статья
Следующая статья
---
Positive Technologies Россия
15.02.2026
Хищения в "Калашникове" остались за решеткой
Арестованная в прошлом году за хищения топ-менеджер оборонного концерна Ксения Гращенкова оставлена "на подумать" в СИЗО.
13.02.2026
Владимира Путина вывели из карантина
Российскому диктатору отменили короновирусные ограничения спустя почти три года после официального завершения пандемии COVID-19.
13.02.2026
Александр Галицкий отмывает свою скандальную репутацию
Одиозный российский миллиардер прилагает огромные усилия, чтобы не попасть под западные санкции как один из организаторов войны против Украины и затушить скандал с доведением его бывшей жены до самоубийства.
12.02.2026
Бизнес-империя Алексея Панфилова уходит за долги
Ряд торговых центров криминального бизнесмена и банкстера отходит кредиторам.
12.02.2026
Топ-менеджмент Fesco погорел на растрате
В лапы карательных органов попали вице-президент транспортной группы Борис Иванов и ее бывший председатель совета директоров Андрей Северилов, а бывшему акционеру Михаилу Рабиновичу удалось скрыться.
12.02.2026
Коррупционеру не удалось скрыться во льдах Росатома
Бывший глава департамента Минпромторга Борис Кабаков был взят за жабры следствием на новом месте работы в дирекции Севморпути атомной корпорации.
11.02.2026
Рифату Шайхутдинову прокуратура включила сирену
Скользкому владельцу ГК "Сирена-Трэвел" и одновременно депутату Госдумы запретили покидать РФ и наложили арест на его недвижимость.
11.02.2026
Тимура Иванова поманили неказенным домом
Суд вернул проворовавшемуся бывшему замминистра обороны дом на Рублёвке за миллиард рублей.
11.02.2026
Александр Галицкий довел бывшую жену до самоубийства
Криминальный российско-израильский миллиардер заплатил оборотням в погонах за то, чтобы они упекли ее в СИЗО, где они и погибла.
10.02.2026
Сергей Кириенко подпилил Телеграм
Одиозный замглавы администрации президента РФ сколотил влиятельное лобби по уничтожению неподконтрольных ему социальных сетей и мессенджеров.
10.02.2026
Подручный Игоря Сечина подрабатывал вымогательством
Заместитель директора департамента информации и рекламы «Роснефти» Александр Терентьев разводил вице-губернатора Московской области Евгения Хромушина на деньги.
10.02.2026
Евгений Юрченко погрузился в хозяйство Андрея Костина
Бывший гендиректор Связьинвеста и ЮГМК увеличил свой пакет акций во втором по величине банке РФ в интересах неизвестных лиц.
10.02.2026
Изнасилование преследует Юрия Напсо
Следственный комитет возобновил уголовное преследование криминального экс-депутата Госдумы.
09.02.2026
Депутатов Госдумы лишат материальных излишков
Генпрокуратура Александра Гуцана разглядела в депутатах Госдумы организованное преступное сообщество.
08.02.2026
Александр Галицкий спрятал свою тайну на том свете
Скандальный бракоразводный процесс криминального российского олигарха и его бывшей жены, угрожавшей опубликовать компромат на него, закончился трагической гибелью последней в СИЗО в Московской области.
08.02.2026
Вера Новосельская променяла СВО на УДО
Коррумпированная экс-министр культуры Крыма намерена избавиться от тюремного срока.
07.02.2026
Leonardo передадут в руки Ротенбергов
Генрокуратура заявила о необходимости национализировать билетную систему Leonardo. Ее новыми владельцами станет криминальный клан олигархов Ротенбергов.
06.02.2026
Павла Кощеева отправили чахнуть в СИЗО
Коррумпированного вице-губернатора Камчатского края взяли за прегрешения в Курганской области.
06.02.2026
Генералов по осени считают
Главного военного разведчика Минобороны РФ генерала Владимира Алексеева расстреляли у его дома.
06.02.2026
Михаил Метелкин засветился прямо на работе
Топ-менеджер дочерней компании "Росатома" взятками помогал решить кризис неплатежей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+