RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Российские банкоматы взламываются кувалдой за 3 минуты

Бизнес
Перед хакерами и обычными взломщиками бессильны все модели устройств.
14.11.2018
Оригинал этого материала
КоммерсантЪ
Большинство банкоматов уязвимы к хищению средств и все — к утечке данных банковских карт клиентов, следует из исследования Positive Technologies. Причем взломать устройство можно за 15 минут. Эксперты, впрочем, уточняют, что на практике уязвимость банкоматов сильно зависит от того, какому банку они принадлежат.

“Ъ” удалось ознакомиться с исследованием Positive Technologies «Сценарии логических атак на банкоматы». В рамках него компания выявляла уязвимости в 26 моделях банкоматов производства NCR, Diebold Nixdorf и GRGBanking. Во всех выявлены те или иные проблемы. Так, при наличии доступа в сервисную зону (то есть к компьютеру) банкомата злоумышленники в 100% случаев могут получить данные карточек клиентов, прошедших через картридер, в течение 15 минут.

Хакеры могут скопировать данные с магнитной полосы на картах, причем не с помощью специального скиммингового устройства (от подобных атак банки защищены), а путем перехвата информации во время передачи данных между банкоматом и процессинговым центром или между операционной системой банкомата и картридером. На теневом рынке эти сведения составляют четверть всей продаваемой информации, а стоимость данных одной карты в среднем — $9 долларов, отмечается в исследовании.

Около 85% устройств уязвимы к атакам, направленным непосредственно на хищение денежных средств. Например, взломать банкомат по технологии blackbox хакеры могут за 10 минут. В этом случае злоумышленник просверливает отверстие в банкомате, подключает к кабелю диспенсера свой компьютер и дает команду на выдачу купюр. ФинЦЕРТ (подразделение ЦБ, отвечающее за информационную безопасность) в последнем годовом отчете назвало этот тип атак одним из наиболее популярных у злоумышленников.

«В ходе анализа защищенности выяснилось, что в большинстве банкоматов можно свободно подключать сторонние устройства,— отмечает аналитик компании Positive Technologies Екатерина Килюшева.— В большинстве случаев в банкоматах не было запрета на использование некоторых распространенных комбинаций клавиш для получения доступа к функциям операционной системы, а локальные политики безопасности были настроены некорректно или вовсе отсутствовали».

Эксперты отмечают, что все приведенные уязвимости банкоматов действительно имеют место, но далеко не всегда означают возможность реальной атаки.

По словам руководителя направления по борьбе с мошенничеством центра информационной безопасности «Инфосистемы Джет» Алексея Сизова, те же атаки с хищением данных с магнитных лент почти бесполезны. «Сейчас все карты в России чиповые, и операции с использованием магнитной полосы практически не проводятся в связи с рекомендациями по безопасности платежных систем»,— поясняет он. ФинЦЕРТ отмечал, что число атак с использованием скимминга неуклонно сокращается именно из-за невозможности использования карт с поддельной лентой в России.

В то же время, по словам заместителя директора исследовательского центра Digital Securuty Романа Бажина, сейчас у многих банков нет договоров с производителем на получение обновлений программного обеспечения, у них банкоматы работают на старых версиях, в которых уже есть известные уязвимости, и потому эти устройства уязвимы фактически ко всем видам атак. «Среднюю температуру по больнице в данном случае мерить не стоит»,— отметил эксперт.

Специалисты по информационной безопасности банков говорят, что в настоящее время самой опасной атакой на банкомат является его физический взлом. «Кувалдой опытный злоумышленник ломает банкомат за 3 минуты, двое крупных мужчин захватывают сейф и уезжают»,— пояснил сотрудник банка топ-20. Что касается логических атак, то большая часть крупных банков научилась с ними бороться. «Служба безопасности отслеживает подозрительное поведение клиентов в сервисной зоне, когда человек осматривает банкомат внимательно без проведения операций,— пояснил собеседник “Ъ” в банке топ-10.— Кроме того, банк отслеживает разрывы сигнала при переподключении проводов». При выявлении попытки атаки группа захвата прибывает к банкомату в среднем через 5 минут.
Предыдущая статья
Следующая статья
---
Positive Technologies Россия
17.11.2025
Олега Митволя на волю не отпустили
Суд отказался выпустить коррумпированного экс-чиновника из-за решетки.
15.11.2025
Зиявудин Магомедов стал нищебродом
Арбитражный суд признал криминального экс-владельца группы "Сумма" банкротом.
15.11.2025
Константина Струкова раздели до трусов
По третьему иску к скандальному челябинскому олигарху он и его номиналы обязаны отдать государству имущество и деньги на почти 5 миллиардов рублей.
13.11.2025
Анатолий Вороновский разоружился перед следствием
Против коррумпированного депутата Госдумы возбудили уголовное дело о взятке сразу же после лишения его депутатской неприкосновенности.
13.11.2025
Леонида Михельсона оставят без британской страховки
Флот проекта "Ямал СПГ" перестанут страховать и обслуживать британские компании.
12.11.2025
Ирек Файзуллин залез в домовые чаты
Коррумпированный глава Минстроя РФ потребовал до конца года перевести в мессенджер MAX, являющийся шпионской программой, более миллиона чатов многоквартирных домов в стране.
12.11.2025
Игорь Сечин протянул руки к ЛУКОЙЛу
Подконтрольная мутному азербайджанскому олигарху Вагиту Алекперову крупнейшая российская частная нефтяная компания может стать частью "Роснефти".
12.11.2025
У Левана Диаконидзе и Эдгара Херимяна выпали "зубы дракона"
Строители укреплений на границе Белгородской области и Украины в виде линий "зубов дракона" украли более полумиллиарда рублей.
11.11.2025
Александр Бортников предпочитает Ulysse Nardin
Директор ФСБ засветился в часах за 37 тысяч долларов.
11.11.2025
Антон Вайно продал доступ к Путину Сулейману Керимову
Глава кремлевской администрации получал взятки от криминального дагестанского олигарха яхтами, участками земли, деньгами и драгоценностями.
11.11.2025
Владимир Путин растворился в клонах
Для российского президента создали несколько практически идентичных рабочих кабинетов.
07.11.2025
Геннадию Тимченко не дали спасти Вагита Алекперова
США запретили структуре криминального путинского олигарха Gunvor приобретать зарубежные активы ЛУКОЙЛа.
07.11.2025
Сергей Данкверт и Оксана Лут готовят продовольственный кризис в России
Коррумпированные главы Минсельхоза и Россельхознадзора запрещают поставки импортных инкубационных яиц для выращивания бройлеров. Итогом станет резкий рост цен на курицу.
06.11.2025
Олег Дерипаска боится остаться не заряженным
Одиозный алюминиевый олигарх обвинил правительство РФ в росте цен на электроэнергию и ее дефиците.
06.11.2025
Сергей Лавров развалит бизнес-империю Александра Винокурова
Опала престарелого главы МИД РФ и его скорая отставка станут сигналом для дележа бизнеса его мутного зятя Александра Винокурова.
06.11.2025
Родственникам Владимира Путина раздали "малины"
Сразу несколько двоюродных внучатых племянников президента России получили в последние годы должности и доход в связанных с государством структурах.
05.11.2025
Бизнес-империя Вагита Алекперова дала трещину
Принадлежащая одиозному азербайджанскому олигарху компания Лукойл после введения против нее американских санкций оказалась на грани краха своих зарубежных активов.
05.11.2025
Игоря Грекова освободили от имущества
У осужденного на 17 лет тюрьмы коррумпированного экс-замгубернатора Рязанской области конфисковали имущество на 70 миллионов рублей.
05.11.2025
Ирина Маканова вырастила гидру коррупции в Минприроды
Криминальная глава департамента ведомства распродает земли особо охраняемых территорий, выстроила пирамиду взяточничества и поборов.
30.10.2025
Геннадий Тимченко поможет Вагиту Алекперову
Криминальный российский олигарх приобретет зарубежные активы ЛУКОЙЛа, попавшего под американские санкции.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+