Новый вирус атакует банкоматы в России

Опубликовано: 21 марта 2017 г., вторник

В России обнаружен новый вирус, атакующий банкоматы, который способен проникать в банкомат без какого-либо физического контакта, причем выявить и устранить проблему сложно.

Цель вируса — не средства клиентов, а деньги в банкомате, который настраивается на выдачу всех самых крупных купюр любому, набравшему определенный код. Пока простой механизм борьбы не найден, банкам остается лишь повышать общий уровень безопасности своих сетей. Однако большинству игроков проще и дешевле застраховать банкоматы, что только подстегнет к распространению мошенничества. 

Представитель ГУБЗИ ЦБ Артем Сычев сообщил следующее: "Мы всегда, когда говорили о скимминге, отмечали, что злоумышленник должен поставить что-то на банкомат, теперь новая технология появилась". Он уточнил, что  информация о проблеме и возможности противодействия ей доведена до участников рынка (в рассылках FinCert). 

Вирус направлен на хищение средств непосредственно из банкомата, который при введении заданного кода выдает всю наличность из первой кассеты диспенсера, где хранятся самые крупные купюры (номиналом 1 тыс. или 5 тыс. руб.) — 40 штук. Получить средства может любой, кто введет код, но обычному человеку его подобрать сложно, слишком длительные попытки могут вызвать подозрение у служб безопасности банка. 

Если в России данную схему мошенники применили впервые, то в мире подобные случаи уже были. "Хищение средств с помощью бесфайлового вируса под силу лишь профессиональным преступникам, поскольку тут необходимы достаточно серьезные технологии,— отмечает директор по методологии и стандартизации Positive Technologies Дмитрий Кузнецов.— Злоумышленники взламывают внешний контур сети банка, далее проникают в компьютер специалиста, отвечающего за банкоматную сеть, а оттуда вирус попадает в отдельный замкнутый контур банкоматной сети". 

В данном случае поражены были устройства крупнейшего производителя банкоматов — NCR. Но отказываться от этой марки банкиры не собираются, поскольку поражен таким образом может быть любой банкомат. "Выявленная уязвимость нехарактерна для конкретного производителя, так как все банкоматы работают под Windows",— говорит один из экспертов.

Пока противоядие не найдено, банкирам остается не допускать заражения банкоматов. "Чтобы уберечься от подобных проникновений, банки должны усилить защиту внешнего контура и банкоматной сети,— отмечает начальник управления по развитию систем самообслуживания Альфа-банка Максим Дарешин.— Однако особенность в том, что стоимость защиты хоста не зависит от количества банкоматов, подключенных к сети, сто или несколько тысяч".

Источник: kommersant.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В меню банкоматов Citadele появился латгальский язык

Банк Citadele 4 ноября представил первый банкомат с меню на латгальском языке, сообщила пресс-служба банка. дальше »

Внедрение машин должно контролироваться, говорят мировые финансовые регуляторы

Глобальная комиссия по финансовой стабильности (Financial Stability Board - FSB) заявила, что замена банковских и страховых работников машинами создает риск зависимости от внешних технологических компаний, недоступных регулирующим органам. дальше »

UBS назвал криптовалюты «спекулятивным пузырем»

Швейцарскаяч банковская группа UBS заявила, что криптовалюты являются «спекулятивным пузырем» и вряд ли станут основной валютой. дальше »

Количество карт UnionPay в мире перешагнуло пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но также активно завоевывает позиции на глобальном рынке платежных карт. дальше »

Fujitsu в Японии протестирует систему p2p-переводов на платформе блокчейн

Японская компания Fujitsu совместно с банками Mizuho, Sumitomo Mitsui и Mitsubishi Financial протестирует платформу для денежных переводов между физлицами с использованием технологии блокчейн. дальше »

Разработанное в Литве ПО ATMeye.iQ установлено на 9 тысячах банкоматов в США

Банкоматы, обслуживаемые одной из крупнейших в США сетей по поставкам и обслуживанию банковского и розничного оборудования, будут оснащены программным обеспечением, разработанным в литовской компании BS/2. дальше »

Uber выпустил в США кредитную карту

Компания Uber вместе с банком Barclays и Visa выпустил собственную кредитную карту, владельцы которой могут получать кэшбэк со всех покупок, включая оплату общепита, заказы в гостиницах, онлайн-шоппинг и использование сервиса Uber. дальше »

Bank of America вводит биометрическую аутентификацию в свой интернет-банкинг

Bank of America в сотрудничестве с Intel внедрит биометрическую аутентификацию в свой интернет-банкинг для пользователей настольных компьютеров. дальше »

Новый сервис безопасности MasterCard Early Detection System для предупреждения фрод-атак

Mastercard объявила о запуске системы раннего оповещения – Early Detection System. Новый сервис предлагает банкам-эмитентам специальное решение, которое будет сообщать о повышенном риске противозаконного использования карт и счетов, данные которых могли быть скомпрометированы. дальше »

Первый украинский мобильный банк начинает выпуск карт

Первый в Украине банк, который будет работать без отделений, объявил о начале тестирования карт, которые ранее были доступны только команде мобильного финучреждения. дальше »