В банкоматах Diebold Nixdorf обнаружили уязвимость

Введите запрос для поиска

Скрыть поиск
ББР

В банкоматах Diebold Nixdorf обнаружили уязвимость

В банкоматах Wincor Cineo с диспенсерами RM3 и CMD-V5 (в настоящее время марка Wincor принадлежит компании Diebold Nixdorf) обнаружена уязвимость. Об этом пишет  «Российская газета» со ссылкой на экспертов из компании Positive Technologies, уточняя, что атакующие могут обойти шифрование АТМ и произвести выдачу наличных.

Как пояснили в Positive Technologies, диспенсер управляет кассетами, которые задействуются в процессе выдачи наличных, является сложным механизированным устройством, расположенным в нижней, более защищенной части банкомата (в сейфе), управляется контроллером. Диспенсер — наиболее важная цель для атакующего, указали в компании.

По словам старшего специалиста отдела безопасности промышленных систем управления Positive Technologies Владимира Кононовича, в случае с Wincor Cineo на популярном сайте объявлений был куплен такой же контроллер, управляющий выдачей, какой установлен в серийных ATM Wincor.

«Найденные в контроллере ошибки в коде и старые ключи шифрования дали возможность подключиться к ATM с помощью собственного компьютера (как в случае с классической атакой black box), обойти шифрование и произвести выдачу наличных. В настоящее время схема атаки состоит из трех пунктов: подключение компьютера к банкомату, загрузка устаревшей и уязвимой прошивки, а в финале — эксплуатация этих уязвимостей для получения доступа к содержимому кассет внутри защищенного сейфа. Для исправления уязвимостей кредитным организациям необходимо запрашивать у производителей банкоматов последнюю версию прошивки. Кроме того, в качестве дополнительного фактора защиты вендору рекомендуется включить физическую аутентификацию для оператора во время установки встроенного программного обеспечения», — отметил он.

Физическую аутентификацию используют в качестве подтверждения того, что изменения в банкомат вносит сотрудник, а не злоумышленник. Как правило, в ходе такой аутентификации проверяют наличие доступа к защищенной зоне (safe zone) банкомата, то есть к сейфу. Предполагается, что такой доступ есть только у персонала. В качестве проверки обычно предлагается переставить в сейфе ATM кассеты согласно указанной на дисплее банкомата последовательности.

В банках, входящих в топ-50 по активам, рассказали, что используют банкоматы производства Diebold Nixdorf. В частности, в Уральском Банке Реконструкции и Развития парк АТМ насчитывает около 1 тыс. таких банкоматов. В другом банке из топ-50 на условиях анонимности уточнили, что в их парке доля данных АТМ незначительна.

Тэги:

Читайте также

Цифровые платформы и инструменты – новые решения в сфере финансовой безопасности
Цифровые платформы и инструменты – новые решения в сфере финансовой безопасности
Масштабное применение дропов стало угрозой для финансовой системы страны
РСХБ запустил специальную версию мобильного приложения для старшего поколения
Россельхозбанк как системно значимый государственный банк уделяет особое внимание потребностям старшего поколения
ВТБ планирует консолидировать субординированные облигации в рамках рублификации
Набсовет банка ВТБ принял решение о размещении облигаций
АТБ возвращает в линейку вклад «Ключевой»
Азиатско-Тихоокеанский банк с 20 апреля 2026 года возобновляет оформление вклада «Ключевой»
Россельхозбанк запустил акцию «Выгодные зачисления» по вкладам для получателей пенсионных и социальных выплат
Россельхозбанк объявил о старте специальной акции «Выгодные зачисления» для физических лиц
Росреестр края зафиксировал двукратный рост заявлений о запрете сделок с недвижимостью без личного участия владельца
За 1 квартал 2026 года Управлением Росреестра по Красноярскому краю проведен анализ поступивших заявлений
ВТБ более чем в 1,5 раза увеличил число цифровых сервисов для защиты клиентских средств
ВТБ увеличил количество различных цифровых сервисов защиты клиентских денег на 57%за последние два года
В марте банки открыли для россиян 1,37 млн договоров на кредитные карты
По данным Объединённого Кредитного Бюро, в марте банки открыли для россиян 1,37 млн договоров на кредитные карты
Чистый операционный доход Россельхозбанка вырос до 184 млрд рублей по итогам 2025 года
Председатель правления Россельхозбанка Борис Листов провел расширенное совещание с руководителями региональных филиалов РСХБ
Обороты клиентов ВТБ Мои Инвестиции на срочном рынке в течение I квартала выросли на 66%
Торговая активность клиентов брокера ВТБ Мои Инвестиции на срочном рынке активно росла в течение I квартала 2026 года