С кувалдой на банкомат. Сбербанк оценил степень угрозы для своих устройств
Сбербанк не видит серьезных рисков взлома своих банкоматов с целью хищения денежных средств или информации о клиентах. Об этом заявил журналистам заместитель председателя правления Сбербанка Станислав Кузнецов.
— Я серьезных рисков для сети банкоматов Сбербанка на сегодня не вижу, — сообщил он, отвечая на соответствующий вопрос.
При этом Кузнецов добавил, что банк в течение года фиксировал уязвимости, которые были «закрыты», однако периодически появляются новые угрозы для банкоматов.
— Вместе с тем я готов подтвердить, что периодически, конечно же, мы фиксируем появление новых рисков для любых девайсов, любых технических средств, включая устройства самообслуживания, — добавил он.
Ранее в исследовании Positive Technologies «Сценарии логических атак на банкоматы» сообщалось, что большинство банкоматов уязвимы к хищению средств и утечке данных банковских карт клиентов. По данным экспертов, в 26 моделях банкоматов производства Diebold Nixdorf, NCR и GRGBanking, которые распространены в России, выявлены слабые места. Так, около 85% устройств уязвимы к атакам, направленным непосредственно на хищение денежных средств. А при наличии доступа в сервисную зону (то есть к компьютеру) банкомата злоумышленники в 100% случаев могут получить данные карточек клиентов, прошедших через картридер, в течение 15 минут.
В то же время, утверждают специалисты, речь в данном случае идет об устаревших моделях банкоматов. Тем не менее, по словам заместителя директора исследовательского центра Digital Security Романа Бажина, сейчас у многих банков нет договоров с производителем на получение обновлений программного обеспечения, у них банкоматы работают на старых версиях, в которых уже есть известные уязвимости, и потому эти устройства уязвимы фактически ко всем видам атак. «Среднюю температуру по больнице в данном случае мерить не стоит»,— отметил эксперт.
Впрочем, специалисты по информационной безопасности банков говорят, что в настоящее время самой опасной атакой на банкомат является его физический взлом. «Кувалдой опытный злоумышленник ломает банкомат за 3 минуты, двое крупных мужчин захватывают сейф и уезжают»,— пояснил сотрудник одного из ведущих банков. Что касается логических атак, то большая часть крупных банков научилась с ними бороться. «Служба безопасности отслеживает подозрительное поведение клиентов в сервисной зоне, когда человек осматривает банкомат внимательно без проведения операций,— пояснил эксперт.— Кроме того, банк отслеживает разрывы сигнала при переподключении проводов». При выявлении попытки атаки группа захвата прибывает к банкомату в среднем через 5 минут.
Фото ТАСС и Юрия МАЛЬЦЕВА (из архива)