«Коммерсантъ»: популярная в России модель банкоматов не отличает сувенирные купюры от подлинных
Во всех последних атаках с использованием купюр «банка приколов» задействовали банкоматы одного производителя — NCR, их в России около 40 тысяч. Среди клиентов компании Сбербанк, ВТБ24, Альфа-банк, Газпромбанк, Юникредит-банк, Райффайзенбанк и Росбанк, пишет «Коммерсантъ».
Источник, знакомый со ситуацией, сообщил, что компании известно о хищениях с использованием уязвимости в четырех банках: 23 августа в банкомат Юникредит-банка внесли 800 тысяч рублей сувенирными купюрами, ранее инциденты произошли в МКБ (565 тысяч рублей) и в Райффайзенбанке (122 тысячи рублей).
Источник, знакомый с деталями расследований, подчеркнул, что проблема в программном обеспечении валидаторов банкоматов. Они определяют подлинность купюр по шаблону, за установку которого отвечают сервисные центры, банки на это влиять не могут, а более точная настройка валидатора может привести к тому, что банкомат не будет принимать подлинные купюры.
По мнению экспертов, проблема заключается в использовании устаревших моделей банкоматов. Они также считают, что ее решением могли бы стать своевременная информационная рассылка Центробанка о выявленной уязвимости и обновление программного обеспечения. Однако регулятор склоняется к тому, что банкам необходимо отказаться от использования уязвимых моделей банкоматов.
Обновление. Ранее в новости со ссылкой на «Коммерсантъ» среди клиентов NCR упоминался ВТБ. В пресс-службе ВТБ уточнили Дождю, что речь идет о ВТБ24, в банках ВТБ банкоматов NCR нет.
Не бойся быть свободным. Оформи донейт.