Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнёры! Приглашаем принять участие в акции «Базальт СПО: старт продаж для новых партнёров» — специально для партнёров, у которых не было закупок Базальт СПО в 2026 году. Зарабатывайте баллы за оборот и обменивайте их на электронные сертификаты популярных федеральных сетей! Для участия в ...
Покупайте выделенный ассортимент товаров по специальным ценам! *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
Покупайте материнские платы Gigabyte и получайте бонус по схеме: 50 000 – 99 999 - 4,5% 100 000 – 299 999 - 5% от 300 000 и более - 5,5% Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить ...
Уважаемые партнёры! Приглашаем принять участие в акции «Кешбэк 100%». Закупайте в Merlion мониторы брендов Bloody, DIGMA, DIGMA PRO и получите 100% кешбэк за каждое десятое устройство! В списке акционных товаров – более 40 позиций мониторов диагональю от 21,5" до 39,7". Период ...
С 15 мая по 15 июня 2026 года InFocus проводит промо программу по популярным проекторам. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в ДНС, Citilink, Комус, ОнлайнТрейд и других розничных точках действует специальное предложение. Модели, участвующие в акции: IN0002SL ...
12345Все

Исследователь Positive Technologies обнаружил уязвимость в системе для защиты банкоматов

02.05.2017  Новости, ОС и разработка приложений, Финансы, страхование, недвижимость

Исследователь компании Positive Technologies Георгий Зайцев обнаружил серьезную уязвимость в инструменте для обеспечения безопасности банкоматов Checker ATM Security компании GMV. Ошибка позволяла злоумышленнику осуществлять удаленное выполнение кода на атакуемой машине с целью повышения своих привилегий в системе, ее заражения и последующего снятия всех имеющихся в устройстве денег. Инструмент Checker ATM Security обеспечивает защиту банкомата с помощью функций Application Control, блокировки подключения клавиатуры и мыши к устройству, запрета запуска приложений не из белого списка доверенных программ, а также встроенного межсетевого экрана и других средств. «Для эксплуатации уязвимости злоумышленнику необходимо „представиться“ управляющим сервером — сделать это можно посредством атаки ARP Spoofing или просто подключив банкомат к своему сетевому соединению. После этого из-за недостатков защитных механизмов системы поддельный сервер может вызвать переполнение буфера памяти и дать команду на удаленное исполнение кода», — рассказал Георгий Зайцев. Таким образом атакующий получит полный контроль над банкоматом и сможет совершать с устройством любые манипуляции вплоть до несанкционированного снятия денег. Для демонстрации атаки исследователем был в качестве примера разработан эксплойт, который позволяет отключить Checker ATM Security. Помимо этого, был создан эксплойт, позволяющий удаленно выполнить произвольный код на банкомате. Разработчики Checker ATM Security подтвердили ... читать далее.

Рекомендовано к прочтению


Из истории развития банковских ИТ в России
PC WEEK/RE — 20 ЛЕТ ИННОВАЦИЙ! Уважаемые читатели! Данная статья публикуется в рамках юбилейного проекта «PC Week/RE — 20 лет инноваций!». Нашему изданию в 2015-м исполняется 20 лет, и мы решили отметить юбилей серией интересных материалов (обзоров, экспертных статей, интервью), в которых ...

“Альфа-Банк” обновляет интернет-банкинг
“Альфа-Банк” запустил “Альфа-Клик” 2.0 — новую версию интернет-банкинга, построенную на платформе Oracle Fusion Middleware. Новинка отличается более удобным интерфейсом, повышенной скоростью работы и расширенными возможностями для клиентов. Предыдущая версия “Альфа-Клик” была ...

Банки ориентируются на рост рынка интернет-эквайринга
Проведенная в декабре прошлого года специальная пресс-конференция в Банке Москвы была посвящена в первую очередь планам Сергея Меднова на новом рабочем месте в должности старшего вице-президента, в круг обязанностей которого входит курирование ИТ, а также развитие инновационных направлений ...

«РосЕвроБанк» автоматизирует внутрибанковские процессы с DIRECTUM
Под наблюдением консультантов компании DIRECTUM специалисты «РосЕвроБанка» автоматизировали основные бизнес-процессы. На данный момент в СЭД работают порядка 200 сотрудников банка. Проект внедрения системы DIRECTUM начался в октябре 2011 года и закончился в июле 2012 года, включая период ...

БПЦ Банковские Технологии представляет решение для микрофинансирования
БПЦ Банковские Технологии представляет SmartVista for Microfinance специально для микрофинансовых компаний. Решение SmartVista for Microfinance создано с целью помочь микрофинансовым организациям реализовать основные ИТ и бизнес-задачи, связанные с предоставлением доступных и качественных услуг ...
     
Исследование «Киберпротекта» и TenChat: 46% российских компаний считают себя слишком мелкой целью для кибератаки
Компания «Киберпротект» и социальная сеть TenChat представили результаты масштабного исследования, посвященного готовности отечественных организаций к киберинцидентам. В опросе приняли участие более 1000 представителей российского бизнеса, включая C-level руководителей, ИТ- и ИБ-специалистов. Они ...

Рост стоимости простоя усиливает спрос на отказоустойчивость и сервисную поддержку ИТ-систем
Для бизнеса простой ИТ-систем становится все более чувствительным с точки зрения затрат. По данным CХ-исследования Центра экспертизы по комплексному сервису К2Тех, проведенного на основе глубинных интервью со 180 заказчиками, 39% компаний сообщили, что за последний год стоимость часа простоя ...

ИИ может увеличить эффективность коммерческих объектов до 20%
По оценке оператора ИТ-решений «ОБИТ» ИИ может повысить рентабельность объектов коммерческой недвижимости на 15–20%. О сценариях внедрения ИИ рассказал эксперт компании. Макроэкономические факторы, дефицит кадров и увеличение операционных расходов заставляют девелоперов искать новые инструменты ...

Названа главная уязвимость россиян перед кибермошенниками
Мошенники уже не ограничиваются звонками из «службы безопасности банка» и все чаще используют социальную инженерию и искусственный интеллект. Противостоять им, полагаясь только на интуицию, становится все сложнее. Центр аналитики социальной инженерии и ИИ в кибермошенничестве (ЦАСИ), созданный на ...

«Инферит» и АО «Информатика» создадут комплексное решение для управления ИТ-инфраструктурой
Компании «Инферит» и АО «Информатика» объявили о технологическом партнерстве. Совместно компании предложат рынку комплексное решение для управления ИТ на основе продуктов «Инферит ИТМен» и «АСМО-ВТиПО». «Современным предприятиям нужен единый контур управления ИТ-инфраструктурой, где нет разрыва ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.