Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Сбербанк выявил новый способ взлома банкоматов и разработал меры противодействия таким атакам с помощью системы фрод-мониторинга, сообщил зампред правления Сбербанка Станислав Кузнецов на Ill международной конференции "Актуальные вопросы наличного денежного обращения".

"Мы зафиксировали это впервые с применением технологии искусственного интеллекта. Мошенник вставляет карточку, запрашивает определенную сумму, банкомат начинает считать деньги. В тот момент, когда он подает деньги в приемник внутри, банкомат должен выдать карточку обратно. Мошенник придерживает карточку, она застревает в приемнике. А деньги уже находятся уже в устройстве выдачи, и можно (было раньше - прим. ТАСС) в наших банкоматах эту сумму достать. В результате преступник имел деньги, карточка тоже была у него в руках", - рассказал Кузнецов журналистам. Так как фактически банкомат не фиксировал выдачу денег, списание их со счета также не происходило.

Обнаружить хищение было крайне сложно, с момента преступления могло пройти несколько дней, добавил Кузнецов. Программное обеспечение, являющееся частью системы фрод- мониторинга Сбербанка, позволило увидеть отклонения между объемом загрузки и инкассированной выручки на банкомате и сопоставить разницу и совершенные на устройстве операции, пояснил он, пишет tass.ru.

"Этот вид преступлений появился в марте месяце, мы обнаружили его сразу и сразу разработали меры противодействия", - сказал Кузнецов.

 

Выявить эти хищения, по словам зампреда правления, стало возможным благодаря использованию в системе фрод- мониторинга устройств самообслуживания Сбербанка технологии искусственного интеллекта, позволяющей максимально эффективно анализировать поведение держателей карт:

"Информация о том, где, когда этими карточками пользовались, по каким адресам и так далее в какой-то момент позволяет нам выйти сразу на преступника", - рассказал зампред Сбербанка.

Несмотря на то что совершение таких преступлений было зафиксировано в Москве и Санкт-Петербурге, в июле Сбербанк запустит данную систему электронного мониторинга на всех устройствах самообслуживания.

UserGate выпустила WAF 7.5.0 Beta с ростом производительности на 31%

UserGate выпустила новую бета-версию межсетевого экрана для защиты веб-приложений UserGate WAF 7.5.0. В релизе разработчики сделали акцент на производительности, расширении защиты от актуальных атак и заметно прокачали интерфейс администрирования. Параллельно компания представила и новую аппаратную платформу собственной разработки — UserGate WAF E3010, рассчитанную на высокие нагрузки.

Одним из ключевых направлений развития UserGate WAF остаётся встроенный модуль OWASP TOP-10 — команда продолжает оптимизировать правила защиты от эксплуатации уязвимостей веб-приложений и технологий.

При этом основной фокус экспертизы смещается на противодействие новым типам атак, в том числе ориентированным на популярные решения и фреймворки, такие как «Битрикс», React Server Components и другие широко используемые инструменты.

Как отметил менеджер по развитию UserGate WAF Виталий Абрамович, компания делает ставку не только на максимальный уровень защиты, но и на удобство работы с решением. По его словам, в 2026 году UserGate уделяет особое внимание развитию функциональности, которая может быть востребована узким сегментом заказчиков, и именно на этом сейчас сосредоточена продуктовая команда.

С точки зрения производительности обновление получилось особенно заметным. За счёт более эффективной утилизации ресурсов в версии 7.5.0 производительность UserGate WAF выросла на 31% при использовании 4 ядер и на 23% при 8 ядрах по сравнению с версией 7.4.1. При необходимости заказчики могут получить ещё более высокие показатели — решение масштабируется за счёт увеличения числа ядер центрального процессора.

Серьёзные изменения коснулись и интерфейса. В UserGate WAF 7.5.0 появилась новая реализация дашбордов: стало больше виджетов, улучшилась визуализация, добавилась возможность вручную настраивать расположение элементов. Помимо ручного обновления, администраторы теперь могут задавать скорость обновления дашбордов и журнала событий, использовать многоуровневую фильтрацию и быстрее перемещаться по интерфейсу. Всё это упрощает работу с данными и позволяет нагляднее представлять информацию в отчётах в реальном времени.

Ещё одно важное нововведение — подготовка к интеграции UserGate WAF с UserGate Management Center (MC). Возможность взаимодействия между решениями станет доступна клиентам после выхода UserGate MC 7.6.

Наконец, в новой версии появилась давно востребованная функция настройки собственных кодов ответа для заблокированных запросов — как для отдельных правил, так и для их групп. Разумеется, сохранилась и возможность загрузки пользовательских страниц блокировки, что даёт администраторам больше гибкости при работе с политиками безопасности.

В итоге UserGate WAF 7.5.0 Beta выглядит как шаг не только в сторону большей скорости, но и в сторону более гибкого и «живого» управления защитой веб-приложений — с прицелом на современные угрозы и реальные задачи заказчиков.

RSS: Новости на портале Anti-Malware.ru