Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Киберпреступники придумали новый способ взлома банкоматов Сбербанка

Сбербанк выявил новый способ взлома банкоматов и разработал меры противодействия таким атакам с помощью системы фрод-мониторинга, сообщил зампред правления Сбербанка Станислав Кузнецов на Ill международной конференции "Актуальные вопросы наличного денежного обращения".

"Мы зафиксировали это впервые с применением технологии искусственного интеллекта. Мошенник вставляет карточку, запрашивает определенную сумму, банкомат начинает считать деньги. В тот момент, когда он подает деньги в приемник внутри, банкомат должен выдать карточку обратно. Мошенник придерживает карточку, она застревает в приемнике. А деньги уже находятся уже в устройстве выдачи, и можно (было раньше - прим. ТАСС) в наших банкоматах эту сумму достать. В результате преступник имел деньги, карточка тоже была у него в руках", - рассказал Кузнецов журналистам. Так как фактически банкомат не фиксировал выдачу денег, списание их со счета также не происходило.

Обнаружить хищение было крайне сложно, с момента преступления могло пройти несколько дней, добавил Кузнецов. Программное обеспечение, являющееся частью системы фрод- мониторинга Сбербанка, позволило увидеть отклонения между объемом загрузки и инкассированной выручки на банкомате и сопоставить разницу и совершенные на устройстве операции, пояснил он, пишет tass.ru.

"Этот вид преступлений появился в марте месяце, мы обнаружили его сразу и сразу разработали меры противодействия", - сказал Кузнецов.

 

Выявить эти хищения, по словам зампреда правления, стало возможным благодаря использованию в системе фрод- мониторинга устройств самообслуживания Сбербанка технологии искусственного интеллекта, позволяющей максимально эффективно анализировать поведение держателей карт:

"Информация о том, где, когда этими карточками пользовались, по каким адресам и так далее в какой-то момент позволяет нам выйти сразу на преступника", - рассказал зампред Сбербанка.

Несмотря на то что совершение таких преступлений было зафиксировано в Москве и Санкт-Петербурге, в июле Сбербанк запустит данную систему электронного мониторинга на всех устройствах самообслуживания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел августовский патч Android — закрыта критическая RCE-уязвимость

Google выпустила патчи для Android за август 2025 года. В них разработчики устранили сразу несколько уязвимостей, включая критическую дыру в системном компоненте, которая позволяет удалённо выполнять код без каких-либо действий со стороны пользователя.

Главная угроза — уязвимость CVE-2025-48530, затрагивающая Android 16. Она опасна тем, что для её эксплуатации не нужны ни права, ни взаимодействие с пользователем.

В худшем сценарии злоумышленник может бесшумно получить контроль над устройством, объединив этот баг с другими уязвимостями.

Помимо этого, Google закрыла две бреши высокой степени риска, позволяющие повысить привилегии локальным приложениям:

  • CVE-2025-22441 — затрагивает Android 13–15.
  • CVE-2025-48533 — актуальна для Android 13–16.

Хотя они требуют некоторого взаимодействия с пользователем, успешная атака даёт приложениям доступ к системным функциям, которые в обычных обстоятельных должны быть недоступны.

Также устранены критические и важные уязвимости в сторонних компонентах от Arm и Qualcomm:

  • CVE-2025-0932 — Arm.
  • CVE-2025-27038 и CVE-2025-21479 — Qualcomm.

Производители устройств получили информацию об этих проблемах как минимум за месяц до публикации. Google сообщила, что исходники патчей появятся в репозитории AOSP в течение 48 часов.

Если вы используете Android 10 и выше — обязательно проверьте обновления. Для многих устройств патчи приходят как через стандартное обновление системы, так и через Google Play. Убедитесь, что у вас установлена версия безопасности не ниже 2025-08-05.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru