Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные на российском рынке банкоматы, производимые американской компанией NCR, как оказалось, содержат серьезную уязвимость. Несмотря на то, что вендор устранил брешь довольно оперативно, многие российские банки до сих пор не получили требуемые обновления.

Проблема безопасности была устранена еще полгода назад. О ней публично сообщили в ходе конференции Black Hat исследователи из Positive Technologies.

Как сообщили эксперты, злоумышленник может установить на контроллер диспенсера устаревшее —следовательно, уязвимое — программное обеспечение. Диспенсер используется для выдачи купюр.

К счастью, преступник должен иметь физический контакт с атакуемым устройством, так как для успешной эксплуатации бреши потребуется подключить к диспенсеру одноплатный компьютер, который позволит отправить команду на снятие наличных денег.

Дыра в безопасности устройств обусловлена некорректной защитой записи памяти.

Как отмечают специалисты, именно банкоматы NCR являются наиболее распространенными в России. Учитывая серьезность данной уязвимости, кредитным организациям стоит серьезно задуматься над связанными с этим рисками.

Проблему усугубляет необходимость устанавливать патч на все банкоматы вручную, что представляет довольно серьезный объем работ.

Производитель банкоматов NCR активно сотрудничал с обнаружившими уязвимость экспертами, что позволило быстро устранить брешь в безопасности. Учитывая сложность процесса обновления и его доставки конечным устройствам, пострадавшие от успешных атак с использованием этой уязвимости могут подать иск на NCR о возмещении материального ущерба.

Однако при таком раскладе может пострадать репутация пострадавшего от взлома банка.

За год спрос на специалистов по ИИ в России удвоился

Расширение внедрения ИИ в рабочие процессы российских компаний породило повышенный спрос на специалистов с соответствующими знаниями и навыками. В 2025 году число таких вакансий на hh.ru, Superjob, «Авито» возросло в два раза.

Вместе с тем дефицита профильных специалистов на рынке не наблюдается. Многие работодатели пока лишь опробуют ИИ и не готовы ради этого вкладываться в дополнительные (и недешевые!) людские ресурсы.

По данным hh.ru, в настоящее время наиболее востребованы ML-, ИИ- и промпт-инженеры, а также нейрокреаторы (художники, иллюстраторы, дизайнеры). Спрос на ИИ-тренеров, архитекторов ИИ-решений, фасилитаторов (специалистов по обучению персонала) гораздо скромнее.

Диапазон зарплат, предлагаемых таким узким специалистам, широк:

  • ML-инженеры — от 185 тыс. до 345 тыс. руб. (медианные значения);
  • ИИ-инженеры — 220 тыс. руб. (медиана);
  • ИИ-тренеры, архитекторы ИИ-решений, ИИ-фасилитаторы — 100 тыс. руб. и выше;
  • промпт-инженеры, нейрокреаторы — до 100 тыс. рублей.

На «Авито» чаще всего искали ИИ-тренеров и ИИ-редакторов (создание текстов, вычитка, подбор качественных образцов для обучения моделей). Средняя зарплата по всем профильным вакансиям — около 67,5 тыс. рублей.

Опрошенные «Ведомостями» представители ИТ-отрасли считают, что на данном этапе освоения ИИ большую ценность представляют навыки промпт-инженерии и способность отличить рабочий артефакт от правдоподобной галлюцинации. Ошибки ИИ могут дорого стоить крупной компании, так как могут повлечь не только убытки, но также потерю репутации и отток клиентов.

Андрей Зыкин, возглавляющий в BPMSoft направление по внедрению ИИ, отметил еще одно важное качество профильного специалиста — наличие критического мышления. От таких работников требуется умение четко формулировать задачи и оценивать корректность, пригодность, безопасность ИИ-решений с учетом слабых мест новых технологий.

RSS: Новости на портале Anti-Malware.ru