Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные банкоматы в России содержат критическую уязвимость

Самые популярные на российском рынке банкоматы, производимые американской компанией NCR, как оказалось, содержат серьезную уязвимость. Несмотря на то, что вендор устранил брешь довольно оперативно, многие российские банки до сих пор не получили требуемые обновления.

Проблема безопасности была устранена еще полгода назад. О ней публично сообщили в ходе конференции Black Hat исследователи из Positive Technologies.

Как сообщили эксперты, злоумышленник может установить на контроллер диспенсера устаревшее —следовательно, уязвимое — программное обеспечение. Диспенсер используется для выдачи купюр.

К счастью, преступник должен иметь физический контакт с атакуемым устройством, так как для успешной эксплуатации бреши потребуется подключить к диспенсеру одноплатный компьютер, который позволит отправить команду на снятие наличных денег.

Дыра в безопасности устройств обусловлена некорректной защитой записи памяти.

Как отмечают специалисты, именно банкоматы NCR являются наиболее распространенными в России. Учитывая серьезность данной уязвимости, кредитным организациям стоит серьезно задуматься над связанными с этим рисками.

Проблему усугубляет необходимость устанавливать патч на все банкоматы вручную, что представляет довольно серьезный объем работ.

Производитель банкоматов NCR активно сотрудничал с обнаружившими уязвимость экспертами, что позволило быстро устранить брешь в безопасности. Учитывая сложность процесса обновления и его доставки конечным устройствам, пострадавшие от успешных атак с использованием этой уязвимости могут подать иск на NCR о возмещении материального ущерба.

Однако при таком раскладе может пострадать репутация пострадавшего от взлома банка.

APT-группа HoneyMyte усилила кибершпионаж против России и Азии

APT-группа HoneyMyte снова активизировалась, заметно прокачав свой инструментарий. Об этом рассказали эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT), изучившие новые кампании кибершпионажа, которые группа вела в 2025–2026 годах.

Под прицелом оказались государственные структуры и частные компании в России, а также в ряде стран Азии — включая Мьянму, Монголию и Таиланд. Судя по всему, HoneyMyte сделала ставку на более глубокое и незаметное наблюдение за целями.

Группа, которую связывают с китайскоговорящей средой, известна специалистам уже несколько лет. Впервые её активность зафиксировали в 2022 году. С тех пор ключевой инструмент HoneyMyte — бэкдор CoolClient — заметно эволюционировал и обзавёлся новыми шпионскими возможностями.

 

Одна из самых интересных новинок — мониторинг буфера обмена. CoolClient теперь умеет перехватывать содержимое буфера вместе с заголовком активного окна, идентификатором процесса и временной меткой. Это даёт злоумышленникам контекст: какие приложения использует человек, что именно он копирует и в какой момент. По сути, речь идёт о постоянном «подглядывании» за действиями пользователя.

Кроме того, бэкдор научился извлекать учётные данные HTTP-прокси прямо из сетевого трафика, а также работать с подключаемыми плагинами, которые расширяют его функциональность под конкретные задачи атакующих.

 

В атаках против госорганов в Мьянме и Таиланде HoneyMyte использовала и другие инструменты — в том числе браузерные стилеры и скрипты, предназначенные для сбора системной информации, кражи документов и учётных данных. В отдельных случаях фиксировалось извлечение сохранённых логинов и паролей из Chrome и Microsoft Edge.

 

Как отмечают в Kaspersky GReAT, комбинация кейлоггинга, контроля буфера обмена, сбора данных из браузеров и перехвата прокси-учёток говорит о том, что активное и длительное наблюдение за пользователями стало для HoneyMyte стандартной тактикой.

«Чтобы противостоять таким группам, организациям нужен высокий уровень готовности и проактивные меры защиты, способные отражать не только классические сценарии утечки данных и закрепления в системе», — подчёркивает Сергей Ложкин, руководитель Kaspersky GReAT в Азии, Африке и на Ближнем Востоке.

Эксперты рекомендуют внимательно отслеживать новые инструменты HoneyMyte и связанные с ними семейства зловредов — PlugX, ToneShell, QReverse и LuminousMoth, а также усиливать мониторинг активности в корпоративных сетях. Подробный технический разбор кампаний уже опубликован на сайте Securelist.

RSS: Новости на портале Anti-Malware.ru