Небольшие банки могут быть освобождены от сбора биометрии россиян

Небольшие банки могут быть освобождены от сбора биометрии россиян

Небольшие банки могут быть освобождены от процедуры сбора биометрических данных россиян, так как у них нет специального оборудования для работы с такими данными. В настоящее время Центробанк занимается проработкой этого вопроса.

Справедливый вопрос о целесообразности подключения небольших кредитных организаций к Единой биометрической системе (ЕБС) возник на международном форуме «Вся банковская автоматизация».

Александр Виноградов, отвечающий за кибербезопасность в Златкомбанке, заметил, что единственный способ проверить подлинность представленного паспорта, которым располагают мелкие банки, — просветить на ультрафиолете.

«Ту же вклейку определить невозможно», — передает «Ъ» слова Виноградова.

Таким образом, было вынесено предложение доверить биометрический анализ тем финансовым организациям, которые располагают всем необходимым для этой процедуры оборудованием.

Небольшие же банки будут заниматься исключительно верификацией клиентов (то есть подтверждением их личности) при обращении к ним дистанционно за услугами. Специалисты считают, что такой подход поможет защитить ряд граждан от мошеннических действий.

К слову, неделю назад Сбербанк начал собирать биометрические данные россиян, об этой инициативе разговоры ходили уже давно. Прием данных запущен на собственной платформе Сбербанка, клиенты могут прийти в отделение или воспользоваться колл-центром для сдачи образцов голоса.

А на днях Центральный банк России опубликовал карту, на которой отмечены все пункты приема биометрических данных, обозначены адреса и часы работы офисов, которые предоставляют такую услугу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры атакуют серверы Jira, Exim, чтобы установить Linux-троян Watchbog

Киберпреступники атакуют уязвимые серверы Jira и Exim с целью установить Linux-версию трояна Watchbog. Все заражённые устройства становятся частью крупного ботнета, участвующего в операции по майнингу цифровой валюты Monero.

Ещё в мае вредонос Watchbog использовался для заражения Linux-серверов. В ходе атак злоумышленники эксплуатировали уязвимость Jenkins.

Новый вариант трояна обнаружил на VirusTotal исследователь компании Intezer Labs. Зловред использует уязвимость внедрения шаблона в Jira. Информация об этой дыре появилась 12 дней назад, она отслеживается под идентификатором CVE-2019-11581.

В случае удачного использования атакующий может удаленно выполнить код в целевой системе.

Помимо этого, вредоносная программа использует проблему безопасности Exim, которая приводит к удаленному выполнению команд — CVE-2019-10149.

По данным поисковика Shodan, в Сети на сегодняшний день находятся 1 610 000 непропатченных серверов Exim. Все они — потенциальные жертвы Watchbog.

Этот вредонос очень опасен ещё и потому, что на VirusTotal его не детектирует ни один антивирус.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru