Сбербанк не беспокоится за безопасность своих банкоматов

Сбербанк не беспокоится за безопасность своих банкоматов

Сбербанк не беспокоится за безопасность своих банкоматов

Банкоматы Сбербанка находятся вне зоны риска взлома с целью хищения денежных средств или информации о клиентах. Такого мнения придерживаются в крупнейшей кредитной организации России. В частности, это такую позицию озвучил зампред правления Сбербанка Станислав Кузнецов.

По словам Кузнецова, команда безопасности Сбербанк в течение года фиксировала уязвимости, которые уже устранены. Тем не менее, как предупреждают многие специалисты, на горизонте постоянно возникают новые угрозы для ATM.

«Я серьезных рисков для сети банкоматов Сбербанка на сегодня не вижу», — передают СМИ слова зампреда правления кредитной организации.

«Вместе с тем я готов подтвердить, что периодически, конечно же, мы фиксируем появление новых рисков для любых девайсов, любых технических средств, включая устройства самообслуживания».

Напомним, что сегодня Positive Technologies представила новое исследование устойчивости банкоматов ко взломам и хищению денежных средств. Результаты оказались неутешительны — большинство ATM можно взломать, причем на это потребуется всего 15 минут. В Positive Technologies подчеркнули, что безопасность банкомата также плотно зависит от того, какому банку он принадлежит.

В своем исследовании Positive Technologies изучила банкоматы, производимые компаниями NCR, Diebold Nixdorf и GRGBanking. В 26 моделях таких банкоматов были найдены уязвимости.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru