С 20 марта SAP снимет с поддержки последних клиентов из России

С 20 марта SAP снимет с поддержки последних клиентов из России

С 20 марта SAP снимет с поддержки последних клиентов из России

САП СНГ начала оповещать российских клиентов о скором закрытии доступа к облачным ресурсам SAP. Во избежание потери данных пользователей просят до 20 марта выгрузить их с серверов германской компании.

Судя по всему, это финальный этап ухода SAP с российского рынка. Тем, кто еще пользуется ее услугами, придется в сжатые сроки искать замену.

Как и многие зарубежные вендоры, крупнейший производитель систем ERP, CRM и бизнес-приложений начал сворачивать свои деловые операции в РФ с прекращения продаж и поддержки клиентов, попавших в санкционные списки. Дальше — больше: российским организациям ограничили доступ к облачным сервисам SAP, оставив лишь возможность резервирования данных.

«Компания сначала перестала продавать софт, потом объявила о закрытии дата-центра, предложив некоторым клиентам переключиться на европейский дата-центр в Амстердаме, — вспоминает гендиректор «Лаб СП» Павел Деверилин, к которому обратился за комментарием РБК. — Потом компания отключила поддержку on-premise-продуктов».

Теперь, видимо, снимут с поддержки также тех, кто воспользовался предложением подключиться к европейскому ЦОД. По оценке Деверилина, это порядка 30 компаний.

Адекватной замены решениям SAP в России пока нет, а услуги техподдержки, устранения сбоев, консалтинга в этом сегменте рынка предлагают некоторые ИТ-компании, в том числе стартап «Лаб СП».

Новость об окончательном уходе SAP с российского рынка пожелала прокомментировать для Anti-Malware.ru менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова:

«В целом для клиентов немецкого вендора новость довольно неприятная, но далеко не для всех. Например, большинство наших заказчиков устанавливали SAP у себя на сервере, поэтому на них сложившаяся ситуация существенно не повлияет. Остальным придется придумывать, как выйти из сложившейся ситуации или искать возможность обхода данной санкции. В любом случае все это влечет за собой ряд вопросов информационной безопасности».

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru