Эксперты рассказали о новом способе взлома защиты банкомата с использованием Windows 10
Мошенники для похищения средств граждан в настоящее время могут обойти защиту банкомата из-за перехода банковского программного обеспечения (ПО) на новую операционную систему (ОС) Windows 10. Кроме того, по-прежнему актуален black box, когда средства выводятся при помощи компьютерной шины, сообщил РИА "Новости" руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков. "В настоящее время идет переход банковского ПО на новую операционную систему Windows 10. Она обладает большим количеством возможностей по сравнению с предыдущими версиями Windows, и эти возможности увеличивают риск того, что злоумышленник обойдет защиту киоска банкомата и получит доступ к ОС", - добавил эксперт. Опыт Positive Technologies показывает, что в настоящее время в банкоматах существует небезопасное разграничение доступа к ПО, что позволяет злоумышленнику после получения им доступа к ОС устройства похитить деньги или персональные данные. Кроме того, по-прежнему актуальны и атаки типа black box, когда злоумышленники подключаются к диспенсеру банкомата, чтобы отправить команду на выдачу денежных средств. В связи с этим банки начинают задумываться о введении аутентификации подключаемых устройств (USB-флешек, клавиатур и др.) к банкоматам, что позволит существенно снизить риски подобных атак, указал Костиков. В области сетевой безопасности, по словам Костикова, наблюдается улучшение сетевых политик и использование VPN для защиты банкоматов. "Однако данные защитные меры применяют не все. Отсутствие мер защиты может позволить злоумышленнику влиять на трафик между банкоматом и процессингом, что может привести к краже конфиденциальных данных или выводу денежных средств. Также обычно внутри VPN трафик не защищен дополнительным шифрованием, что позволяет внутреннему злоумышленнику проводить аналогичные атаки", - сообщил эксперт. Источник:https://www.newsru.com/finance/28Jan2021/cashmach.html
О порядке формирования микрофинансовыми организациями резервов на возможные потери по займам
На основании Указания ЦБ РФ N 3321-У от 14.07.2014 г. "О порядке формирования микрофинансовыми организациями резервов на возможные потери по займам" и иных нормативных документов, сотрудниками Агентства "ВЭП" разработан и предлагается микрофинансовым организациям для использования в текущей деятельности "Порядок формирования резервов на возможные потери по микрозаймам, выданным микрофинансовой организацией".
Данный документ рекомендуется к использованию в качестве типового документа, регламентирующего процедуру формирования резервов на возможные потери в микрофинансовых организациях.
Документ устанавливает внутренний порядок формирования резервов на возможные потери по займам, в том числе создания, использования, размер и периодичность расчета микрофинансовыми организациями резервов на возможные потери по займам, содержит рекомендуемые формы всех возникающих в ходе процесса формирования резерва документов и отчетов.