2009 год. Месяц уже не вспомню. В том году в городе гастролеры работали как раз по этому направлению.
Гастролёры были с поддельными карточками иностранных банков, приспособлений никаких не устанавливали, только отоваривались и деньги снимали. Но их поймали быстро.
Устанавливали. Беспроводные накладки на клавиатуру и считыватель. Действовали грамотно - за устройствами после установки не возвращались. Через пару дней карточки засветились на Украине, так что действовали не любители.
Кстати сейчас в Москве очередной бум скимминга, так что через полгодика стоит ожидать гастролеров у нас опять. Причем скиммеры уже продвинутые - внутренние, без накладок в том числе. На клавиатуру уже не накладывают, видеокамерами пользуются.
Точно также как в 2010 была эпидемия взломов банк-клиентов BSS, от которой многие банки пострадали.
У нас банк-клиент не ломали. Я знаю в каких банках взламывали, но писать об этом здесь не буду.
Я и не говорил что у вас ломали. У вас же по-моему самописка, а не BSS. C BSS-ми пострадали много банков про которые точно знаю. Не обладаю достоверной информацией, но скорее всего все.
И это не пугание. Закрытие глаз на реально существующие проблемы еще никому и никогда не помогало.
Потери от этих атак были минимальны по банковским масштабам, так что на клиентах это не отразилось, но зачем же бравурные мелодии петь о неуязвимости?
Никто глаза не закрывает и не говорит о неуязвимости. А писал к тому, что в Казкоме за этим следят.
Безусловно, ваша безопасность самая безопасная в Казахстане.
Сколько я уж таких бравурных заявок слышал, о том что "наш персонал самый квалифицированный". Только вот в реальности системы ВСЕХ банков у нас дырявые насквозь.
Живем только за счет того, что противоположная сторона тоже не бог весть какая квалифицированная. А насчет закрытия/открытия глаз - то, что вы считаете что у вас за этим следят - так это и есть закрытие глаз. В реальности во всех банках закрываются наиболее очевидные куски, полноценной системы безопасности нет ни у одного банка. Реализовать ее очень сложно, а со специалистами высшей квалификации по безопасности у нас в Казахстане к сожалению туго. Прежде всего потому что нет спроса.
Большинство банков вообще безопасность рассматривают на уровне антивирусной защиты и какой-нибудь антиспамовой и ДЛПшной системы. Ах-да, еще формальные внедрения 27001 и PCI DSS.
Сообщение отредактировал Vadziku: 16.09.2011, 10:50:10