Фінансові новини
- |
- 04.03.26
- |
- 18:31
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры, взломавшие PoS-терминалы Target, не могут расшифровать похищенные PIN-коды карт
12:43 15.01.2014 |
Хакеры, взломавшие PoS-терминалы крупной американской торговой сети Target и похитившие данные платежных карт ее клиентов, не могут расшифровать PIN-коды карт, зашифрованные алгоритмом 3DES. По словам экспертов компании безопасности IntelCrawler, 3 января нынешнего года злоумышленники разместили объявление о поиске хакеров, способных взломать данное шифрование. За расшифровку каждой строки PIN-кода они предлагают $10.
В IntelCrawler отмечают, что обсуждения шифрования данных платежных карт ведутся на подпольных хакерских форумах еще с 2011 года. «Большинство пользователей, участвующих в подобных обсуждениях, умеют перехватывать трафик, но им требуется помощь в расшифровке», - сообщил генеральный директор IntelCrawler Эндрю Комаров (Andrew Komarov).
Эксперты предполагают, что преступники являются жителями Восточной Европы. Эта хакерская группа специализируется на осуществлении целевых атак на PoS-терминалы при помощи сложного вредоносного ПО. Их главной задачей является перехват данных платежных и PIN-кодов.
Мнения исследователей безопасности по поводу того, возможен ли взлом шифрования 3DES, расходятся. По словам Комарова, данное шифрование уязвимо к брутфорс-атакам, и ранее хакерам уже удавалось его взломать.
Эксперты австралийской компании Payment Security Consulting, напротив, считают , что PIN-коды карт клиентов Target являются безопасными, и осуществление брутфорс-атаки, описанной IntelCrawler, невозможно.
Такого же мнения придерживается Роберт Грэм (Robert Graham) из компании Errata Security. «Да, 3DES не может быть взломано хакерами. Если у них нет секретного ключа, они не могут расшифровать числа PIN-кодов. Однако существует выход - хакеры могут получить PIN-коды без их расшифровки, поскольку два идентичных кода расшифровываются одинаково», - заявил Грэм.
Согласно заявлению Грегга Стейнхафеля (Gregg Steinhafel), генерального директора американской торговой сети Target, ставшей жертвой масштабной хакерской атаки в конце прошлого года, злоумышленникам удалось осуществить нападение путем компрометации PoS-терминалов компании. Об этом он сообщил в ходе интервью журналистам телеканала CNBC.
«Мы не знаем, в полной мере, что именно произошло, но нам известно наверняка, что на наши PoS-терминалы было установлено вредоносное ПО. Это то, что нам удалось установить», - пояснил Стейнхафель.
Напомним, что ранее в связи со спецификой расследования представители Target не раскрывали информации о том, каким образом хакерам удалось осуществить нападение. Достоверно известно было лишь то, что жертвами инцидента стали порядка 70 миллионов человек.
В рамках атаки хакеры похитили имена, адреса электронной почты, номера телефонов и домашние адреса клиентов торговой сети. Более того, скомпрометированными оказались учетные данные порядка 40 миллионов кредитных и дебетовых счетов.
В целях компенсации нанесенного ущерба Target объявила о реализации бесплатной программы кредитного мониторинга, которая продлится в течение одного года. Компания также гарантирует клиентам надежную защиту от кражи персональных данных.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Після атак Росії а українську енергосистему в Україні в роботі залишилося менше 10 ГВт генерувальних потужностей.
Загальна сума державного та гарантованого державою боргу України станом
на кінець січня 2026 року сягнула 215,0 млрд дол. США, збільшившись за
місяць на 1,67 млрд дол.
Кабмін розширив експериментальний проєкт зі створення власних груп
протиповітряної оборони на підприємствах критичної інфраструктури. Про
це повідомила прем'єр-міністерка Юлія Свириденко.
Від 2 березня банкноти номіналами 1, 2, 5 і 10 гривень зразків 2003-2007
років замінюються на відповідні обігові монети, повідомив Національний
банк України.
Україна нещодавно досягла домовленості з Експортно-імпортним банком
Китаю (China EXIM) про реструктуризацію залучених раніше під державні
гарантії кредитів, повідомив заступник голови місії Фонду в Україні
Тревор Лессард
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Національний банк України 4 березня встановив довідковий курс гривні
щодо долара на рівні 43,6388 грн/$1, за день він послабився майже на 24
коп. та оновив історичний мінімум.
Національний банк України визначив обов'язкові реквізити платіжної
інструкції при переказові коштів без відкриття рахунку; зокрема, при
оплаті житлово-комунальних послуг можна не вказувати прізвище, ім'я, по
батькові та ідентифікаційний код.
Долар США продовжує зміцнюватися до євро і фунта стерлінгів, слабо дешевшає в парі з єною.
Національний банк України затвердив перелік важливих об'єктів платіжної
інфраструктури за підсумками моніторингу діяльності у 2025 році. Про це
він повідомив на своєму сайті 3 березня.
Від початку 2026 року в межах програми бізнес залучив 4,3 тис. кредитів
на загальну суму 20,1 млрд грн, повідомляє пресслужба Мінекономіки.
Європейський центральний банк опублікував робочий документ під назвою «Стейблкоїни та трансмісія грошово-кредитної політики».
Від початку 2026 року уряд України залучив від продажу / обміну ОВДП на аукціонах майже 132 млрд грн.
Китайські науковці розробили новий акумулятор для електромобілів із
щільністю енергії понад 700 Вт·год/кг, що потенційно дає запас ходу
понад 1000 км на одному заряді.
Американський технологічний гігант NVIDIA оприлюднив фінансові
результати за IV квартал 2025 року та так званий 2026 фінансовий рік,
продемонструвавши стрімке зростання на фоні глобального попиту на
інфраструктуру штучного інтелекту (ШІ).
Український фонд стартапів приєднався до
глобальної мережі Microsoft for Startups Investor Network, що дозволить
IT-проєктам отримати до $150 тис. кредитів на сервіси Microsoft Azure.
Науковці з Міського університету Гонконгу та Південного університету
науки та технологій розробили екологічну водну батарею, яка стабільно
працювала протягом 120 000 циклів.
HP повідомила, що оперативна пам'ять тепер формує понад третину
собівартості її персональних комп'ютерів. За словами фінансової
директорки Карен Паркхілл, якщо торік витрати на пам'ять і накопичувачі
становили 15-18% від загальної вартості компонентів
Компанії Microsoft та SpaceX оголосили про співпрацю для розвитку
глобального доступу до інтернету. Проєкт передбачає використання
супутникового інтернету Starlink для підключення громадських центрів у
різних країнах, зокрема 450 хабів у Кенії.
Компанія SpaceX оприлюднила
амбітні плани щодо розвитку своєї технології Direct to Cell, яка дозволить звичайним смартфонам підключатися до супутників без жодного додаткового обладнання.