Фінансові новини
- |
- 22.06.26
- |
- 12:44
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры, взломавшие PoS-терминалы Target, не могут расшифровать похищенные PIN-коды карт
12:43 15.01.2014 |
Хакеры, взломавшие PoS-терминалы крупной американской торговой сети Target и похитившие данные платежных карт ее клиентов, не могут расшифровать PIN-коды карт, зашифрованные алгоритмом 3DES. По словам экспертов компании безопасности IntelCrawler, 3 января нынешнего года злоумышленники разместили объявление о поиске хакеров, способных взломать данное шифрование. За расшифровку каждой строки PIN-кода они предлагают $10.
В IntelCrawler отмечают, что обсуждения шифрования данных платежных карт ведутся на подпольных хакерских форумах еще с 2011 года. «Большинство пользователей, участвующих в подобных обсуждениях, умеют перехватывать трафик, но им требуется помощь в расшифровке», - сообщил генеральный директор IntelCrawler Эндрю Комаров (Andrew Komarov).
Эксперты предполагают, что преступники являются жителями Восточной Европы. Эта хакерская группа специализируется на осуществлении целевых атак на PoS-терминалы при помощи сложного вредоносного ПО. Их главной задачей является перехват данных платежных и PIN-кодов.
Мнения исследователей безопасности по поводу того, возможен ли взлом шифрования 3DES, расходятся. По словам Комарова, данное шифрование уязвимо к брутфорс-атакам, и ранее хакерам уже удавалось его взломать.
Эксперты австралийской компании Payment Security Consulting, напротив, считают , что PIN-коды карт клиентов Target являются безопасными, и осуществление брутфорс-атаки, описанной IntelCrawler, невозможно.
Такого же мнения придерживается Роберт Грэм (Robert Graham) из компании Errata Security. «Да, 3DES не может быть взломано хакерами. Если у них нет секретного ключа, они не могут расшифровать числа PIN-кодов. Однако существует выход - хакеры могут получить PIN-коды без их расшифровки, поскольку два идентичных кода расшифровываются одинаково», - заявил Грэм.
Согласно заявлению Грегга Стейнхафеля (Gregg Steinhafel), генерального директора американской торговой сети Target, ставшей жертвой масштабной хакерской атаки в конце прошлого года, злоумышленникам удалось осуществить нападение путем компрометации PoS-терминалов компании. Об этом он сообщил в ходе интервью журналистам телеканала CNBC.
«Мы не знаем, в полной мере, что именно произошло, но нам известно наверняка, что на наши PoS-терминалы было установлено вредоносное ПО. Это то, что нам удалось установить», - пояснил Стейнхафель.
Напомним, что ранее в связи со спецификой расследования представители Target не раскрывали информации о том, каким образом хакерам удалось осуществить нападение. Достоверно известно было лишь то, что жертвами инцидента стали порядка 70 миллионов человек.
В рамках атаки хакеры похитили имена, адреса электронной почты, номера телефонов и домашние адреса клиентов торговой сети. Более того, скомпрометированными оказались учетные данные порядка 40 миллионов кредитных и дебетовых счетов.
В целях компенсации нанесенного ущерба Target объявила о реализации бесплатной программы кредитного мониторинга, которая продлится в течение одного года. Компания также гарантирует клиентам надежную защиту от кражи персональных данных.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Російські загарбники ударили дроном по суховантажному судні Туреччини,
внаслідок чого спалахнула масштабна пожежа, загинув моряк, решту членів
екіпажу вдалося врятували. Загалом за ніч під ворожою атакою були три
цивільні судна.
Україна та Німеччина 18 червня підписали угоду в оборонній сфері, що
стосується спільної розробки системи ППО для перехоплення балістичних
ракет.
Учасники 35-го засідання Контактної групи з питань оборони України у
форматі "Рамштайн" оголосили про виділення близько $4 млрд нової
військової допомоги Україні, повідомив міністр оборони Михайло Федоров.
Велика Британція виділяє 752 мільйони фунтів стерлінгів, аби закупити
150 тисяч безпілотників та понад 350 ракет та радарів протиповітряної
оборони для України. Про це йдеться на сайті британського уряду.
Если Не отображаются комментарии в TikTok, это не всегда означает бан или поломку аккаунта.
Контроль особистих фінансів не означає жити в обмеженнях; він означає розуміти, що відбувається з грошима, і приймати рішення усвідомлено.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Протягом травня 2026 року сума задоволення вимог кредиторів банків, що
ліквідуються Фондом гарантування вкладів фізичних осіб, збільшилася на
₴22,5 мільйона.
За тиждень з 15 по 19 червня Національний банк України продав на міжбанку 1396,2 млн дол, при цьому не купував валюту.
Долар США почав знецінюватися щодо більшості основних світових валют у п'ятницю вдень.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 19 червня 2026 року.
Голова Національного банку України Андрій Пишний допускає можливість
приватизації державних "ПриватБанку" та "Ощадбанку", проте вважає, що
такі рішення мають ухвалюватися в межах комплексної стратегії розвитку
державного банківського сектору.
Долар США зміцнюється щодо євро та фунта стерлінгів на торгах у п'ятницю, залишається стабільним у парі з єною.
Фахівці компанії Zimperium повідомили про виявлення небезпечного
Android‑трояна під назвою Rokarolla, який здатний викрадати облікові
дані та іншу конфіденційну інформацію з понад 200 додатків для
банківських операцій та криптовалют
Кілька днів тому стало відомо, що новій главі XBOX Аші Шармі (Asha Sharma) поставлено завдання
збільшити прибутковість бренду, оскільки вище керівництво Microsoft
відмовляється надалі проводити безрезультатні вливання мільярдів
доларів.
Американські компанії активно нарощують найм фахівців зі штучного
інтелекту, однак скористатися цим бумом можуть переважно досвідчені
працівники.
Stellantis, Volkswagen і Renault об'єдналися, щоб закликати до
спрощення правил і запровадження стимулів для виробництва продукції з
маркуванням "Зроблено в Європі" та протидії китайським виробникам
електромобілів.
TSMC розробляє нову технологію пакування мікросхем під назвою CoPoS
(Chip-on-Panel-on-Structure), яка може знизити собівартість виробництва
чипів та покращити їхню продуктивність.
Компанія Google нарешті зрозуміла, що сучасні меню налаштувань
телевізорів нагадують лабіринт Мінотавра, тільки без нитки Аріадни. Нове
оновлення для Google TV
інтегрує ШІ-помічника Gemini безпосередньо в систему керування залізом.
Компанія SpaceX офіційно встановила
ціну на свої акції в межах найбільшого в історії США первинного
публічного розміщення. Виробник ракет Ілона Маска тепер входить до
списку найцінніших корпорацій планети.
Державна податкова служба України розробила законопроєкт про
податкову медіацію, що дозволить бізнесу та податковій частину спорів
вирішувати без суду.