Фінансові новини
- |
- 14.01.26
- |
- 05:51
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры, взломавшие PoS-терминалы Target, не могут расшифровать похищенные PIN-коды карт
12:43 15.01.2014 |
Хакеры, взломавшие PoS-терминалы крупной американской торговой сети Target и похитившие данные платежных карт ее клиентов, не могут расшифровать PIN-коды карт, зашифрованные алгоритмом 3DES. По словам экспертов компании безопасности IntelCrawler, 3 января нынешнего года злоумышленники разместили объявление о поиске хакеров, способных взломать данное шифрование. За расшифровку каждой строки PIN-кода они предлагают $10.
В IntelCrawler отмечают, что обсуждения шифрования данных платежных карт ведутся на подпольных хакерских форумах еще с 2011 года. «Большинство пользователей, участвующих в подобных обсуждениях, умеют перехватывать трафик, но им требуется помощь в расшифровке», - сообщил генеральный директор IntelCrawler Эндрю Комаров (Andrew Komarov).
Эксперты предполагают, что преступники являются жителями Восточной Европы. Эта хакерская группа специализируется на осуществлении целевых атак на PoS-терминалы при помощи сложного вредоносного ПО. Их главной задачей является перехват данных платежных и PIN-кодов.
Мнения исследователей безопасности по поводу того, возможен ли взлом шифрования 3DES, расходятся. По словам Комарова, данное шифрование уязвимо к брутфорс-атакам, и ранее хакерам уже удавалось его взломать.
Эксперты австралийской компании Payment Security Consulting, напротив, считают , что PIN-коды карт клиентов Target являются безопасными, и осуществление брутфорс-атаки, описанной IntelCrawler, невозможно.
Такого же мнения придерживается Роберт Грэм (Robert Graham) из компании Errata Security. «Да, 3DES не может быть взломано хакерами. Если у них нет секретного ключа, они не могут расшифровать числа PIN-кодов. Однако существует выход - хакеры могут получить PIN-коды без их расшифровки, поскольку два идентичных кода расшифровываются одинаково», - заявил Грэм.
Согласно заявлению Грегга Стейнхафеля (Gregg Steinhafel), генерального директора американской торговой сети Target, ставшей жертвой масштабной хакерской атаки в конце прошлого года, злоумышленникам удалось осуществить нападение путем компрометации PoS-терминалов компании. Об этом он сообщил в ходе интервью журналистам телеканала CNBC.
«Мы не знаем, в полной мере, что именно произошло, но нам известно наверняка, что на наши PoS-терминалы было установлено вредоносное ПО. Это то, что нам удалось установить», - пояснил Стейнхафель.
Напомним, что ранее в связи со спецификой расследования представители Target не раскрывали информации о том, каким образом хакерам удалось осуществить нападение. Достоверно известно было лишь то, что жертвами инцидента стали порядка 70 миллионов человек.
В рамках атаки хакеры похитили имена, адреса электронной почты, номера телефонов и домашние адреса клиентов торговой сети. Более того, скомпрометированными оказались учетные данные порядка 40 миллионов кредитных и дебетовых счетов.
В целях компенсации нанесенного ущерба Target объявила о реализации бесплатной программы кредитного мониторинга, которая продлится в течение одного года. Компания также гарантирует клиентам надежную защиту от кражи персональных данных.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Соболев назвав головні виклики для економіки та основні драйвери економічного зростання
Переможцем конкурсу стала компанія Dobra Lithium Holdings, акціонери якої - Techmet та The Rock Holdings
Міністр закордонних справ Норвегії Еспен Барт Ейде оголосив про
виділення $400 млн допомоги Україні, які будуть спрямовані на
енергетичний сектор та функціонування української держави.
Німецький оборонний концерн Rheinmetall оголосив, що вже на початку 2026 року Україна має отримати перші бойові машини Lynx KF41
Міністр закордонних справ Норвегії Еспен Барт Ейде розповів про плани
його країни щодо співпраці з українськими виробниками зброї.
Голова Асоціації деревообробних підприємств України, наголосив на необхідності системної інтеграції деревообробної та меблевої галузей, а також індустріального дерев’яного будівництва до державних програм відбудови й житлової політики.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Долар стабільний до євро і фунта стерлінгів у вівторок перед публікацією грудневих даних про динаміку споживчих цін у США.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 13 січня 2026 року.
Ціни на золото у вівторок трохи знизилися, оскільки інвестори фіксували
прибутки після того, як дорогоцінний метал досяг рекордного рівня 4600
доларів за унцію на минулій сесії на тлі загострення геополітичної та
економічної невизначеності.
Золото і срібло піднялися до рекордних показників після того, як
міністерство юстиції США почало кримінальне розслідувачення проти
очільника ФРС, а протести в Ірані сприяли попиту на безпечні активи.
Національний банк України (НБУ) минулого тижня збільшив продаж доларів
на міжбанківському ринку на $79,0 млн, або на 12,5%, - до $712,1 млн,
свідчить статистика на сайті регулятора.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 12 січня 2026 року.
Національний банк України (НБУ) оновив положення про систему BankID з
метою приведення його норм у відповідність до актуальних вимог
законодавства у сфері електронної ідентифікації та європейських підходів
у цій сфері.
На виставці NRF 2026 компанія Microsoft представила нову функцію -
Copilot Checkout. Вона дозволяє користувачам оформлювати покупки без
переходу на сторонні сайти.
Top Lead за підтримки Міністерства цифрової трансформації України провела дослідження
використання штучного інтелекту українськими компаніями.
Йдеться про двоногі машини, призначені для виконання виробничих завдань нарівні з традиційним промисловим обладнанням.
Із 1 січня 2026 у зв'язку із збільшенням мінімальної заробітної плати в
Україні зросли деякі виплати роботодавцям, які адмініструє Державна
служба зайнятості.
Mercedes-Benz встановить на новий CLA систему допомоги водію на базі
програмної платформи NVIDIA DRIVE AV. Технологію представили на виставці
Consumer Electronics Show (CES) 2026 у Лас-Вегасі.
Universal Music Group (UMG) уклала партнерство з NVIDIA для впровадження
нової моделі штучного інтелекту у свій музичний каталог. Про це пише
The Verge.
За словами Джима Джонсона, віцепрезидента Intel і керівника Client
Computing Group, ключові акценти нової серії - енергоефективність,
зростання продуктивності CPU, більший інтегрований GPU, потужніші
ШІ-блоки та повна сумісність з x86-застосунками.