Фінансові новини
- |
- 25.03.26
- |
- 05:29
- |
-
RSS - |
- мапа сайту
Авторизация
Хакеры, взломавшие PoS-терминалы Target, не могут расшифровать похищенные PIN-коды карт
12:43 15.01.2014 |
Хакеры, взломавшие PoS-терминалы крупной американской торговой сети Target и похитившие данные платежных карт ее клиентов, не могут расшифровать PIN-коды карт, зашифрованные алгоритмом 3DES. По словам экспертов компании безопасности IntelCrawler, 3 января нынешнего года злоумышленники разместили объявление о поиске хакеров, способных взломать данное шифрование. За расшифровку каждой строки PIN-кода они предлагают $10.
В IntelCrawler отмечают, что обсуждения шифрования данных платежных карт ведутся на подпольных хакерских форумах еще с 2011 года. «Большинство пользователей, участвующих в подобных обсуждениях, умеют перехватывать трафик, но им требуется помощь в расшифровке», - сообщил генеральный директор IntelCrawler Эндрю Комаров (Andrew Komarov).
Эксперты предполагают, что преступники являются жителями Восточной Европы. Эта хакерская группа специализируется на осуществлении целевых атак на PoS-терминалы при помощи сложного вредоносного ПО. Их главной задачей является перехват данных платежных и PIN-кодов.
Мнения исследователей безопасности по поводу того, возможен ли взлом шифрования 3DES, расходятся. По словам Комарова, данное шифрование уязвимо к брутфорс-атакам, и ранее хакерам уже удавалось его взломать.
Эксперты австралийской компании Payment Security Consulting, напротив, считают , что PIN-коды карт клиентов Target являются безопасными, и осуществление брутфорс-атаки, описанной IntelCrawler, невозможно.
Такого же мнения придерживается Роберт Грэм (Robert Graham) из компании Errata Security. «Да, 3DES не может быть взломано хакерами. Если у них нет секретного ключа, они не могут расшифровать числа PIN-кодов. Однако существует выход - хакеры могут получить PIN-коды без их расшифровки, поскольку два идентичных кода расшифровываются одинаково», - заявил Грэм.
Согласно заявлению Грегга Стейнхафеля (Gregg Steinhafel), генерального директора американской торговой сети Target, ставшей жертвой масштабной хакерской атаки в конце прошлого года, злоумышленникам удалось осуществить нападение путем компрометации PoS-терминалов компании. Об этом он сообщил в ходе интервью журналистам телеканала CNBC.
«Мы не знаем, в полной мере, что именно произошло, но нам известно наверняка, что на наши PoS-терминалы было установлено вредоносное ПО. Это то, что нам удалось установить», - пояснил Стейнхафель.
Напомним, что ранее в связи со спецификой расследования представители Target не раскрывали информации о том, каким образом хакерам удалось осуществить нападение. Достоверно известно было лишь то, что жертвами инцидента стали порядка 70 миллионов человек.
В рамках атаки хакеры похитили имена, адреса электронной почты, номера телефонов и домашние адреса клиентов торговой сети. Более того, скомпрометированными оказались учетные данные порядка 40 миллионов кредитных и дебетовых счетов.
В целях компенсации нанесенного ущерба Target объявила о реализации бесплатной программы кредитного мониторинга, которая продлится в течение одного года. Компания также гарантирует клиентам надежную защиту от кражи персональных данных.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Державна служба статистики зафіксувала аномально різке зростання індексу
цін виробників у лютому - на 22,3% у місячному вираженні.
Процес продовження бронювання працівників на порталі "Дія" спростили і
тепер перебронювання відбувається автоматично і не потребує попереднього
анулювання чинного статусу.
Прем'єр-міністр Іспанії Педро Санчес повідомив про рішення виділити у
2026 році EUR1 млрд на військову підтримку України, значну частину з них
буде надано через програму оборонних позик Європейського Союзу SAFE.
Українські виробники підписали документи про співпрацю з іспанськими
виробництвами щодо співпраці в ракетній галузі й у галузі
протиповітряної оборони.
ЄС передав Україні проєкти переговорних позицій за трьома кластерами у
рамках механізму технічного просування України у перемовинах про вступ
до ЄС - фронтлоудингу.
Дізнайтеся, як обрати аромадифузор для спальні, ванної та вітальні: враховуйте тип, аромат, об'єм флакону та насиченість запаху для комфортної атмосфери
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 24 березня 2026 року.
Російська влада вперше з початку 2000-х розпродає фізичне золото із
резервів Центробанку РФ, щоб покрити дефіцит федерального бюджету, який
накопиченим підсумком за 2022-2025 роки перевищив 15 трлн руб., а за два
місяці поточного року - ще 3,5 трлн руб.
Курс долара США вранці у вівторок зростає в парах з євро, єною і фунтом стерлінгів.
Середньостатистичний майнер втрачає понад $14 000 на кожному видобутому
біткоїні, згідно з даними Checkonchain. Це відбувається на тлі падіння
складності та стрибка ціни за хеш.
Вчені Кембриджу завершили перше дослідження стійкості біткоїна до збоїв
мережевої інфраструктури, зосередившись на інцидентах із підводними
кабелями. Результат виявився трохи неочікуваним - але здебільшого у
гарному сенсі.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 23 березня 2026 року.
Минулий тиждень став для цього металу найгіршим за останні 43 роки -
падіння становило понад 10%, а загалом золото втратило близько 25%
вартості, порівнюючи зі своїм рекордним піком у січні.
Лідером ринку залишається CATL із часткою 39,2%. Компанія збільшила
чистий прибуток на 42% у 2025 році - до 72,2 млрд юанів (близько $10,5
млрд). Серед клієнтів - китайські автовиробники та європейські компанії,
зокрема Volkswagen і Mercedes-Benz.
Дискусія навколо впливу квантових обчислень на безпеку біткоїна
набирає обертів на тлі нових технологічних проривів і досліджень.
Google готує нові обмеження для встановлення застосунків поза
офіційним магазином Android, але не відмовляється від цієї
можливості повністю.
Влада Китаю
почала субсидувати тисячі «одноосібних компаній» (One-Person Companies,
OPC), які спеціалізуються на технологіях штучного інтелекту.
Австралійські дослідники з організації наукових та промислових
досліджень (CSIRO) створили першу у світі експериментальну робочу
квантову батарею.
Американська компанія Nvidia Corp. відновила виробництво чипів штучного
інтелекту H200 для китайського ринку, заявив головний виконавчий
директор компанії Дженсен Хуан під час конференції для розробників у
Сан-Хосе (штат Каліфорнія).
Samsung Electronics вирішила не обмежуватися одним мегапроєктом у США
та готує ґрунт для будівництва другого заводу з виробництва мікросхем у
своєму напівпровідниковому кластері в Тейлорі, штат Техас.