Фінансові новини
- |
- 31.12.25
- |
- 06:39
- |
-
RSS - |
- мапа сайту
Авторизация
Устаревшие банкоматы становятся главными целями киберпреступников
16:22 22.10.2014 |
Киберпреступники решили сфокусировать свои атаки на устаревающих банкоматах. Об этом в своем блоге сообщает эксперт по информационной безопасности Брайан Кребс (Brian Krebs), утверждая, что внезапно увеличившееся количество вредоносного ПО, способного заражать банкоматы, свидетельствует о том, что хакеры сконцентрировали свои усилия на устаревающей банковской инфраструктуре.
В качестве доказательства Кребс привел случай, когда латиноамериканской преступной группировке удалось похитить более $1 млн, заразив по меньшей мере 18 банкоматов в Малайзии. Тогда вредоносное ПО было установлено на банкоматах производства NCR.
Б. Кребс связался с директором NCR по маркетингу Оуэном Уайлдом (Owen Wild), чтобы узнать, как такие атаки влияют на банковский сектор и производителей банкоматов. О. Уайлд считает, что вредоносное ПО для банкоматов в ближайшее время лишь наберет популярности. Как сообщает специалист NCR, в случае с малазийскими хакерами были заражены устаревшие модели банкоматов NCR Persona, более современные аналоги которых существуют на рынке уже более семи лет. Тем не менее, более половины клиентов NCR до сих пор используют старые модели банкоматов.
В большинстве случаев зараженные банкоматы размещались в открытых местах. Таким образом преступникам удавалось подключать к ним устройства, через которые устанавливалось вредоносное ПО. В некоторых случаях хакеры попросту снимали крышку банкомата и вставляли USB-устройство или CD-диск с записанным вредоносом.
Уайлд не считает, что использование устаревших операционных систем наподобие Windows XP является большим риском для безопасности банкоматов. С учетом того, что Microsoft прекратила поддержку этой операционной системы, большинство банков должны самостоятельно перейти на более новые версии ОС (к примеру, Windows 7), как того требуют стандарты отрасли.
В связи с заявлениями СМИ о том, что взломы банкоматов производились исключительно за счет эксплуатации уязвимостей в устаревшей ОС, Уайлд объяснил некоторые детали атак на банкоматы. В большинстве случаев использовались два метода атаки - прикрепление постороннего устройства к терминалу и посылание неавторизованной команды снятия наличных (метод «черного ящика») и заражение устаревшего банкомата вредоносным ПО.
Второй способ в настоящее время выглядит предпочтительнее, поскольку старые модели терминалов не обладают более совершенными средствами защиты (к примеру, блокировкой BIOS).
Согласно отчету F-Secure, во время атаки на малазийские банкоматы использовался троян PadPin. Эксперты «ЛК» присвоили ему название Tyupkin и провели собственное исследование вредоноса. В Европейской команде безопасности банкоматов (European ATM Security Team) утверждают, что за первые шесть месяцев 2014 года ими было зафиксировано по меньшей мере 20 случаев взлома банкоматов с помощью вредоносного ПО.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Влада - в основному Верховна Рада - гальмує з ухваленням змін, необхідних для отримання повної суми фінансової допомоги від ЄС
Україна готова розглянути компромісний варіант щодо створення вільної
економічної зони, запропонований США і який передбачатиме відведення ЗСУ
і армії РФ.
З 26 лютого 2026 року в Україні набирає чинності оновлений порядок надсилання податкових повідомлень-рішень (ППР).
Кабінет міністрів України відтермінував строки обов'язкового
використання платіжних терміналів для фізичних осіб-підприємців 1-ї
групи до завершення воєнного стану та ще на три місяці після його
скасування, повідомила прем'єр-міністерка України Юлія Свириденко.
Україна отримає від Канади додаткову економічну допомогу на суму 2,5 мільярда доларів.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 30 грудня 2025 року.
З 29 грудня 2025 року криптобіржа Binance призупинила виведення
коштів на банківські картки в Україні. Про це йдеться у листі,
надісланому користувачам.
Національний банк України (НБУ) минулого тижня зменшив продаж доларів на
міжбанківському ринку на $311,2 млн, або на 26,5% - до $862,6 млн,
свідчить статистика на сайті регулятора.
Золото подорожчало у вівторок 30 грудня, відновившись після різкого
падіння на попередній сесії, оскільки низька активність торгів
наприкінці року посилила волатильність, а трейдери очікують, що
фундаментальні фактори виведуть дорогоцінні метали на нові максимуми в
2026 році.
З початку року мікро-, малий та середній бізнес
отримав 28,8 тис. пільгових кредитів на загальну суму 87,7 млрд грн за
державною програмою "Доступні кредити 5-7-9%".
Національний банк оприлюднив результати оцінки стійкості банків у розрізі банківських установ.
Курс долара США практично не змінюється до євро і фунта стерлінгів вдень
у понеділок, а також слабо знижується в парі з японською єною.
Наразі на ринку оперативної пам'яті існує дефіцит через величезний
попит спричинений центрами обробки даних для штучного інтелекту. Проте
невдовзі на цьому ринку може з'явиться нова компанія - ASUS. Про це
сповіщає Sakhtafzarmag.
Xiaomi оголосила про запуск нової високоавтоматизованої фабрики, що
працює в повній темряві та без участі людей - вона стала одним із
найтехнологічніших підприємств в екосистемі компанії.
Основне оновлення стосується усунення дублювання процесів індексації
файлів. Раніше система могла повторно сканувати однакові шляхи, що
призводило до зайвого навантаження на ресурси.
Як повідомляють у пресрелізі Coforge, ця угода, як очікують, принесе
компанії виручку приблизно в $2 млрд за фінансовий рік, що завершиться в
березні 2027 року.
Компанія Google найближчим часом дозволить користувачам змінювати адресу електронної пошти Gmail.
Експеримент провели за участі 16 людей в автомобільному симуляторі з
12-дюймовим центральним дисплеєм. Учасники одночасно керували
автомобілем, взаємодіяли з екраном і виконували завдання, що імітує
типове когнітивне навантаження в реальному трафіку.
Національне управління безпеки дорожнього руху США (NHTSA) розпочало
розслідування після скарги власника Tesla Model 3, який не зміг
скористатися аварійним механічним розблокуванням дверей після аварії.