Фінансові новини
- |
- 21.01.26
- |
- 17:13
- |
-
RSS - |
- мапа сайту
Авторизация
Устаревшие банкоматы становятся главными целями киберпреступников
16:22 22.10.2014 |
Киберпреступники решили сфокусировать свои атаки на устаревающих банкоматах. Об этом в своем блоге сообщает эксперт по информационной безопасности Брайан Кребс (Brian Krebs), утверждая, что внезапно увеличившееся количество вредоносного ПО, способного заражать банкоматы, свидетельствует о том, что хакеры сконцентрировали свои усилия на устаревающей банковской инфраструктуре.
В качестве доказательства Кребс привел случай, когда латиноамериканской преступной группировке удалось похитить более $1 млн, заразив по меньшей мере 18 банкоматов в Малайзии. Тогда вредоносное ПО было установлено на банкоматах производства NCR.
Б. Кребс связался с директором NCR по маркетингу Оуэном Уайлдом (Owen Wild), чтобы узнать, как такие атаки влияют на банковский сектор и производителей банкоматов. О. Уайлд считает, что вредоносное ПО для банкоматов в ближайшее время лишь наберет популярности. Как сообщает специалист NCR, в случае с малазийскими хакерами были заражены устаревшие модели банкоматов NCR Persona, более современные аналоги которых существуют на рынке уже более семи лет. Тем не менее, более половины клиентов NCR до сих пор используют старые модели банкоматов.
В большинстве случаев зараженные банкоматы размещались в открытых местах. Таким образом преступникам удавалось подключать к ним устройства, через которые устанавливалось вредоносное ПО. В некоторых случаях хакеры попросту снимали крышку банкомата и вставляли USB-устройство или CD-диск с записанным вредоносом.
Уайлд не считает, что использование устаревших операционных систем наподобие Windows XP является большим риском для безопасности банкоматов. С учетом того, что Microsoft прекратила поддержку этой операционной системы, большинство банков должны самостоятельно перейти на более новые версии ОС (к примеру, Windows 7), как того требуют стандарты отрасли.
В связи с заявлениями СМИ о том, что взломы банкоматов производились исключительно за счет эксплуатации уязвимостей в устаревшей ОС, Уайлд объяснил некоторые детали атак на банкоматы. В большинстве случаев использовались два метода атаки - прикрепление постороннего устройства к терминалу и посылание неавторизованной команды снятия наличных (метод «черного ящика») и заражение устаревшего банкомата вредоносным ПО.
Второй способ в настоящее время выглядит предпочтительнее, поскольку старые модели терминалов не обладают более совершенными средствами защиты (к примеру, блокировкой BIOS).
Согласно отчету F-Secure, во время атаки на малазийские банкоматы использовался троян PadPin. Эксперты «ЛК» присвоили ему название Tyupkin и провели собственное исследование вредоноса. В Европейской команде безопасности банкоматов (European ATM Security Team) утверждают, что за первые шесть месяцев 2014 года ими было зафиксировано по меньшей мере 20 случаев взлома банкоматов с помощью вредоносного ПО.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Національне антикорупційне бюро й Спеціалізована антикорупційна
прокуратура повідомили про підозру колишньому заступнику керівника Офісу
президента та його брату за підозрою в привласненні понад 141 мільйон
гривень, призначених для виплат за "зеленим" тарифом.
Оголошення "плану процвітання" для післявоєнної України, заплановане у
Давосі, відкладено через розбіжності Європи з Вашингтоном. Причина -
незгода щодо Гренландії та "Ради миру", пише видання.
Cуперечка щодо Гренландії відсунула на другий план заплановане
використання тижня Давосу для досягнення домовленостей між США, Україною
та європейськими державами щодо гарантій безпеки та реконструкції
України
Україна може стати європейським левом з точки зору темпів зростання
економіки, але їй варто продовжувати необхідні для цього реформи,
наголосила директор-розпорядник Міжнародного валютного фонду (МВФ)
Крісталіна Георгієва
Мінрозвитку у 2026 році планує підготувати законопроєкт про запровадження обов'язкового техогляду усіх транспортних засобів.
Українська універсальна біржа з понад 25-річним досвідом лише за минулий рік провела 7,7 тис. біржових торгів.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Курс долара США слабо змінюється в парах з євро, фунтом стерлінгів і японською єною вранці в середу.
Міністерство фінансів України 20 січня 2026
року на аукціоні з розміщення облігацій внутрішньої державної позики
(ОВДП) залучило до державного бюджету 7,5 млрд гривень.
Вкладники банків, що ліквідуються, у 2025 році отримали 352,8 млн грн гарантованого відшкодування.
У вівторок, 20 січня, золото досягло рекордного максимуму, вперше подолавши поріг у 4 700 доларів США за унцію.
Курс долара США знижується до євро і фунта вранці у вівторок через
зростання напруженості у відносинах між Сполученими Штатами і Європою. У
парі з японською валютою долар дорожчає.
Сьогодні в Україні в готівковому обігу перебуває 1,5 млрд монет
номіналом 50 копійок. Щоб підтримувати їхню належну якість, щороку
потрібно докарбовувати близько 30 млн монет, частину з яких планується
замінити шагами.
У 2025 році статки світових мільярдерів зросли до 18,3 трлн американських доларів - найвищого показника на сьогодні.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.
США впроваджують 25% мита на певні чипи для штучного інтелекту, вироблені на Тайвані, зокрема NVIDIA H200. Як передає
Bloomberg, уряд буде стягувати мито з мікросхем, які ввозяться до США
перед остаточною відправкою китайським клієнтам та на інші закордонні
ринки.
Wikimedia Enterprise створено у 2021 році для надання великим
компаніям платного доступу до розширеної версії API Wikipedia. Ця версія
адаптована для комерційного використання та роботи з системами штучного
інтелекту.
Платформа X Ілона Маска заявила, що Grok більше не генеруватиме оголені
зображення людей. Компанія заявляє, що нові обмеження були впроваджені
для акаунта чат-бота у соціальній мережі й подібна функціональність
тепер недоступна навіть платним користувачам.
Відсьогодні YouTube запускає новий пакет інструментів для батьків з
України, які зможуть краще контролювати що і як довго їхні діти
дивляться на платформі. Серед них - налаштування часу перегляду для
Shorts та нагадування про сон чи перерву.