Symantec: банковская отрасль стоит перед угрозой кибератак на свои «парки» банкоматов

Опубликовано: 10 апреля 2014 г., четверг

Компания Symantec отмечает рост числа вредоносных приложений и хакерских атак, направленных на программно–технические комплексы (банкоматы), обеспечивающие автоматизированную выдачу и прием наличных денежных средств использованием платежных карт.

По оценкам специалистов Symantec, почти 95% всех банкоматов находятся под управлением Windows XP. В свете того, что официальная поддержка этой операционной системы прекратилась 8 апреля 2014 года, банковская отрасль стоит перед угрозой масштабных кибератак на свои «парки» банкоматов.

И этот риск совсем не гипотетический — это уже происходит. Злоумышленники атакуют банкоматы, используя все более изощренные методы. Ярким подтверждением тому, что опасность более чем реальна, служит факт обнаружения экспертами Symantec новой разновидности вредоносной программы для банкоматов Backdoor.Ploutus.B, которая позволяет злоумышленникам удаленно контролировать банкомат при помощи подключенного к нему мобильного телефона. Подключив телефон к банкомату и заразив его вирусом, киберпреступники получают возможность отправлять на этот телефон SMS с кодами команд.

Получая такое сообщение, телефон преобразует команду в сетевой пакет и по USB–кабелю передает банкомату, заставляя выдавать наличные деньги. В информационном сообщении Symantec отмечается, что современные банкоматы обладают рядом продвинутых функций защиты, однако в случаях более старых устройств, все еще находящихся под управлением Windows XP, их защита от хакерских атак оставляет желать лучшего, особенно в случае, если банкоматы находятся в эксплуатации в отдаленных точках.

Другая проблема, требующая рассмотрения, — это физическая незащищенность банкоматов: в то время как деньги в банкомате заперты надежно, вычислительное оборудование, как правило, нет. Не обеспечивая надлежащих мер физической защиты банкоматов старых моделей, банки предоставляют злоумышленникам возможность доступа к «начинке» банкомата и похищения денежных средств у держателей банковских карт.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Trojan.Gozi.64 - очередной банковский зловред

Trojan.Gozi.64 может встраивать в веб-страницы поддельные формы авторизации на банковских сайтах, при этом URL такого сайта в адресной строке браузера остается корректным дальше »

Немецкий мобильный банк запустил поддержку Apple Pay

Немецкий мобильный банк N26 запустил поддержку Apple Pay в четырех европейских странах: Франции, Испании, Италии и Финляндии. дальше »

МБА запускает новое мобильное приложение

Международный Банк Азербайджана (МБА) запускает для своих клиентов цифровую услугу «IBAm», базирующуюся на платформе Backbase цифрового банкинга. дальше »

Новый сервис PayPal Money Pools по сбору денег для друзей (2)

Платежная система PayPal запустила новый сервис функционал Money Pools, с помощью которого позватели смогут объединять и отслеживать собственные расходы для групповых или личных некоммерческих целей. дальше »

Обнаружен вирус, ворующий криптовалюту

Специалисты «Лаборатории Касперского» обнаружили новый компьютерный вирус, который занимается кражей цифровых денег, криптовалют. дальше »

Исследование по носимым устройствам “How We Will Pay”

Как показали результаты исследования “How We Will Pay”, большинство респондентов хотели бы совершать ежедневные покупки с помощью носимых устройств удобным и безопасным способом. дальше »

Фишинговые атаки опаснее кейлоггеров и утечек данных

Специалисты Google совместно с учеными Калифорнийского университета в Беркли и Международного института компьютерных наук (International Computer Science Institute) опубликовали результаты исследования современных киберугроз. дальше »

Visa реализовала платежный функционал в умных часах Fitbit Ionic

Исследование Visa показало, что владельцы носимых устройств больше тратят, предпочитают безналичную оплату наличным и ценят удобство и простоту оплаты с помощью таких устройств. дальше »

Facebook Messenger запустит сервис по P2P-переводу денег в Великобритании

Британцы получат возможность отправлять средства друг другу через Facebook Messenger в ближайшие недели. дальше »

В Китае небанковские платежные системы будут работать через единую онлайн-платформу

Народный банк (Центральный банк) Китая намерен с середины 2018 года использовать сетевую платформу для контроля переводов небанковских платежных систем. дальше »