Symantec: банковская отрасль стоит перед угрозой кибератак на свои «парки» банкоматов

Опубликовано: 10 апреля 2014 г., четверг

Компания Symantec отмечает рост числа вредоносных приложений и хакерских атак, направленных на программно–технические комплексы (банкоматы), обеспечивающие автоматизированную выдачу и прием наличных денежных средств использованием платежных карт.

По оценкам специалистов Symantec, почти 95% всех банкоматов находятся под управлением Windows XP. В свете того, что официальная поддержка этой операционной системы прекратилась 8 апреля 2014 года, банковская отрасль стоит перед угрозой масштабных кибератак на свои «парки» банкоматов.

И этот риск совсем не гипотетический — это уже происходит. Злоумышленники атакуют банкоматы, используя все более изощренные методы. Ярким подтверждением тому, что опасность более чем реальна, служит факт обнаружения экспертами Symantec новой разновидности вредоносной программы для банкоматов Backdoor.Ploutus.B, которая позволяет злоумышленникам удаленно контролировать банкомат при помощи подключенного к нему мобильного телефона. Подключив телефон к банкомату и заразив его вирусом, киберпреступники получают возможность отправлять на этот телефон SMS с кодами команд.

Получая такое сообщение, телефон преобразует команду в сетевой пакет и по USB–кабелю передает банкомату, заставляя выдавать наличные деньги. В информационном сообщении Symantec отмечается, что современные банкоматы обладают рядом продвинутых функций защиты, однако в случаях более старых устройств, все еще находящихся под управлением Windows XP, их защита от хакерских атак оставляет желать лучшего, особенно в случае, если банкоматы находятся в эксплуатации в отдаленных точках.

Другая проблема, требующая рассмотрения, — это физическая незащищенность банкоматов: в то время как деньги в банкомате заперты надежно, вычислительное оборудование, как правило, нет. Не обеспечивая надлежащих мер физической защиты банкоматов старых моделей, банки предоставляют злоумышленникам возможность доступа к «начинке» банкомата и похищения денежных средств у держателей банковских карт.

Источник: 3dnews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

PayPal покупает крупного игрока в сфере онлайн-кредитования

Платежная система PayPal объявила о сделке по приобретению ведущего провайдера займов для малого бизнеса в США — компании Swift Financial. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Украинские силовики начали облавы на майнеров криптовалют

Несмотря на то, что украинское законодательство напрямую не запрещает майнинг биткоина и других криптовалют, в последнее время лица, занимающиеся этой деятельностью, все чаще становятся объектом интереса со стороны Службы Безопасности Украины и других силовых ведомств. дальше »

«Лаборатория Касперского» обновила решение для защиты банкоматов и платежных устройств

«Лаборатория Касперского» представила обновленную версию решения Kaspersky Embedded Systems Security для защиты банкоматов, POS-терминалов и терминалов самообслуживания. дальше »

Новый биткоин вырос в цене на 130% за сутки

1 августа в мире криптовалют произошло знаковое событие – группа китайский майнеров создала новый вид биткоина. дальше »

Банк БелВЭБ предложил максимальный набор операций по управлению ПИН-кодом

Банк БелВЭБ первым в стране предложил максимальный набор операций по управлению ПИН-кодом к платежной карточке дальше »

3 новых блокчейн патента от Bank of America

Патентные заявки Bank of America показывают, что банк активно работает над применением распределенной базы данных (DLT) для проверки достоверности информации, а также для проверки тех, кто её обрабатывает. дальше »

PayPal предоставляет мгновенные банковские переводы в Venmo

Платежная система PayPal обновляет свой платежный серис Venmo, благодаря чему пользователи смогут переводить деньги на свои банковские счета в течение нескольких минут. В настоящее время, эта процедура занимает около суток. дальше »