| 12 января 2015
Как следует из сообщения в блоге ИБ-эксперта Брайана Кребса (Brian Krebs), исследователи безопасности обнаружили ранее неизвестный сложноорганизованный метод проведения атак на ATM. Злоумышленники физически взламывают банкоматы, комбинируя атаку со скиммингом. В рамках нового вида нападения, получившего название black box, устройство выдачи купюр отключается от управляющего им компьютера, встроенного в ATM. Система управления аппаратным обеспечением банкомата заменяется на ту, что создали мошенники и выполняет их команды, регулирующие выдачу банкнот. По предварительным данным, в описанном Кребсом случае злоумышленникам не удалось завладеть средствами жертв. Однако исследователи уверены, что мошенники имели большие шансы похитить деньги до того, как владеющая ATM компания заподозрит неладное. Напомним, что эксперты Positive Technologies неоднократно предупреждали о недостаточном уровне безопасности большинства ATM, размещаемых сегодня банковскими организациями. Так, некоторые из ранее обнаруженных уязвимостей позволяют потенциальному злоумышленнику получить доступ к сервисной зоне банкомата без ключа или даже перевести банкомат в сервисный режим. Специалистам Positive Technologies также удалось осуществить аналогичные атаки с помощью Raspberry Pi, о чем они сообщили в своем блоге на сайте Habrahabr. Securitylab.ru |
Практические аспекты внедрения системы защиты от утечек данных- DLP: что это такое и кому это нужно? - Андрей Хмелинин: Система защиты от утечек д... | Коммерческий подкупиды «откатов»: классический: наличные/без- наличные денежные средства &... |
Виды мошенничества с ТМЦ на складеля начала схематически опи- шем жизненный цикл ТМЦ на складе. Можно условно выде- л... | Как проверить ТОП-менеджера?Переход к рыночной экономике, рост конкурентной борьбы среди компаний, работающих в одном прои... |
©2008-2026 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: