Заказать счет на подписку у менеджера

Новая версия трояна Citadel нацелена на компьютерные системы аэропортов

16 августа 2012

В Trusteer утверждают, что Citadel угрожает функционированию службы безопасности аэропорта и службы паспортного контроля.

Специалисты компании Trusteer обнаружили новую версию трояна Citadel, которая может использоваться для проведения атак на компьютерные системы аэропортов.

Citadel позволяет злоумышленникам перехватить управление защищенным VPN-соединением, которое устанавливается между компьютером определенного сотрудника аэропорта и интерфейсами внутренних компьютерных систем, отвечающих за работу аэропорта.

В Trusteer не уточнили, какой именно аэропорт стал мишенью хакеров и программное обеспечение, какого производителя подверглось атаке вируса. Известно, что жертвы были уведомлены о существующей угрозе.

Новая версия трояна Citadel содержит в себе сложную схему для хищения данных. Стоит отметить, что система аэропорта, которая стала жертвой Citadel, использует механизм аутентификации с двумя режимами. В рамках такой аутентификации, для входа в систему сотрудник аэропорта должен ввести не только имя пользователя и пароль, но и одноразовый PIN-код, который высылается ему на мобильный телефон. Однако злоумышленники не стали взламывать мобильные устройства сотрудников.

Вместо этого, после получения контроля над системой VPN, в интерфейсе хакеры включают режим однофакторной аутентификации, которая демонстрирует пользователю проверочное изображение с десятью цифрами вместо отправки SMS-сообщения.

Citadel способен делать снимки экрана пользователя, что позволяет заполучить имя пользователя, знаки на проверочной картинке, а также временный код, который получен на основе сопоставления кода и постоянного пароля, сделанного сотрудником компании.

В Trusteer отмечают, что это уже не первый раз, когда компания фиксирует использование банковских троянов в атаках на определенные компании. Эта атака вызывает особую тревогу, так как Citadel угрожает функционированию службы безопасности аэропорта и службы паспортного контроля.

 

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
ЧОП в магазинеЧОП в магазине
Проблемы и решения Потребность в охране торговых предприятий возникла с открытием первого магазина....
Оценка проверяемых подразделений на соответствие требованиям по организации защиты коммерческой тайны
Необходимо разработать и утвердить руководящий документ, определяющий четкие критерии, по которым мо...
Безопасность электронной коммерцииБезопасность электронной коммерции
  нтернет-торговля – один из самых ра- стущих каналов сбыта в розничной тор- говле. По...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Mon, 08 Dec 2025 12:45:40