12 января 2015
Как следует из сообщения в блоге ИБ-эксперта Брайана Кребса (Brian Krebs), исследователи безопасности обнаружили ранее неизвестный сложноорганизованный метод проведения атак на ATM. Злоумышленники физически взламывают банкоматы, комбинируя атаку со скиммингом. В рамках нового вида нападения, получившего название black box, устройство выдачи купюр отключается от управляющего им компьютера, встроенного в ATM. Система управления аппаратным обеспечением банкомата заменяется на ту, что создали мошенники и выполняет их команды, регулирующие выдачу банкнот. По предварительным данным, в описанном Кребсом случае злоумышленникам не удалось завладеть средствами жертв. Однако исследователи уверены, что мошенники имели большие шансы похитить деньги до того, как владеющая ATM компания заподозрит неладное. Напомним, что эксперты Positive Technologies неоднократно предупреждали о недостаточном уровне безопасности большинства ATM, размещаемых сегодня банковскими организациями. Так, некоторые из ранее обнаруженных уязвимостей позволяют потенциальному злоумышленнику получить доступ к сервисной зоне банкомата без ключа или даже перевести банкомат в сервисный режим. Специалистам Positive Technologies также удалось осуществить аналогичные атаки с помощью Raspberry Pi, о чем они сообщили в своем блоге на сайте Habrahabr. Securitylab.ru |
![]() Профессия: рейдерКогда речь заходит о рейдерстве, кому-то на память приходит благородный пират Френс... | ![]() Происходящие в обществе процессы по борьбе с коррупционными проявлениями не могут не сказываться и н... |
Особенности перевозки крупных сумм наличных средств Несмотря на то что в настоящее время активно внедряется система безналичных расчетов, отказа от услу... | ![]() бъективная ограниченность сил и средств, выделяемых из бюджета хозяйствующего&... |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: