Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Исследователи раскрыли новый вид сложных атак на ATM

12 января 2015

 

Как следует из сообщения в блоге ИБ-эксперта Брайана Кребса (Brian Krebs), исследователи безопасности обнаружили ранее неизвестный сложноорганизованный метод проведения атак на ATM. Злоумышленники физически взламывают банкоматы, комбинируя атаку со скиммингом.

В рамках нового вида нападения, получившего название black box, устройство выдачи купюр отключается от управляющего им компьютера, встроенного в ATM. Система управления аппаратным обеспечением банкомата заменяется на ту, что создали мошенники и выполняет их команды, регулирующие выдачу банкнот. 

По предварительным данным, в описанном Кребсом случае злоумышленникам не удалось завладеть средствами жертв. Однако исследователи уверены, что мошенники имели большие шансы похитить деньги до того, как владеющая ATM компания заподозрит неладное. 

Напомним, что эксперты Positive Technologies неоднократно предупреждали о недостаточном уровне безопасности большинства ATM, размещаемых сегодня банковскими организациями. Так, некоторые из ранее обнаруженных уязвимостей позволяют потенциальному злоумышленнику получить доступ к сервисной зоне банкомата без ключа или даже перевести банкомат в сервисный режим. Специалистам Positive Technologies также удалось осуществить аналогичные атаки с помощью Raspberry Pi, о чем они  сообщили в своем блоге на сайте Habrahabr.

Securitylab.ru

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Современные средства обнаружения подслушивающих устройств
Главная причина промышленного (экономического) шпионажа – стремление к реализации конкурентног...
Обработка персональных данных без использования средств автоматизацииОбработка персональных данных без использования средств автоматизации
Когда начинаешь проливать свет на это заблуждение, многие впадают в шок: «Что, содержание личн...
Берегись: непонятный и непредсказуемый пожарный инспекторБерегись: непонятный и непредсказуемый пожарный инспектор
Кого касается пожарная безопасность? Законодательством установлен круг лиц, ответственных за соблюд...
Обзор антивирусов  для небольшой  компанииОбзор антивирусов для небольшой компании
  Впоследнее время  ситуация измени- лась. Теперь боль- шинство руководителей  п...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Wed, 18 Jun 2025 12:08:22