Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

Исследователи раскрыли новый вид сложных атак на ATM

12 января 2015

 

Как следует из сообщения в блоге ИБ-эксперта Брайана Кребса (Brian Krebs), исследователи безопасности обнаружили ранее неизвестный сложноорганизованный метод проведения атак на ATM. Злоумышленники физически взламывают банкоматы, комбинируя атаку со скиммингом.

В рамках нового вида нападения, получившего название black box, устройство выдачи купюр отключается от управляющего им компьютера, встроенного в ATM. Система управления аппаратным обеспечением банкомата заменяется на ту, что создали мошенники и выполняет их команды, регулирующие выдачу банкнот. 

По предварительным данным, в описанном Кребсом случае злоумышленникам не удалось завладеть средствами жертв. Однако исследователи уверены, что мошенники имели большие шансы похитить деньги до того, как владеющая ATM компания заподозрит неладное. 

Напомним, что эксперты Positive Technologies неоднократно предупреждали о недостаточном уровне безопасности большинства ATM, размещаемых сегодня банковскими организациями. Так, некоторые из ранее обнаруженных уязвимостей позволяют потенциальному злоумышленнику получить доступ к сервисной зоне банкомата без ключа или даже перевести банкомат в сервисный режим. Специалистам Positive Technologies также удалось осуществить аналогичные атаки с помощью Raspberry Pi, о чем они  сообщили в своем блоге на сайте Habrahabr.

Securitylab.ru

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Аналитика безопасностиАналитика безопасности
  бъективная ограниченность  сил и средств, выделяемых  из бюджета хозяйствующего&...
ЧОП в магазинеЧОП в магазине
Проблемы и решения Потребность в охране торговых предприятий возникла с открытием первого магазина....
Как проверить  ТОП-менеджера?Как проверить ТОП-менеджера?
 Переход к рыночной экономике, рост конкурентной борьбы среди компаний, работающих в одном прои...
Эффективный отбор кандидатов на вакансииЭффективный отбор кандидатов на вакансии
Очевидно, что значительная часть проверок при приеме на работу связана с проверкой способностей и пр...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 01 May 2025 23:39:44