Эксперты предсказали рост хакерских краж через банкоматы в 2017 году

Эксперты предсказали рост хакерских краж через банкоматы в 2017 году

Киберпреступники в 2017 году могут похитить более 2,5 миллиардов рублей с помощью банкоматов (АТМ), это на 25-30 процентов больше, чем в текущем году. По словам гендиректора Digital Security Ильи Медведовского, больше всего хакерским атакам будут подвержены банкоматы и банкоматные сети кредитных организаций.

Злоумышленники могут подключить свои устройства к диспенсеру банкомата (через внешнюю панель), чтобы украсть все деньги из АТМ. Кроме того, хакеры могут проникнуть во внутреннюю сеть банков, чтобы получить доступ к управлению банкоматными сетями, затем запустить вредоносное программное обеспечение и снять деньги с поддельных карт в офлайне. При таком сценарии кражу будет доказать непросто, сказал Медведовский, поэтому пострадавшим гражданам деньги могут не вернуть. Об этом сообщает газета "Известия", передает ria.ru.

"Атаки на банкоматы более просты в исполнении, нежели попытки получения доступа к корсчетам банков, поэтому они будут массовыми в 2017 году," — цитирует издание главу Digital Security. 

Он также отметил, что ущерб от одной хакерской атаки на банкомат может достигать 20 миллионов рублей.

Руководитель отдела безопасности банковских систем Positive Technologies Тимур Юнусов рассказал, что единственный способ обезопасить себя от потери денег — это "следить за состоянием своего счета и подключать 3D Secure и SMS-оповещения. В таком случае даже если данные карт и PIN-коды окажутся скомпрометированы, у клиентов остается шанс вернуть свои деньги".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

LastPass теперь будет шифровать занесённые в хранилище URL

Разработчики LastPass добавили новую интересную функциональность: теперь менеджер паролей будет шифровать URL, сохранённые вместе с учётными данными. Это поможет снизить риски при утечках и несанкционированном доступе.

Вы наверняка знаете, как это работает: когда пользователь LastPass заходит на какой-либо ресурс, менеджер паролей сверяет URL с теми, что сохранены в аккаунте. Эта функциональность нужна для автоматической подстановки учётных данных.

Ранее занесённые ссылки не шифровались, по словам девелоперов, из-за малых мощностей. LastPass не должен был сильно нагружать процессор и хорошим тоном было минимизировать энергопотребление.

Однако так было в 2008 году, когда менеджер паролей увидел свет, а сегодня аппаратное обеспечение шагнуло далеко вперёд. Шифровать и расшифровывать такие URL теперь можно на лету, и пользователь даже ничего не заметит.

Чтобы усилить защиту данных веб-сёрферов, разработчики LastPass наконец решили добавить шифрование URL. В блоге компании утверждается следующее:

«Дело в том, что URL может содержать информацию об аккаунте, с которым он ассоциируется. По ссылке можно понять, какой именно системе принадлежит учётная запись: банковский ресурс, электронная почта или соцсеть».

«Зашифрованные URL помогут развить нашу концепцию “нулевого знания“ и повысить уровень конфиденциальности данных пользователей».

Напомним, в прошлом месяце разработчиков LastPass пытались обмануть дипфейком гендиректора. А в начале года менеджер паролей начал требовать минимум 12 символов в мастер-пароле.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru