На конференции Black Hat будет показан "универсальный руткит" для банкоматов

На конференции Black Hat будет показан "универсальный руткит" для банкоматов

Организаторы крупнейшей конференции по ИТ-безопасности Black Hat сообщили, что в этом году данное мероприятие пройдет 28 и 29 июля в Лас-Вегасе. Среди прочих докладов должны будут представить свои разработки и специалисты компании IOActive. По словам Барнеби Джека, старшего специалиста по ИТ-безопасности, IOactive покажет "универсальный руткит" для банкоматов.



В рамках доклада "Jackspotting Automated Teller Machines" компания IOactive покажет несколько "универсальных" способов обхода существующих систем безопасности, применяемых в банкоматах. Сообщается, что представляемые методы позволяют проводить удаленные сетевые атаки на банкоматы.

Помимо прочего, будет представлен "мультиплатформенный руткит для банкоматов". В IOactive обещают, что расскажут не только о том, как обходить системы безопасности существующих банкоматов, но и как защищать банковские терминалы, чтобы те становились неподверженными данным атакам. Технические детали атак в компании заранее не разглашают.

ИТ-специалисты из IOactive и Juniper Networks отмечают, что безопасность банковских терминалов уже второй год подряд становится горячей темой на конференции. Эксперты говорят, что все больше усилий злоумышленников направлены на непосредственные атаки терминалов. Если раньше хакеры атаковали банкоматы и их пользователей через установку специальных считывающих шпионских устройств, так называемых скиммеров, то сейчас акценты сместились на удаленные атаки.

В IOactive отмечают, что за последний год в банковском ПО находится все больше уязвимостей, что недопустимо в контексте особенностей использования этого ПО.

Источник

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Российские банки обяжут привязывать клиентские счета к ИНН

Банк России собирается ввести обязательное требование для кредитно-финансовых организаций — привязку ИНН клиентов к их счетам. Новый реквизит понадобится для платформы «Антидроп», запуск которой запланирован на середину 2027 года.

О новой мере, нацеленной на противодействие дропперству, рассказала в ходе интервью РБК зампред Центробанка Ольга Полякова.

По ее словам, российские банки умеют работать с ИНН, даже обзавелись инструментами для получения этого идентификатора в ФНС. Результаты опросов финансистов показали их готовность соответствовать новой норме.

«Если раньше для банков не было обязательного требования устанавливать ИНН клиента как обязательный реквизит счета, то мы такое требование введем, и при открытии нового счета, и по тем счетам, что были открыты ранее», — уточнила представитель ЦБ.

С 1 сентября 2025 года у россиян стали запрашивать ИНН при предоставлении кредитов и займов — в соответствии с ФЗ-9 от 13 февраля. Подобная мера была введена в рамках борьбы мошенничеством в этой сфере.

Концепция платформы «Антидроп», по словам Поляковой, уже утверждена, проект архитектуры сервиса готов. В настоящее время Центробанк разрабатывает ТЗ, чтобы в будущем году перейти к разработке системы.

Подключение банков к «Антидропу» будет обязательным, однако решения о степени риска для внесенных в базу клиентов они смогут принимать самостоятельно. По такому же принципу сейчас работает платформа «Знай своего клиента» (KYC), созданная для противодействия отмыванию денег.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru