Преступники снова заставляют банкоматы выплевывать деньги

Преступники снова заставляют банкоматы выплевывать деньги

Преступники снова заставляют банкоматы выплевывать деньги

Производители банкоматов предупреждают клиентов, что атаки, в результате которых злоумышленникам удается заставить машину выплевывать деньги, добрались до США. Напомним, что это далеко не новый метод, он был уже продемонстрирован прошлым летом на конференции по безопасности Black Hat.

Согласно отчету, опубликованному экспертом по вопросам безопасности Брайаном Кребсом, в США были зафиксированы случаи установки вредоносных программ или соответствующего оборудования в банкоматы.

«Сначала таким атакам, как ни странно, удавалось ускользнуть от обнаружения операторами банкоматов. Однако на этой неделе Секретная служба США начала предупреждать финансовые учреждения об этой угрозе», — пишет Кребс.

На своем сайте Кребс отметил, что производитель банкоматов NCR уже уведомил своих клиентов о сложившейся ситуации. Сообщается также, что преступники нацелены на автономные банкоматы, размещаемые в аптеках и крупных розничных магазинах.

В VK Cloud появились бэкапы, которые нельзя удалить

В сервисе Cloud Backup на платформе VK Cloud появилась функция неудаляемых резервных копий. Речь идёт о бэкапах, которые нельзя удалить, изменить или зашифровать в течение заданного срока хранения, даже если атакующий получил доступ к учётной записи администратора.

Технически решение основано на механизме S3 Object Lock в объектном хранилище VK Object Storage.

Он реализован по модели WORM (Write Once, Read Many): после создания резервной копии операции удаления и перезаписи блокируются на установленный период.

Доступны два режима. В управляемом режиме уполномоченные пользователи могут снять блокировку при необходимости. В строгом — удалить или изменить копию не сможет никто, включая администратора проекта, до окончания срока хранения.

Для каждого объекта срок защиты задаётся отдельно и начинает отсчитываться с момента создания копии. Также предусмотрена возможность бессрочной блокировки — например, для задач аудита или судебных разбирательств.

В компании отмечают, что такие механизмы особенно актуальны на фоне роста атак с вымогательством. По данным центра кибербезопасности «ЕСА Про», в 2025 году около 20% атак на бизнес были связаны с ransomware.

В подобных сценариях злоумышленники нередко сначала пытаются удалить или зашифровать резервные копии, чтобы лишить компанию возможности восстановления.

Новая функция доступна всем клиентам публичного облака VK Cloud. В случае инцидента инфраструктуру можно восстановить из защищённой копии, которая гарантированно не подверглась изменениям.

RSS: Новости на портале Anti-Malware.ru