Эксперты: Взломать большинство банкоматов можно за 15 минут

Эксперты: Взломать большинство банкоматов можно за 15 минут

Специалисты Positive Technologies проанализировали устойчивость банкоматов ко взломам и хищению денежных средств. Результаты оказались неутешительны — большинство ATM можно взломать, причем на это потребуется всего 15 минут. В Positive Technologies подчеркнули, что безопасность банкомата также плотно зависит от того, какому банку он принадлежит.

В своем исследовании Positive Technologies изучила банкоматы, производимые компаниями NCR, Diebold Nixdorf и GRGBanking. В 26 моделях таких банкоматов были найдены уязвимости.

Таким образом, если злоумышленники сумеют подобраться к компьютеру этих банкоматов, им потребуется около 15 минут на получения данных карт клиентов, которые считывал картридер. Эксперты заявляют, что атакующие смогут получить данные в 100% случаев.

В этом киберпреступникам может помочь магнитная полоса, которой оснащены карты. Для извлечения данных даже не понадобится устройство для скимминга — информацию можно перехватить в процессе передачи данных между банкоматом и процессинговым центром или между операционной системой банкомата и картридером.

Positive Technologies уверяет, что на черных рынках данные одной карты можно приобрести за 9 долларов — это средняя цена.

Если злоумышленникам удастся просверлить в банкомате отверстие, после чего подсоединить свой компьютер, атака займет у них 10 минут. Атаке под названием «джекпоттинг» подвержены 85% моделей устройств.

К слову о магнитных полосах — за последние 12 месяцев были скомпрометированы около 60 миллионов американских банковских карт. Несмотря на то, что 93% скомпрометированных карт были разработаны по стандарту EMV (Europay + MasterCard + VISA — международный стандарт для операций по банковским картам с чипом), торговцы продолжают использовать магнитные полосы.

На днях компания Symantec обнаружила основной инструмент Lazarus, используемый в атаках на банкоматы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Цена зараженного WannaCry и MyDoom ноутбука на аукционе превысила $1 млн

Ноутбук, зараженный шестью знаменитыми вредоносными программами, разыгрывается на публичном аукционе. Исторически эти шесть вредоносов стоили финансовых убытков в размере $95 миллиардов. А стоимость лэптопа уже превысила $1 миллион.

В рамках проекта «The Persistence of Chaos» компания Deep Instinct заразила устройство Samsung NC10-14GB 10.2-Inch Blue Netbook (2008), работающее на Windows XP SP3, шестью вредоносными программами.

Среди этих программ были такие «гиганты» киберпреступности, как WannaCry, заразивший сотни тысяч компьютеров в 2017 году, а также BlackEnergy, который стал причиной перебоев с электроэнергией на Украине в 2015 году.

Помимо этого, ноутбук был также заражен вредоносом ILOVEYOU, червем MyDoom, трояном SoBig и зловредом DarkTequila.

Deep Instinct решила изолировать зараженный компьютер, отключив его от Сети, чтобы предотвратить дальнейшее распространение вредоносных программ, которые могут потенциально навредить другим пользователям.

На момент написания материала точная цена устройства составила $1 130 500.

За прямой трансляцией этого действа можно наблюдать на странице проекта «The Persistence of Chaos».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru