Эксперты: Взломать большинство банкоматов можно за 15 минут

Эксперты: Взломать большинство банкоматов можно за 15 минут

Эксперты: Взломать большинство банкоматов можно за 15 минут

Специалисты Positive Technologies проанализировали устойчивость банкоматов ко взломам и хищению денежных средств. Результаты оказались неутешительны — большинство ATM можно взломать, причем на это потребуется всего 15 минут. В Positive Technologies подчеркнули, что безопасность банкомата также плотно зависит от того, какому банку он принадлежит.

В своем исследовании Positive Technologies изучила банкоматы, производимые компаниями NCR, Diebold Nixdorf и GRGBanking. В 26 моделях таких банкоматов были найдены уязвимости.

Таким образом, если злоумышленники сумеют подобраться к компьютеру этих банкоматов, им потребуется около 15 минут на получения данных карт клиентов, которые считывал картридер. Эксперты заявляют, что атакующие смогут получить данные в 100% случаев.

В этом киберпреступникам может помочь магнитная полоса, которой оснащены карты. Для извлечения данных даже не понадобится устройство для скимминга — информацию можно перехватить в процессе передачи данных между банкоматом и процессинговым центром или между операционной системой банкомата и картридером.

Positive Technologies уверяет, что на черных рынках данные одной карты можно приобрести за 9 долларов — это средняя цена.

Если злоумышленникам удастся просверлить в банкомате отверстие, после чего подсоединить свой компьютер, атака займет у них 10 минут. Атаке под названием «джекпоттинг» подвержены 85% моделей устройств.

К слову о магнитных полосах — за последние 12 месяцев были скомпрометированы около 60 миллионов американских банковских карт. Несмотря на то, что 93% скомпрометированных карт были разработаны по стандарту EMV (Europay + MasterCard + VISA — международный стандарт для операций по банковским картам с чипом), торговцы продолжают использовать магнитные полосы.

На днях компания Symantec обнаружила основной инструмент Lazarus, используемый в атаках на банкоматы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники звонят от имени киберполиции России и обвиняют в утечке данных

Телефонные мошенники начали использовать в своих схемах имя УБК МВД РФ. При звонках они выдают себя за представителей этого подразделения и требуют провести проверку в связи с якобы выявленным фактом утечки данных.

Управление по борьбе с противоправным использованием ИКТ напоминает: по действующим нормам, все подобные претензии должны быть озвучены очно, с оформлением соответствующего протокола.

Использование мессенджеров с этой целью киберполиции, как и другим госорганам, запрещено. Более того, силовики никогда не просят предоставить пароль, код авторизации, платежные данные либо для сохранности перевести сбережения на указанный счет.

Россияне сталкиваются со звонками мошенников по несколько раз в месяц, в неделю или даже каждый день. В 17% случаев подобные попытки обмана завершаются успехом.

Особенно эффективны мошеннические звонки через мессенджеры. На противодействии таким атакам сегодня сосредоточены усилия государства, банков и операторов связи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru