Крупнейший производитель банкоматов Diebold стал жертвой шифровальщика

Крупнейший производитель банкоматов Diebold стал жертвой шифровальщика

Крупнейший производитель банкоматов Diebold стал жертвой шифровальщика

Компания Diebold, один из основных производителей банкоматов для кредитных организаций, стала жертвой атаки шифровальщика. По словам представителей, действия киберпреступников привели к срыву отдельных операций Diebold.

Тем не менее, как отметил производитель банкоматов, злоумышленникам не удалось добраться до самих ATM или клиентов. Пострадала исключительно корпоративная сеть.

В настоящее время штат сотрудников Diebold насчитывает 35 тыс. человек. Это крупнейший поставщик банкоматов в США, а также один из крупнейших в мире.

В компании отметили, что 25 апреля команда безопасности выявила нетипичную активность в корпоративной сети. Изначально уже подозревая атаку шифровальщика, безопасники быстро отключили все системы, что помогло предотвратить дальнейшее распространение вредоносной программы.

Брайан Кребс, ссылаясь на свои источники, заявил, что принятые Diebold меры затронули сервисы, принадлежащие более чем 100 клиентам корпорации. По словам самого производителя ATM, в результате противодействия злоумышленникам пострадала система, автоматизирующая технические запросы.

Внутреннее расследование показало, что атакующим удалось установить шифровальщик ProLock. Как объяснили эксперты в области кибербезопасности, это семейство программ-вымогателей используется в атаках достаточно редко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более миллиона DDoS-атак отбито за полгода, лидируют США и РФ

За первые шесть месяцев 2025 года система DDoS-Guard отразила уже более миллиона атак. Особенно заметно выросло число атак на уровне L7 — то есть тех, которые бьют не по инфраструктуре, а по приложениям, например сайтам и веб-сервисам. Только за второй квартал таких атак стало на 38% больше, чем в первом. Для сравнения: атак на L7 сейчас в 7,5 раз больше, чем классических L3–L4.

Откуда атакуют

На первом месте по числу источников атак — США. По мнению специалистов, это связано с тем, что именно там удобно размещать прокси, плюс в Штатах полно скомпрометированных устройств.

По данным Spamhaus, в США — третье место в мире по числу активных ботнетов (около полумиллиона). Но и Россия, как ни странно, на втором месте — киберпреступники часто арендуют мощности поближе к цели, чтобы обойти блокировки и повысить «эффективность доставки».

Кого атакуют

Наибольший урон по-прежнему приходится на телеком, бизнес- и промышленные сайты, игровые порталы и банки. Особенно достаётся финтеху и геймингу — здесь число L7-атак за квартал почти удвоилось.

Атаки становятся умнее

Как отмечает Дмитрий Никонов из DDoS-Guard, хакеры всё чаще меняют тактику прямо «на ходу». Например, в случае атаки типа Pulse Wave сначала идут волны трафика с перерывами — чтобы прощупать защиту — а потом внезапно включается стабильный поток, если первый вариант не сработал. По сути, атакующие экспериментируют в реальном времени, подбирая наиболее эффективную схему.

 

Масштабы растут

Продолжает расти и количество устройств, втянутых в атаки. За год среднее число уникальных IP в одной атаке выросло почти вдвое — на 88% — и достигло 1,7 млн. Это, к слову, больше, чем всё население Эстонии. В DDoS-Guard ожидают новые рекорды: ботнеты будут расти дальше — уязвимых «умных» устройств в мире меньше не становится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru