Календарь мероприятий


Эксперты рассказали о новом способе взлома защиты банкомата с использованием Windows 10

Мошенники для похищения средств граждан в настоящее время могут обойти защиту банкомата из-за перехода банковского программного обеспечения (ПО) на новую операционную систему (ОС) Windows 10. Кроме того, по-прежнему актуален black box, когда средства выводятся при помощи компьютерной шины, сообщил РИА "Новости" руководитель группы исследований безопасности банковских систем Positive Technologies Максим Костиков.
"В настоящее время идет переход банковского ПО на новую операционную систему Windows 10. Она обладает большим количеством возможностей по сравнению с предыдущими версиями Windows, и эти возможности увеличивают риск того, что злоумышленник обойдет защиту киоска банкомата и получит доступ к ОС", - добавил эксперт.
Опыт Positive Technologies показывает, что в настоящее время в банкоматах существует небезопасное разграничение доступа к ПО, что позволяет злоумышленнику после получения им доступа к ОС устройства похитить деньги или персональные данные.
Кроме того, по-прежнему актуальны и атаки типа black box, когда злоумышленники подключаются к диспенсеру банкомата, чтобы отправить команду на выдачу денежных средств. В связи с этим банки начинают задумываться о введении аутентификации подключаемых устройств (USB-флешек, клавиатур и др.) к банкоматам, что позволит существенно снизить риски подобных атак, указал Костиков.
В области сетевой безопасности, по словам Костикова, наблюдается улучшение сетевых политик и использование VPN для защиты банкоматов. "Однако данные защитные меры применяют не все. Отсутствие мер защиты может позволить злоумышленнику влиять на трафик между банкоматом и процессингом, что может привести к краже конфиденциальных данных или выводу денежных средств. Также обычно внутри VPN трафик не защищен дополнительным шифрованием, что позволяет внутреннему злоумышленнику проводить аналогичные атаки", - сообщил эксперт.
Источник: https://www.newsru.com/finance/28Jan2021/cashmach.html

02.02.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Противодействие легализации" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Сделки и операции банка на фондовом и денежном рынках" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Банковские риски" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Кредитные операции в банке" - от 26.12.2025 Все новости
Наши мероприятия
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года
30.11.2025
Завершилась VI-я Уральская молодежная конференция по финансам
19.11.2025
В Екатеринбург на УМКО-2025 едут сразу три студенческих команды из Владимира!
28.10.2025
14.11.2025 - Новикова Н.Ю. "Актуальные вопросы банковского корпоративного кредитования".
25.10.2025
Штуркина Е.Д. "Актуальные проблемы и перспективы развития рынка микрофинансирования". Все новости
Новости для банков
30.12.2025
ЦБ расширит список цифровых активов для неквалифицированных инвесторов
30.12.2025
Росфинмониторинг завершил тестирование "Прозрачного блокчейна"
30.12.2025
ЦБ анонсировал пополнение счета наличными через любой банкомат по СБП
30.12.2025
ЦБ: цифровой рубль имеет большой потенциал
29.12.2025
QR-коды и биометрия могут занять до 30% платежного рынка к 2030 году Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019 Все новости