0/5

Лента Новостей

15:25 Ozon: четверть предпринимателей имеют второй бизнес на базе ПВЗ
15:00 «Вкусно — и точка» выходит на рынок Кыргызстана
14:35 Демо-день ПРОтелеком «Путь к цифровому бизнесу через инновации в телеком-инфраструктуре»
Что учитывать при выборе эквайринга: инструкция для бизнеса
14:10 SELA хочет запустить новое направление SELA FOOD
13:40 «КЛВЗ Кристалл» пытается отсудить в РФ бренд TRUMP
13:15 «Яндекс» объявил финансовые результаты своего разработчика решений для бизнеса
Андрей Егоров, «Пятёрочка»: как совмещать ИИ, тренды и технологии и формировать новый эмоциональный ритейл в России
12:50 В московском регионе планируется открытие семи новых фудхоллов
12:25 Прибыль владельца Zara выросла на фоне сильного старта первого квартала
12:00 Малоформатные ТЦ наращивают долю в сегменте торговой недвижимости
Кибербезопасность в ритейле: почему традиционное обучение кибербезу не работает
11:35 Роскачество выявило нарушения в 17 из 19 образцов школьных брюк для мальчиков
11:15 Владельцы ПВЗ «Яндекс Маркета» просят защитить их личные кабинеты от взломов мошенников
10:45 «Абрау-Дюрсо» судится с эстонскими пивоварами из-за товарного знака «Империалъ»
Ошибки, которые стоят доверия: антикризисный брендинг
10:20 В январе 2026 года россияне увеличили объёмы досрочного погашения кредитов
09:55 Число заказов готовой еды 8 марта стало рекордным
09:30 С осени российские магазины обяжут подтверждать возраст покупателей через Max
Говорите понятно — так вы заработаете больше (как бренду найти правильную тональность)
20:45 ВЦИОМ: большинство россиян положительно оценивают атмосферу на работе
20:20 Рост трафика онлайн-магазинов косметики в начале марта превысил 40%
20:00 «Коломенский» удвоит инвестиции в развитие
Как ИИ-ассистенты ускоряют логистику – пять сценариев
19:35 Состояние Павла Дурова за год уменьшилось вдвое
19:10 «Эксмо» зарегистрировало бренд для одежды и предметов интерьера
18:40 В июле вступит в силу новый ГОСТ на медовуху
Возвращение к независимому e-commerce: как косметический бренд Одурманки пересобрал онлайн-продажи
18:15 Российский производитель велосипедов Forward сменил владельца
17:50 Рынок электронных книг приблизился к объему потребления бумажных изданий
17:25 Власти разработают меры защиты российских производителей, торгующих на маркетплейсах
Штрафы за нарушения с онлайн-кассами: удар по малому бизнесу или давно назревшая мера?
17:00 «Яндекс» наращивает выплаты за найденные уязвимости в системах
16:30 В РФ растет доля легальной доставки импортных товаров
16:15 METRO, ГК «Гофромир», Mr.Food 19 марта в прямом эфире обсудят, как оптимизировать расходы с помощью упаковки
Производить в России дороже, чем заказывать в Китае? Правда и мифы о локальном производстве бытовой химии
16:05 Владислав Бакальчук опроверг информацию о банкротстве «ВБ Девелопмент»
15:40 Глава Вологодской области анонсировал закрытие всех «наливаек» и точек продажи вейпов
10:00 GRC в ритейле: как не утонуть в операционном хаосе
Все новости →

Киберпреступники научились взламывать банкоматы

время публикации: 08:00  27 апреля 2016 года
Используют они вредоносное ПО, а иногда и вовсе обходятся без него

Банкоматы оказались уязвимыми перед киберпреступниками, которые могут взломать устройства при помощи вредоносного программного обеспечения, а иногда и вовсе без него. А все из-за устаревшего ПО, используемого в банкоматах, ошибок в настройках сети и отсутствия элементарной физической защиты важных компонентов этих аппаратов. Такие данные были получены в ходе исследования, проведенного «Лабораторией Касперского».

Большинство современных банкоматов базируются на уже не поддерживающейся ОС Windows XP. А это значит, что новые уязвимости этих систем никогда не будут устранены.

Кроме того, специальное ПО, отвечающее за взаимодействие системного блока банкомата с банковской инфраструктурой и аппаратными модулями, обрабатывающими транзакции, в большинстве случаев работает на стандарте XFS. Технология эта старая, не содержит никакой авторизации для выполнения команд. Т.е. любое приложение, установленное или запущенное на банкомате, может отправить команду в любой блок аппарата, в том числе в картридер или диспенсер. Таким образом, киберпреступники могут проникнуть в банкомат.

Но иногда мошенникам не нужно и этого. Многим банкоматам элементарно не хватает физической защиты. Нижняя часть устройства – сейф, где хранятся деньги, – защищена. А вот верхняя – так называемый кабинет, где находится компьютер, – осталась без должной защиты. В итоге киберпреступники могут спокойно получить доступ к системному блоку или сетевым кабелям банкомата.

В случае проникновения злоумышленники устанавливают на аппарате свой микрокомпьютер – так называемый black box, который позволяет им удаленно управлять машиной. К примеру, они могут направить сетевой трафик банкомата на поддельный процессинговый центр, и тот отправит подконтрольному аппарату любые команды мошенников.