курс цб на 20.10:
57.5706
67.9333

Киберугрозы для банкоматов: преступники стали чаще проводить удаленные сетевые атаки 

9 октября 2017 12:37 Количество просмотров276 просмотров

Trend Micro и Европол опубликовали совместный отчет по киберугрозам для банкоматов, данные которого показывают, что атаки на банкоматы эволюционировали от фищических до сетевых. 

Trend Micro Incorporated, мировой лидер в разработке решений для кибербезопасности, и Европейский центр по борьбе с киберпреступностью анонсировали отчет по киберугрозам «Зарабатывая на вредоносных программах для банкоматов». В отчете анализируются как физические, так и сетевые виды атак на банкоматы с использованием вредоносных программ, а также рассказывается, где создают такие программы.

Вредоносные программы для банкоматов заметно эволюционировали: теперь злоумышленникам не нужно иметь физический доступ к устройству, чтобы заразить его – они могут осуществлять удаленные сетевые атаки, используя корпоративную сеть банка. В материале приводятся примеры недавних атак, в которых злоумышленники использовали банковскую сеть для кражи денег и данных кредитных карт из банкоматов, несмотря на сегментацию сети. Эти атаки не только ставят под угрозу личные данные пользователей (PII) и безопасность крупных денежных сумм, но и приводят к нарушению финансовыми учреждениями стандартов безопасности PCI.

Ранее основной способ заражения банкоматов был преимущественно физическим: злоумышленникам необходимо было получить доступ к устройству и загрузить вредоносную программу с помощью USB или CD. Несмотря на то, что эта схема сегодня все еще используется, злоумышленники нашли новую точку входа: сеть. Этому способствует, в частности то, что сотни тысяч банкоматов работают на операционных системах, которые больше не получают обновлений для исправления уязвимостей или для которых скоро перестанут выпускать патчи.

«Защита от современных киберугроз и соответствие стандартам безопасности требуют от компаний определенных ресурсов, которыми они не всегда обладают, в том числе в сфере финансовых услуг, – заявил Макс Ченг (Max Cheng), директор по информационным технологиям Trend Micro. – Государственно-частное партнерство призвано усилить глобальную борьбу с киберпреступлениями и помогает восполнить недостаток ресурсов для организаций. Этот отчет еще раз доказывает стремление Trend Micro помогать правоохранительным органам и частному бизнесу бороться с кибератаками и защитить пользователей».

В июле 2016 года кибератаке подвергся 41 банкомат в 22 отделениях тайваньского банка First Commercial Bank, в результате чего злоумышленникам удалось украсть порядка 2,5 млн долларов США (80 млн новых тайваньских долларов). В результате расследования оказалось, что хакеры осуществили для этого достаточно сложную сетевую атаку.

«Совместный отраслевой отчет Европейского центра по борьбе с киберпреступностью и Trend Micro доказывает, что используемые вредоносные программы эволюционировали, а масштабы и цели атак стали крупнее. Несмотря на то, что государственно-частное партнерство значительно укрепилось, киберпреступность продолжает процветать из-за ее прибыльности для преступных группировок. В отчете представлена оценка нарастающего характера угрозы. Я надеюсь, что он станет рабочим документом для будущего государственно-частного партнерства», – заявил Стивен Уилсон (Steven Wilson), глава ЕС3.

Полная версия отчета доступна по ссылке: http://www.trendmicro.com.ru/vinfo/ru/security/news/cybercrime-and-digital-threats/shift-in-atm-malware-landscape-to-network-based-attacks

По материалам Trend Micro Incorporated




В рубриках:
Исследования
Форум экспертов
Блокчейн – реальность или утопия? Мнение профессионалов
На международном форуме Sibos 2017, проходящем 16-19 октября в канадском Торонто, радужный оптимизм одних участников мероприятия – сторонников блокчейна, столкнулся с расчетливым прагматизмом других в ходе сессии, посвященной использованию блокчейна в сфере наличных платежей и расчетов по операциям с ценными бумагами.
18 октября 2017 15:00
Платежи в системе Swift: станет ли PCI DSS руководством по их защите? 
Заместитель руководителя глобальных транзакционных и платежных услуг Филипп Лепутр и директор по информационной безопасности Тьерри Оливье, фирма SocGen, дали оценку программы безопасности клиентов Swift (Customer Security Programme, CSP) и проанализировали возможные сценарии ее дальнейшего развития  с целью повышения сетевой безопасности потоков межбанковских платежей.
13 октября 2017 13:28
Виктор Достов об «антикарточной» директиве, удаленной идентификации и технологии блокчейн
Председатель Совета Ассоциации участников рынка электронных денег и денежных переводов Виктор Достов делится мнением о том, куда движется рынок розничных финансовых услуг, и каковы новейшие тенденции регулирования в этой сфере, как развиваются институты удаленной идентификации клиентов и какое место занимают во всех этих трансформациях блокчейн и криптовалюты.
10 октября 2017 12:42
Лента новостей
Исследования
Банки и МФО API-стратегию имеют 43% банков в мире
20 октября 2017 12:40
Количество просмотров 129 просмотров
Технологии Big Data для корпоративного бизнеса
18 октября 2017 13:02
Количество просмотров 1171 просмотр
Мероприятия SOC-Форум 2017 — 22 ноября в Москве
17 октября 2017 10:20
Количество просмотров 232 просмотра
Криптовалюты Crypterium: как работает криптобанк?
13 октября 2017 14:36
Количество просмотров 862 просмотра
Регуляторы Банкноты 200 и 2000 рублей: какие они?
12 октября 2017 15:00
Количество просмотров 518 просмотров
Технологии Сбербанк выводит роботов на работу
12 октября 2017 14:02
Количество просмотров 1099 просмотров