14:52 11.08.2017 |
5749 просмотров
Ущерб от краж с использованием только одной вредоносной программы GreenDispenser в 2015-2016 годах, по оценкам экспертов, составил около 180 тыс. долл. Количество логических атак на банкоматы с применением вредоносного ПО в Европе в 2016 году выросло на 287% по сравнению с предыдущем годом. В 2017 году эксперты прогнозируют 30% рост атак как на банки, так и на банкоматы.
Впервые о трояне GreenDispenser стало известно в 2015 году после атак на банкоматы в Мексике, затем кражи с его применением были зафиксированы в 2016 году в странах Восточной Европы. Выдачей наличных управляет специальный компьютер, установленный в сервисной зоне банкомата. Получить к нему доступ может сотрудник банка, обслуживающий банкоматы, или человек, имеющий опыт вскрытия замков с помощью отмычки.
Как показало расследование Positive Technologies, злоумышленники получали доступ в сервисную зону банкомата для установки GreenDispenser. После этого специальные люди – так называемые дропы – при помощи трояна снимали с банкомата деньги. После успешного снятия денег дроп удалял GreenDispenser из системы. Если удалить троян через интерфейс не удавалось, GreenDispenser запускал сценарий, гарантированно удаляющий его файлы из системы, и перезагружал ее. Прибывшие сотрудники службы безопасности получали опустошенный нормально работающий банкомат.
Подобные атаки могут принять массовый характер. При разработке финансовых приложений на платформе Microsoft Windows используется специальный стандарт Extension for Financial Services для совместимости программного обеспечения оборудования банкоматов с различными устройствами. Он применяется всеми крупными производителями банкоматов.
Как подчеркивают в Positive Technologies, из-за сходства устройства банкоматов злоумышленники могут использовать одно и то же вредоносное ПО для атак на банкоматы по всему миру. В последнее время наблюдается уже нескрываемый интерес у участников киберпреступных форумов к теме ATM, в том числе к технологиям, используемым в разработке троянов. В связи с этим эксперты прогнозируют всплеск разработок новых вредоносных программ для атак на банкоматы и инфраструктуру управления банкоматами. К слову, ущерб только от одной логической атаки на банкомат в Европе в среднем составляет 8,5 тыс. долл.
Теги: Автоматизация предприятий
Информационная безопасность
Positive Technologies
На ту же тему:
Positive Technologies выстраивает защиту на основе больших данных
Positive Technologies разработала и внедрила внутреннюю платформу на основе архитектуры Security Lakehouse, которая объединяет обезличенную телеметрию всех продуктов и клиентских инсталляций в единый массив данных. Это позволяет выявлять атакующих и хакерские кампании, которые одновременно работают против нескольких компаний и остаются незаметными для каждой из них по отдельности.
В 2026 году число кибератак на российские компании может вырасти на 35%
В Positive Technologies проанализировала ландшафт киберугроз для российских организаций и сделала прогнозы на 2026 год. Эксперты полагают, что по итогам текущего года число успешных атак, направленных на российские компании, окажется на 20–45% больше, чем в 2024 году, а в следующем году этот показатель может вырасти еще на 30–35%.
«Уральская сталь» усилила кибербезопасность
Металлургический комбинат «Уральская Сталь» выстроил полный цикл управления уязвимостями на базе решения Positive Technologies MaxPatrol VM для ускорения обнаружения возможных недостатков безопасности в инфраструктуре. Система позволяет выявлять трендовые уязвимости, информация о которых поступает в течение 12 часов с момента обнаружения.
Число успешных кибератак на финансовые организации выросло вдвое
По оценкам Positive Technologies, в III квартале 2023 года количество уникальных атак на компании финансовой отрасли увеличилось вдвое по сравнению с аналогичным периодом прошлого года. В первую очередь злоумышленники атакуют наименее защищенные организации и их клиентов.