ФБР предупреждает, что попытки мошенничества с использованием джекпоттинга на банкоматах снова растут

Поскольку многие банки сократили сеть отделений, автоматические кассовые терминалы стали важнейшими элементами инфраструктуры финансовых услуг. Но эта автономия также сделала банкоматы привлекательной целью для взлома, эксплуатации и физического проникновения.

«Джекпоттинг» банкоматов объединяет эти тактики. Преступники получают доступ к шкафу устройства — часто используя широко распространённые универсальные ключи — затем либо внедряют вредоносное ПО в существующую систему, либо заменяют жёсткий диск на заражённый. После установки вредоносное ПО позволяет злоумышленникам принудительно выдавать наличные по команде.

Хотя сама техника не нова, недавно Федеральное бюро расследований предупредило о росте таких инцидентов, отметив более 700 зарегистрированных случаев за прошлый год, что привело к убыткам примерно в 12 миллионов долларов.

«Возрождение джекпоттинга банкоматов в США вновь подтверждает пословицу: «Всё старое — снова новое», — сказала Трейси Голдберг, директор по кибербезопасности в Javelin Strategy & Research. — Джекпоттинг банкоматов стал популярным ещё в начале 2000-х годов, когда IBM прекратила поддержку OS/2 — операционной системы, используемой по всему миру в банкоматах.»

«После ухода с рынка этой операционной системы банкоматы перешли на Windows», — добавила она. — «Это открыло ворота для злоумышленников, поскольку уязвимости Windows легко эксплуатировать, будь то через сетевую атаку или физический взлом с помощью установки вредоносного ПО с помощью флешки. Как и любое подключённое устройство с распространённым программным обеспечением, банкоматы требуют регулярного сканирования и обновления программного обеспечения.»

На всех фронтах

Эта тенденция мошенничества добавляет ещё один уровень сложности для финансовых учреждений, уже сталкивающихся с постоянными атаками. Многие схемы сосредоточены на захвате аккаунтов или социальной инженерии, вынуждая клиентов отправлять платежи или выступать в роли «мулов».

Джекпоттинг подчеркивает параллельный и тревожный сдвиг: преступники используют передовые технологии для прямых атак на системы банков. Современное вредоносное ПО, схожее по возможностям с инструментами, применяемыми в атаках типа ransomware, может масштабировать нарушения работы.

Недавние инциденты показывают ставки. Атака на платежного провайдера BridgePay вывела системы из строя и оставила клиентов без обслуживания на несколько недель.

Распространённые угрозы

Все эти технологические угрозы усиливают возможности уже действующих групп мошенников.

«Этот последний отчёт не показывает, какие новые техники или тактики используют злоумышленники в своих последних сериях джекпоттинга банкоматов, — сказала Голдберг. — Но я подозреваю, что те же методы, которые были эффективны более 20 лет назад, всё ещё работают сегодня: социальная инженерия, нацеленная на администратора с правами и привилегиями, даёт доступ к банкомату, или физический взлом, когда преступники притворяются сотрудниками или обслуживающим персоналом.»

«Бдительность, основанная на модели нулевого доверия, — лучший способ для организаций защитить свои сети и все подключённые к ним устройства, включая банкоматы», — добавила она.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$2.42KДержатели:0
    0.00%
  • РК:$0.1Держатели:0
    0.00%
  • РК:$2.41KДержатели:1
    0.00%
  • РК:$0.1Держатели:0
    0.00%
  • РК:$2.42KДержатели:0
    0.00%
  • Закрепить