black box или новый вид сложных атак на ATM


Positive TechnologiesИсследователи из Positive Technologies зафиксировали новый ранее неизвестный сложноорганизованный метод проведения атак на ATM. Суть данного метода в том, что злоумышленники физически взламывают банкоматы, комбинируя атаку со скиммингом. Новый вид нападения получил название black box.

В рамках нового вида нападения устройство выдачи купюр отключается от управляющего им компьютера, встроенного в ATM. При этом происходит замена системы управления аппаратным обеспечением банкомата на ту, которую создали мошенники, а она, в свою очередь, выполняет их команды, отвечающие за выдачу банкнот.

Согласно предварительным данным, злоумышленники не сумели завладеть средствами жертв. Однако исследователи уверены, что мошенники при проведении подобного рода атаки имели большие шансы похитить деньги еще до того, как владеющая ATM компания заподозрит неладное.

Напомним, что эксперты Positive Technologies уже неоднократно предупреждали о недостаточном уровне безопасности большинства ATM, которые сегодня размещаются банковскими организациями. Например, некоторые из ранее обнаруженных уязвимостей позволяют потенциальному злоумышленнику получить доступ к сервисной зоне банкомата без ключа или даже перевести банкомат в сервисный режим.


Обновлено (08.01.2015 03:57)