При защите банкоматов следует обратить внимание на атаки типа blackbox

Заместитель руководителя отдела анализа защищённости приложений компании Positive Technologies Максим Костиков, выступая на международной конференции по практической кибербезопасности OFFZONE-2022, рассказал об уровне защищённости АТМ в настоящее время и привёл примеры, к чему может привести отсутствие обеспечения должной безопасности.

«Достаточно долгое время банки и банкоматы находятся под атаками злоумышленников. Причём речь не только про физический взлом, но и логистические кибератаки, когда мошенники с помощью флешки и клавиатуры пытаются вывести деньги с устройства, а также проводят удалённые атаки на банкоматы», – отметил эксперт. 

По его словам, также следует обратить внимания на атаки типа blackbox (чёрный ящик), когда злоумышленник напрямую подключается к устройству внесения и выдачи денег и отправляет команду в систему на выдачу денежных средств.

«Для того, чтобы банковской системе не был нанесен урон, были разработаны разные защитные механизмы, – отметил Максим Костиков. – Например, банки тестируют безопасность банкоматов, дополнительно повышают их защищённость. Обеспечение информационной безопасности банков — это не разовая акция. Так, задача обновлять ПО и ОС требует регулярно проводить или заказывать у сторонней ИБ-компании анализ защищённости банкоматов, чтобы выявить недостатки в безопасности, а также логические, сетевые уязвимости. При правильно выстроенной работе по обеспечению ИБ банкоматов, их защита стабильно держится на высоком уровне».

26 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.04.2024
Изображение фейковое, зато истерика «настоящая». Немкин — о скамерской фишке этого сезона
25.04.2024
«Нет никаких сомнений, что это — мошенники». Скамеры используют схему с полисом ОМС
25.04.2024
Sentry: Мы встроили экран в твою карту, чтобы ты всегда мог смотреть на свой нулевой баланс
24.04.2024
У «Сбера» (и рынка?) будет свой SAP за «миллиарды рублей»
24.04.2024
В I квартале хакеры совершили более 19 млн атак на смартфоны россиян
24.04.2024
Минпромторг раздаёт деньги на отечественные решения
24.04.2024
Правительство одобрило ужесточение наказания за утечку ПДн
24.04.2024
«Мы разработали законодательную инициативу по дропам»
24.04.2024
«Мы обеспечили определённый уровень заказа». ГРЧЦ продолжает импортозамещать чипы
23.04.2024
В АП не поддержали поправки о штрафах за утечки ПДн

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных