Piatok, 22. november 2024
Mierne sneženie -0,5 °C
Mimoriadne správy
- Ukrajinský parlament zrušil zasadanie pre sprísnenie bezpečnostných opatrení po tom, ako Moskva nasadila novú raketu
- Trump má novú kandidátku na čelo ministerstva spravodlivosti, bývalú generálnu prokurátorku Floridy Pam Bondiovú
- Moskva na Ukrajine stratila ďalších viac ako tisíc vojakov, prišla aj o bojové vozidlá a delostrelectvo
- Záporožskej jadrovej elektrárni na juhu Ukrajiny hrozí odpojenie od elektriny
- Medzinárodný trestný súd vydal zatykač na izraelského premiéra pre vojnu v Pásme Gazy
Bankomaty na Slovensku ohrozujú nové typy útokov, patria do kategórie označovanej ako ATM jackpotting
17.8.2020 (Webnoviny.sk) - Finančné inštitúcie prevádzkujúce bankomaty od firmy Diebold Nixdorf ohrozujú nové typy útokov. Podľa zistení spoločnosti AEC, ktorá poskytuje kybernetické zabezpečenie, existujúce zariadenia s neaktualizovaným systémom nie sú schopné odolať napadnutiu.
Útoky v mnohých európskych štátoch
Útoky na platobné terminály, ktoré vo veľkom používajú aj bankové domy v Slovenskej a Českej republike, boli nedávno zaznamenané v mnohých európskych štátoch.
Ako ďalej informuje AEC, o testovanie svojich bankomatov požiadala aj významná slovenská finančná inštitúcia. Urobila tak potom, ako Diebold Nixdorf zareagoval na útoky oficiálnym bezpečnostným varovaním.
AEC pri testovaní objavila, že najnovšie incidenty spadajú do kategórie označovanej ako ATM jackpotting, v ktorej sa útočník dostane pod kryt vybraného zariadenia. Tam sa napojí na USB port bankomatu a komunikuje priamo s dispečerom, čiže zariadením, ktoré z bankomatu vydáva hotovosť.
Neaktualizovaný firmware
Ďalší preverovaný variant útoku bol taký, pri ktorom sa útočník po pripojení k USB portu bankomatu pokúša zvýšiť svoje prístupové práva na úroveň administrátora tak, aby následne mohol obchádzať obmedzenia a nahrať doň vlastný kód.
„Overili sme si, že človek, ktorý vie kde hľadať, sa ku skrytému USB portu bankomatu dostane v priebehu pár sekúnd. Výsledkom bolo zistenie, že tie bankomaty, ktoré nemali aktualizovaný firmware, nie sú dostatočne odolné proti takému typu útoku a dá sa z nich neoprávnene čerpať hotovosť,“ priblížil šéf penetračných testerov AEC Tomáš Sláma.
AEC poskytuje služby v oblasti kybernetickej bezpečnosti. Medzi svojimi zákazníkmi má finančné inštitúcie, podniky z oblastí telekomunikácií, utilít, ale aj inštitúcie verejnej správy. Od roku 2019 je členom Aricoma Group, najväčšieho ICT holdingu v regióne Česko-Slovensko.
Viac k témam: bankomat
Zdroj: Webnoviny.sk - Bankomaty na Slovensku ohrozujú nové typy útokov, patria do kategórie označovanej ako ATM jackpotting © SITA Všetky práva vyhradené.
Copyright © SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a. s. si vyhradzuje právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.