Взломщики на подряде: банкоматы Москвы атакуют хакеры-практиканты
Банкоматы всегда были лакомым кусочком для любителей наживы. Однако сложная система защиты практически не оставляла злоумышленникам шансов. Но попытки преодолеть эту систему предпринимались неоднократно, иногда и удачные. Так, по данным газеты "Коммерсант" за 2017 год был зафиксирован 21 такой инцидент. А в 2018 году лишь за апрель правоохранители получили информацию примерно о 10 подобных атаках.
Для этого используется технология BlackBox - к диспенсеру банкомата присоединяется постороннее устройство. Его установка возможна двумя способами: либо через просверленное отверстие в самом банкомате, либо с помощью ключей инженеров открывается сервисная часть - там, где находится компьютер.
Основная территория, на которой действуют злоумышленники - Москва и Московская область. За один раз таким образом им удается похитить до нескольких миллионов рублей. Последнее время атаки участились и повторяются буквально через день. Разумеется, не все попытки удачны, но за помощью в правоохранительные органы уже обратились 3 банка Москвы.
Старший эксперт отдела исследования безопасности банковских систем Positive Technologies Ярослав Бабин в интервью газете "Коммерсант" отметил: нынешние атаки интересны тем, что "в данном случае явно работают хакеры на подряде. То есть опытные злоумышленники обучают желающих хищению средств из банкоматов, получая за это процент с удачно проведенной операции. Мошенники выбрали схемы, которые успешно масштабируются и легкодоступны".
В Банке России заявили, что о подобных инцидентах не осведомлены. Поскольку как такового перевода денежных средств нет, а есть физическое воздействие на банкомат, эти случаи сами пострадавшие банки могут не включать в отчетность и не предавать дело огласке.
Руководитель направления по борьбе с мошенничеством «Инфосистемы Джет» Алексей Сизов считает, что пора оснастить банкоматы сигнализацией и контролировать целостность их данных. Этого, по его мнению, вполне достаточно для защиты.
Источник:
93 комментария
7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Меняют хард? На кой болт?
Ну, допустим, можно выйти в сервисный режим и тупо тестом вылистать бабки из боевых кассет, но пароль хранится НЕ НА харде .
На счет старых банкоматов.. а вы их где видели? Я только в американских кино. А у нас деревня, говном заросшая, зато банкомат - НСР 7 поколения ))
Удалить комментарий?
Удалить Отмена7 лет назад
Ну, допустим, можно выйти в сервисный режим и тупо тестом вылистать бабки из боевых кассет" Ты это подсмотрел действия сервисников???))) тут не все так просто. 1 - из сервисного режима доступного работникам банка не возможно запустить тест на выдачу, для таких тестов нужен ключ сервисного инженера, 2 - ключ сервисного инженера защищен от копирования, даже если есть возможность скопировать данные на другой носитель, то тут вступает в дело другой способ защиты - тебе этот токен даже подержать никто не даст, ибо каждый ключ подвязан к конкретному инженеру и сам он тоже не полезет ради пары лимонов - его найдут сразу. 3 - банкоматы защищены даже от сервисных инженеров. Я, как сервисник, не могу запустить тест на выдачу без доступа к диспенсеру, а для доступа нужен ключ от сейфа и код, которые у инкассаторов, да и если ты прорвался в сейф, то гребля с тестами уже автоматом пропадает)))
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
А уж что при запуске творится ))
Удалить комментарий?
Удалить Отмена7 лет назад
Я больше дискутировать не буду в силу бесперспективности. Просто подтяните знания:
ПК банкомата деньги не выдает, Порты могут быть открыты настеж, но через них даже перехватить транзакционную информацию не получится, кроме совсем уж древних железяк.
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Это сродни тому, что если на старой "электоронике" "Ну, погоди!" поймать 1000 яиц и игра покажет мультик.
Одно могу точно сказать, без открытой двери сейфа в сервисном режиме или без процессинга в рабочем режиме бабки из банкомата вылетают только в фанстастических фильмах.
Открытая дверь сводит на нет все коробочки, а вмешаться в работу процессинга, заменив хард, не возможно, потому что шифрование инфы идет на другом уровне и к системнику отношения не имеет.
Удалить комментарий?
Удалить Отмена7 лет назад
Самому смешно, но реально ДОПУСТИМ такую ситуацию.
И ладно бы современные средства защиты от шаловливых рук, типа токена... :)
Удалить комментарий?
Удалить Отмена7 лет назад
Удалить комментарий?
Удалить Отмена7 лет назад
Тут хоть ракету запускай... если датчик положения забит кувалдой вверх ногами, то и полетит так же. Ни одна система стабилизации не спасет. :)
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена