NetNews.by уже писал про принципиально новый вид вирусной атаки — атака и заражение банкоматов. Сейчас ситуация находится под контролем, опасность по утверждению заинтересованных лиц локализована.
В официальном заявлении Diebold, поставщика банкоматов и программного обеспечения к ним, говорится: «Diebold знает о существовании компьютерных вирусов, созданных для банкоматов. Компания проинформировала об этом своих клиентов, с целью минимизации риска несанкционированного доступа к банкоматам банкам предоставлена специально разработанная компонента ПО и подробная инструкция по безопасности. Diebold также усиленно напоминает своим клиентам о необходимости следовать таким общепринятым в индустрии нормам безопасности, как ограничение физического доступа к банкоматам, управление паролями и обновления ПО».
При координирующей роли Ассоциации Российских членов Европей (АРЧЕ), в настоящее время всеми заинтересованными сторонами проводится активная работа по анализу причин произошедшего, выявлению количества банкоматов, подвергнутых атаке со стороны мошенников, выработке технических (программных) и организационных мер, рекомендаций и требований по снижению уязвимости терминального оборудования, а также противодействию преступникам.
Глава NCR (компания производит банкоматы) в России и СНГ Константин Слащев так прокомментировал сообщения о вирусной атаке на банкоматы ряда российских банков: «Любые банкоматы с операционной системой Windows могут подвергнуться аналогичной атаке. Однако предлагаемая компанией NCR клавиатура EPP не позволяет дешифровать ПИН-код. Поэтому атака данного типа на наши банкоматы не принесет успеха мошенникам. Тем более атака невозможна на тех банкоматах, где установлена система Solidcore для APTRA. Корпорация NCR всегда считала безопасность ПО для банкоматов одним из своих основных приоритетов. Мы действовали с упреждением, внедряя рекомендации по обеспечению безопасности ЕРР и программного обеспечения APTRA, а также решения Solidcore для APTRA. Эта система снижает риск несанкционированного запуска любого исполняемого кода, в независимости от способа, которым злоумышленнику удастся внедрить его в банкомат. Решение Solidcore для APTRA уникально тем, как оно ликвидирует первопричину проникновения несанкционированного кода, снижая риск использования любых известных на сегодня способов атаки, а также обеспечивая защиту от них в будущем, по мере того, как преступники и хакеры будут менять свою тактику».
Автор: Сергей Иванов. 27 марта 2009 в 14:37
Метки записи: хакеры
Отзывов пока нет.
К сожалению, комментарии закрыты.