هاكر ، على استعداد لاطلاق هجوم جديد "فارغ ATM"

في الأيام القليلة المقبلة ، ورد أن بعض المتسللين يشاركون في التحضير لهجوم "فارغ لأجهزة الصراف الآلي" ، سيتم تنفيذه على نطاق عالمي.

ووفقًا لتقارير من "سي إن إن" ، فقد أثار مكتب التحقيقات الفدرالي جرس الإنذار ، وفقًا لتقرير مفاده أن مجرمي الإنترنت يمكن أن يتصرفوا في نهاية الأسبوع المقبل عندما تتباطأ قدرة رد فعل المؤسسات المصرفية. كما تم تأكيد التوقيت من قبل شركة KrebsOnSecurity ، وهي شركة أمنية ، والتي بموجبها يحدث هذا النوع من الهجوم عادة في عطلات نهاية الأسبوع ، بعد إغلاق المؤسسات المصرفية للأنشطة أيام السبت.

لقد توصل المتسللون إلى تقنية جديدة تتضمن الجمع بين هجمات الكمبيوتر والحيل القديمة.

فمن جهة ، سيتعرض الهاكرز لنظم المعلومات للتلاعب في إعدادات المستخدم وإزالة آليات مكافحة الاحتيال من خلال نشر البرامج الضارة. على وجه الخصوص ، سيتم إلغاء حد السحب اليومي ، وهو العقبة الرئيسية إذا كنت ترغب في سرقة مبالغ مهمة. عند هذه النقطة، هل تناسب احتيال الكلاسيكي: مع بطاقات المستنسخة أو أرقام بطاقات وجدت على شبكة الإنترنت، واستخدام الظلام، وذلك بفضل مساعدة من المزورين، لخداع أجهزة الصراف الآلي. من المحتمل أن يكون انقلاب بقيمة مليون دولار ، وهو الأكبر على الإطلاق في هذا القطاع.

وفقًا لمكتب التحقيقات الفيدرالي ، يجب على البنوك مراجعة معايير الأمان الخاصة بها ، على سبيل المثال:

• تنفيذ أنظمة مصادقة ثنائية مع رموز مادية أو رقمية للمسؤولين المحليين أو لأدوار استراتيجية أخرى ولكن أيضا للسحب التي تتجاوز حدود معينة

• اعتماد القوائم البيضاء - قوائم الكيانات التي تم منحها امتيازات محددة - لمنع انتشار البرامج الضارة

• مراقبة وتحكم والحد من حسابات المسؤول مع إمكانية تعديل سماتها كذلك

• مراقبة وجود بروتوكولات الشبكة عن بعد وأدوات الإدارة مثل Powershell و TeamViewer

• مراقبة حركة المرور المشفرة (SSL أو TLS) من المنافذ غير القياسية

• مراقبة حركة مرور الشبكة في المناطق التي لا يتوقع فيها التوصيل الخارجي من المؤسسات المالية

هاكر ، على استعداد لاطلاق هجوم جديد "فارغ ATM"