Häkker, valmis käivitama uue "Tühi ATM" rünnaku

Lähipäevil tegelevad mõned häkkerid väidetavalt ülemaailmses plaanis korraldatava rünnaku "ATM tühi" ettevalmistamisega.

CNN-i teadete kohaselt tegi alarmi FBI, mille kohaselt võivad küberkurjategijad tegutseda eeloleval nädalavahetusel, kui pankade reaktsioonivõime aeglustub. Ajastust kinnitas ka turvafirma KrebsOnSecurity, kelle sõnul toimub seda tüüpi rünnak tavaliselt nädalavahetustel, pärast pangainstitutsioonide tegevuse lõpetamist laupäeviti.

Häkkerid on välja töötanud uue tehnika, mis hõlmab vananenud petuskeemidega arvuti rünnakute ühendamist.

Ühelt poolt rikuvad häkkerid infosüsteeme, et nad võtaksid kasutusele seadeid ja eemaldaksid pettustevastased mehhanismid, levitades pahavara. Eeskätt deaktiveeritakse igapäevane taganemispiir, mis on peamine takistus, kui soovite varastada olulisi summasid. Sel hetkel siseneksite klassikalisse kelmesse: kloonitud kaartidega või pimedas veebis leiduvate kaartide arvuga, mida kasutatakse tänu võltsijate abile, sallivad pangaautomaadid. Võimalikult oleks see miljone dollari riigipöörde, mis on kõige suurem selles sektoris.

FBI andmetel peaksid pangad vaatama läbi oma turvastandardid, näiteks:

• Kohalike administraatorite või muude strateegiliste rollidega füüsiliste või digitaalsete žetoonide kahefaktoriliste autentimissüsteemide rakendamine, aga ka teatavate piirmäärade ületamine

• Pahavarade leviku tõkestamiseks võtke vastu lubatud loendid - üksused, kellele on antud konkreetsed õigused

• jälgige, kontrollige ja piirake administraatori kontosid nende atribuutide muutmise võimalusega;

• jälgida kaugvõrgu protokolle ja administreerimisvahendeid nagu Powershell ja TeamViewer

• Krüptitud liikluse (SSL või TLS) jälgimine mittestandardsetest portidest

• jälgida võrguliiklust piirkondades, kus finantsinstitutsioonide väljaminevaid ühendusi ei oodata;

Häkker, valmis käivitama uue "Tühi ATM" rünnaku

| INTELLIGENCE |