Банковская карта считается скомпрометированной, если ее реквизиты, логины и пароли или данные владельца попали в руки мошенников / Фото: Наталия Нечаева, «Вечерняя Москва»

Знакомый почерк

Общество
Эта тактика бесконтактной атаки очень похожа на работу группировки Cobalt в прошлом году. Тогда нашей лабораторией был проведен анализ «нападений» на банкоматы в России, странах СНГ и дальнего зарубежья. Выяснилось, что группировка с российскими корнями в течение всего 2016 года атаковала банки в 15 странах. Техника проведения той атаки несколько отличалась от современной.

Грабители опустошали банкоматы полностью, а для осуществления выдачи денег им требовалось совершить телефонный звонок — никаких физических манипуляций с банкоматом не производилось. Атаковано было несколько типов банкоматов, в том числе NCR и Wincor Nixdorf. Заражение сетей банков осуществлялось путем фишинговых (сайтовобманок) рассылок, при этом проникновение и заражение проводилось с использованием общедоступных инструментов. Кратчайшее время получения полного контроля над сетью банка, которого добились эти злоумышленники, — 10 минут.

Если же говорить о суммах ущерба, не всегда эта информация публична, но на Тайване, например, было похищено более 2 миллионов долларов США в местной валюте. В кассете с самыми крупными купюрами одного банкомата содержится до 2 миллионов руб лей. Для защиты банкам следует использовать детекторы обнаружения угроз в корпоративных сетях и системы киберразведки. Такие техсредства помогают не только защититься от уже существующего заражения, но и предотвращать кибератаки до того, как они нанесли серьезный ущерб.

ЦИФРА ДНЯ

6 тысяч рублей — составляет средняя сумма снятия наличных в банкоматах столицы.

В ТЕМУ

Первый банкомат по выдаче наличных в России появился только в 1994 году. Он принадлежал «Мост-банку» и был уставлен в Москве в гастрономе «Новоарбатский».

amp-next-page separator