Opi lukemaan ! - Lumikki ja seitsemän kääpiötä
Diebold on julkaissut tietoturva korjasi Opteva-automaattisten pankkiautomaattiensa, kun tietoverkkorikolliset ilmeisesti murtautuivat yhteen tai useampaan Venäjän yritykseen ja asensivat haittaohjelmia.
Diebold sai tietää tapahtumista tammikuussa ja lähetti maailmanlaajuisen tietoturvapäivityksen ATM-asiakkailleen Windows-käyttöjärjestelmä.
"Rikolliset saivat fyysisen pääsyn kyseisten pankkiautomaattien sisälle", Diebold ei ole julkaissut täydellisiä yksityiskohtia siitä, mitä tapahtui, mukaan lukien mihin yrityksiin vaikutti, mutta mainitut rikolliset olivat saaneet fyysisen pääsyn koneisiin asentamaan haittaohjelmansa. sanoi tietoturvapäivityksessään. "Tämä rikollinen toiminta johti luvattomien ohjelmistojen ja laitteiden toimintaan ATM: ssä, jota käytettiin herkkien tietojen välittämiseen."
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]Rikkoutuminen tapahtui Venäjällä ja vaikuttanut koneiden "lukumäärään", sanoi yhtiön tiedottaja DeAnn Zackeroff. "Tapahtuma oli alhaisen teknologian katkeaminen ATM: lle, mutta heillä oli huipputekninen tietämys viruksen asentamisesta", hän sanoi.
Diebold ei sanonut tarkkaan, miten rikolliset pystyivät asentamaan ohjelmistoja, mutta sen tietoturvapäivityksessä neuvoo asiakkaita, että on olemassa useita tekijöitä, jotka voivat lisätä riskiä tällaisesta hakkeroinnista. Ne sisältävät hallinnollisia salasanoja, jotka ovat vaarantuneet; ei käytä Windowsin lukittua versiota, jonka Diebold tarjoaa; tai väärin määrittämään Symantec-palomuuriohjelmistoa, joka on mukana pankkiautomaateilla.
VirusTotalin verkkosivustolle toimitettujen näytteiden tutkimisen jälkeen tietoturvamyyjä Sophos ilmoitti tiistaina, että koodi on ollut liikkeessä ainakin marraskuun 2008 jälkeen.
Kuka kirjoitti haittaohjelmat, jota Sophos kutsui Troj / Skimer-A: ksi, oli luultavasti sisäpiiriläisten tietämys Dieboldin pankkiautomaateista, sanoi Sophos-virustutkija Vanja Svajcer. "Se käyttää melko paljon toimintoja, joita ei ole dokumentoitu", hän sanoi.
Troj / Skimer-A ei levitä tietokoneelta tietokoneeseen, kuten virukselle, tietokoneelle, tietokoneelle, tietokoneelle ja tietokoneelle, kuitenkin. Rikolliset joutuvat pääsemään ATM: n sisäiseen tietokoneeseen asentamaan koodi, Svajcer sanoi. "Sinulla on oltava fyysinen pääsy asentamaan haittaohjelmat laitteeseen, mikä ei ole helppoa."
Sophos ei ole nähnyt tällaisia ATM-haittaohjelmia aiemmin, mutta tietoverkkorikolliset ovat aina nälkäisiä maksukorttitiedoista ja ovat kääntyneet yhä kehittyneempiä temppuja saadakseen sen. Viime kuukausina on tapahtunut rikkomuksia ainakin kahdessa suuressa luottokorttikäsittelyyrityksessä, ja rikollisille on tiedetty asentavan pankkikoneiden kortinlaskentalaitteita varastamalla maksukortin numeroita sekä salasanalla kaappaavia pienoiskoodeja.
Viime syksynä Yhdistyneen kuningaskunnan Daily Telegraphin sanomalehti kertoi järjestäytyneen rikollisuuden syndikaatin muuttuneen satojen maksukorttitarkkailijoiden ohjelmoimalla lähettämään maksukortin numeroita matkapuhelinverkkoihin.
"Tämä on vain yksi esimerkki kasvavista huipputason ja aggressiivisuuden taso ATM-rikollisuuden osalta ", Zackeroff sanoi.
Rikolliset hallitsevat CheckFree-verkkosivustoa
Maksuprosessori CheckFree kertoo, että hakkerit ohjasi asiakkaita verkkosivustostaan palvelimeen, joka haastoi haittaohjelmia. rikolliset hallitsivat CheckFree-maksuprosessorin Domain Name System (DNS) -tietueen ja ohjasivat sivuston kävijät uudelleen omalle palvelimelleen.
FBI: rikolliset Automaattinen soittaminen hakkeroitujen VoIP-järjestelmien kanssa
UPDATE: FBI varoittaa Asterisk VoIP -järjestelmän käyttäjiä päivittämään sanomalla, että
Kiinalainen tietoturva-alan tutkijoiden vahingossa julkistanut virheen yli viikkoa sitten on käytetty yhä useampaan Web-sivustoon viime päivinä. Rikolliset ovat lähettäneet hyökkäyskoodin, joka hyödyntää tätä puutetta tuhansilla verkkosivustoilla tähän mennessä, Verisignin iDefense-ryhmän tiedustelupäällikkö Rick Howardin mukaan. Verisign on nyt nähnyt kuusi versiota hyökkäysohjelmasta, jotka kaikki yrittävät varastaa kiinalaisia online-pelaamisvalmiuksia.
Usein hyökkäys käynnistetään piilotetun iFrame-komponentin kautta, joka on piilotettu verkkosivustolle. Verisign on jopa huomannut yhden tällaisen iFrame-hyökkäyksen oikeutetulle rahoituslaitoksen verkkosivustolle, Howard sanoi. "Tämäntyyppisten iFrame-levyjen määrä on todella korkea."