Jackpotting an ATM with malware
Sahte ATM makineleri Las Vegas çevresinde ikamet ettiler.
Belki de saldırgan bunu kişisel bir meydan okuma olarak görmüştür. Hackerları hacklemek ”ve bu güvenlik hobileri ve uzmanlarının yünü gözlerinin üzerinden çekmeye çalışıp çalışmadıklarını test etmeleri. İronik kısım, Blackhat'ta Juniper's Barnaby Jack tarafından belirli ATM makinelerinde bir kusurun kullanılmasıyla ilgili olarak sunulacağı bir sunumun olmasıydı, ancak bir ATM satıcısının talebi üzerine sunum iptal edildi.
Sunum, Windows CE işletim sistemini çalıştıran cihazlardaki güvenlik açıklarından yararlanmaya odaklandı. Birçok ATM makinesinin Windows CE işletim sistemine güvenmesi, hack'in kamuoyuna açıklanmasını sonuç verebilecek sonuçlar doğurabilirdi. Juniper'in kurumsal sosyal medya ilişkileri direktörü Brendan Lewis, “Juniper'in resmi blogunda“ Etkilenen tedarikçinin maruziyeyi uygun bir şekilde azaltması için araştırma bulgularını kamuoyuna açıklamak için potansiyel olarak müşterilerini riske atacaktı. Bu, gerçekleşmesini istemediğimiz bir şeydir. ”
Juniper ve Barnaby Jack'in Juniper tarafından, sekiz aydan fazla bir süre önce güvenlik açığının satıcısına bildirildiğini düşünen çok özgecil görünüyor. satıcının sıfır gün istismarından veya ani şokundan kaynaklandı. Sunumun iptal edilmesi, kusurun kamuya açık hale gelmesini önlüyor, ancak bunu bulabilmeleri ve etkilenen sistemlerin sekiz aydan uzun bir süredir savunmasız kaldığını gösteriyor. daha şüpheli ahlaki lifi olan diğer kişilerin de bu felakete de yol açmış olabileceği ve aktif olarak sömürebileceği de muhtemeldir.
Ne yazık ki, savunmasızlık muhtemelen tek başına ya da tek başına bir olay değildir. Yakın zamanda yapılan bir röportajda, Trustwave'in bir yöneticisi Güvenlik için ATM, kiosk ve satış noktası (POS) terminallerini değerlendiren güvenlik ve uyumluluk hizmetleri sağlayıcısı, “Bir laboratuvarın bizim cihazlarımıza gelmesi çok nadiren - aslında ben yokum O olduğunu düşünüyorum bir güvenlik açığı bulamadık. ”
Tony Bradley, on yıldan fazla kurumsal BT deneyimi ile bir bilgi güvenliği ve birleşik iletişim uzmanıdır. Tonybradley.com 'da kendi sitesinde bilgi güvenliği ve birleşik iletişim teknolojileri hakkında ipuçları, öneri ve incelemeler sağlar.
Güvenlik Analisti: Las Vegas ATM'leri Malware'e Sahip Olabilir

ABD Gizli Servisi Pazartesi günü Las Vegas'ta bir grup ATM makinesini araştırdığını söyledi İnsanların hesaplarını borçluyorlar ama nakit dağıtmıyorlar.
Çin'deki Foxconn fabrikasındaki isyan sert güvenlik görevlilerini

Suçladı Foxconn çalışanları pazardaki huzursuzluk için şirket güvenlik görevlilerini suçluyorlar. Çin.
Uyarıyor Bankacılık kötü amaçlı yazılımları daha tehlikeli hale geliyor, güvenlik firmaları

Uyarıyor Finansal kötü amaçlı yazılım yazarları, daha geleneksel kimlik avı benzeri kimlik çalma tekniklerine dönerek yeni çevrimiçi bankacılık güvenlik sistemlerinden kaçınmaya çalışıyorlar Güvenlik şirketi Trusteer'den araştırmacılara göre.