IT-DailyРежим архива
 
 
 

Вернуться на все новости от 16 июля 2008 г.

Мошенничество с картами Citibank говорит об уязвимостях в банкоматах

В начале этого года группе мошенников удалось похитить с сервера, обрабатывающего операции с банкоматами Citibank, номера и PIN-коды дебетовых карт и с их помощью изъять из банкоматов по крайней мере 750 тыс. долл.

В начале этого года группе мошенников удалось похитить с сервера, обрабатывающего операции с банкоматами Citibank, номера и PIN-коды дебетовых карт и с их помощью изъять из банкоматов по крайней мере 750 тыс. долл. Подозреваемые были арестованы, но, как полагают эксперты, подобные инциденты происходят чаще, чем кажется, и лишь немногие из них привлекают такое внимание, как этот.

Как именно преступникам удалось добыть номера и коды карт, пока неизвестно, и представители компании Cardtronics, которой принадлежат банкоматы и серверы, пояснений не дают. Это вынуждает экспертов делать различные предположения. Одни считают, что данные были похищены с помощью программы-сниффера, перехватывающей информацию на пути к серверу, другие - что данные украдены непосредственно с сервера. Но в любом случае, взлом указывает на уязвимость систем банкоматов. Обслуживающие их банковские сервера, заявляют специалисты компании TraceSecurity, часто располагаются в одной сети с остальными корпоративными системами, а установка исправлений программ на них нередко задерживается из опасения перебоев в работе. Сами банкоматы часто тоже нуждаются в установке исправлений. К тому же не всегда понятно, кто отвечает за безопасность отдельных банкоматов, установленных в магазинах и тому подобных местах.

 



21 июля 200818 июля 200817 июля 2008
16 июля 2008
15 июля 200814 июля 200811 июля 200810 июля 20089 июля 20088 июля 20087 июля 2008