Trend Micro: хакеры постоянно атакуют автозаправки

Trend Micro: хакеры постоянно атакуют автозаправки

Автозаправки многих стран сегодня оснащаются по последнему слову техники, имеют подключение к сети и, неизбежно, становятся объектами хакерских атак. В феврале текущего года уже был прецедент со взломом заправки, после чего сотрудники компании Trend Micro Кайл Уилхойт (Kyle Wilhoit) и Стивен Хилт (Stephen Hilt) решили провести эксперимент.

Исследователи создали приманку, в виде полной имитации настоящей системы мониторинга заправочной станции, открыли свое детище сети и стали ждать.

Для хакеров приманка выглядела как обычная система заправочной станции, где для контроля за уровнем топлива, температурой и т.д. используются системы Guardian AST. Оказалось, автозаправки весьма популярны у хакеров. За полгода наблюдений исследователи Trend Micro зафиксировали целый ряд атак на свою фальшивку, пишет xakep.ru.

Учитывая, что Guardian AST используется только для мониторинга и никак не может повлиять на уровень топлива, большинство атак были безобидными. С другой стороны, даже безобидные атаки, по словам исследователей, могут привести к нарушениям поставок топлива. Если хакеры массово станут взламывать заправки и фальсифицировать данные, к примеру, сообщая операторам, что баки полны, когда, на самом деле, они пусты, теоретически, это может привести к хаосу. Также хакеры вполне могут выдать полную цистерну за пустую. Это приведет к разливу топлива, в ходе пополнения резервуара, что поставит жизни людей под угрозу.

Однако были и атаки другого рода. Так заправку пытались положить DDoS-атакой, длившейся два дня. IP-адреса атакующих вели в Сирию, и ранее были замечены в операциях Сирийской электронной армии (Syrian Electronic Army). Имя заправки пытались сменить с GasPot на SEAcannngo, что тоже указывает на сирийцев, однако они отрицают свою причастность к данным случаям.
В другом случае заправку переименовали в H4CK3D by IDC-TEAM, что уже указывает на группу хактивистов Iranian Dark Coders Team.

Подводя итог эксперименту, Уилхойт пояснил: «Хакеры выбирают подобные системы в качестве мишеней, потому что это просто. Сканирование сайтов, вроде Shodan, обнажает такие системы, которые вообще не должны быть подключены к интернету. Нужно начинать работать с безопасностью. Потому что сейчас все эти устройства, подключенные к сети, это просто смешно».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В дропперство вовлекают 80 тыс. человек ежемесячно

Ежемесячно до 80 тысяч человек вовлекаются в операции, связанные с обналичиванием и выводом похищенных мошенниками средств (так называемое дропперство). В их числе — как граждане России, преимущественно подростки и пенсионеры, так и мигранты.

Такую оценку озвучила заместитель председателя Банка России Ольга Полякова на форуме «Кибербезопасность в финансах».

«Каждый месяц порядка 80 тысяч российских и иностранных граждан становятся дропперами. Их буквально привозят автобусами к банковским отделениям, где формируются две очереди: одна — на получение банковских карт, другая — на закрытие счетов и вывод средств, заблокированных банками. Масштаб этой проблемы вызывает серьезную обеспокоенность, и наша задача как регулятора — предпринять все возможные меры для ее решения», — заявила Полякова.

По ее словам, принятые меры уже дают результаты: стоимость услуг дропов значительно выросла, а комиссия, выплачиваемая организаторами схем, увеличилась до 12–15%. Кроме того, время выявления дропперов сократилось с нескольких недель до нескольких часов.

Однако, как отметила Полякова, преступные группы адаптируются к новым условиям, увеличивая число вовлеченных людей, что является тревожной тенденцией. Они также все чаще используют переводы между физическими лицами для расчетов за запрещенные вещества и другие нелегальные товары, а средства из нелегальных казино или с продажи пиратского контента маскируют под платежи между компаниями.

«Наша аналитика показывает, что теневым бизнесом в той или иной степени пользуются уже более 10 миллионов россиян. А объем таких операций составляет значительную часть теневой экономики страны», — добавила Полякова.

Многие граждане становятся участниками незаконных схем, даже не осознавая этого. По данным проекта «Мошеловка», в 2024 году число таких случаев выросло на 20%.

Директор департамента информационной безопасности Банка России Вадим Уваров в беседе с «Интерфаксом» на форуме сообщил, что регулятор удовлетворяет лишь каждое десятое заявление о снятии лица из базы Банка России.

Заместитель директора Банковского института развития Юлия Макаренко в комментарии для «Известий» подчеркнула, что дети часто становятся дропперами по незнанию:

«Мошенники манипулируют положительными мотивами — желанием помочь (например, обналичить деньги в банкомате), заработать первые деньги или просто почувствовать себя взрослыми. Некоторые даже не сообщают родителям, что кто-то в онлайн-игре вежливо попросил данные банковской карты. Государству необходимо вести разъяснительную работу в школах, социальных сетях и СМИ, особенно если у ребенка появилась первая банковская карта. Полезной может стать горячая линия для подростков, аналогичная психологической помощи. Родители, в свою очередь, должны регулярно проверять историю транзакций и обращать внимание на подозрительные операции — например, неожиданные поступления и мгновенное снятие средств».

Работа над механизмами исключения случайных лиц из черных списков продолжится.

«Нам важно сделать процесс нахождения в этой базе более прозрачным для граждан, банков и правоохранительных органов. На форуме звучали разные подходы: представители правоохранительных структур выступают за более жесткие меры, чтобы пресечь повторные преступления», — отметил Уваров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru