Кардерам понравилось взламывать банкоматы

Кардерам понравилось взламывать банкоматы

...

Последний отчет европейского агентства Enisa содержит информацию об увеличении числа атак на банкоматы в Европе в прошлом году на 149%. При этом было зарегистрировано 10 302 случая скимминга, при котором на банкоматы устанавливаются крошечные шпионские камеры и накладки на клавиатуру.

Порой злоумышленники даже устанавливают целые фальшивые банкоматы и с помощью Bluetooth передают данные кредитных карт и PIN на находящийся неподалеку компьютер.

Однако более пугающей тенденцией является все возрастающее количество попыток взлома сетей, которые банки используют для связи между терминалами и офисами, а также аппаратного и программного обеспечения банкоматов для установки в них шпионских приложений. Еще одно направление – взлом банковских систем для получения информации из баз данных банкоматов.

Исполнительный директор Enisa Андреа Пиротти надеется, что подготовленный его агентством отчет поднимет уровень понимания проблемы, вызванной преступлениями, касающимися банковских терминалов.

Уильям Бир из PricewaterhouseCoopers полагает, что финансовым институтам давно пора проснуться и осознать тот факт, что системы банкоматов сейчас легко уязвимы для хакеров. По его мнению, банкам следует понимать, что такие атаки наряду с атаками через интернет оказывают серьезное слияние на уверенность клиентов в безопасности.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В приложениях Zoom Workplace и Rooms устранили опасные уязвимости

Компания Zoom Communications пропатчила полтора десятка приложений для десктопов, Android и iOS, а также Meeting SDK для всех платформ. Суммарно закрыто пять уязвимостей, четыре из них оценены как очень опасные.

Эксплойт во всех случаях требует аутентификации, осуществляется по сети и позволяет повысить привилегии либо вызвать состояние отказа в обслуживании (DoS).

Уязвимостям присвоены следующие идентификаторы:

  • CVE-2025-27440 — переполнение буфера в куче, 8,5 балла CVSS;
  • CVE-2025-27439 — недостаточное заполнение буфера (underflow), 8,5 балла;
  • CVE-2025-0151 — использование освобожденной памяти, 8,5 балла;
  • CVE-2025-0150 — логическая ошибка в iOS-продуктах, 7,1 балла;
  • CVE-2025-0149 — некорректная проверка подлинности данных, 6,5 балла.

Обновления с патчами доступны в загрузках на сайте компании.

Напомним, недавно столичный суд оштрафовал Zoom на 15 млн руб. за нарушение российского законодательства в области персональных данных. А в прошлом году вендор продуктов для видеоконференций начал развертывать поддержку постквантового шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru