• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры грабят банкоматы с помощью Raspberry PI

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
ГУР підтвердило ураження у Криму новітньої РЛС "валдай" та двох десантних катерів ворога

ГУР підтвердило ураження у Криму новітньої РЛС "валдай" та двох десантних катерів ворога

18.03.2026
рф проводить ІПСО проти угорців на Закарпатті – СБУ викрила схему з погрозами

рф проводить ІПСО проти угорців на Закарпатті – СБУ викрила схему з погрозами

18.03.2026
ІПСО не дало ворогу бажаного результату, і він вдається до прямих ударів – у Сумському центрі комплектування прокоментували ураження рф ТЦК

ІПСО не дало ворогу бажаного результату, і він вдається до прямих ударів – у Сумському центрі комплектування прокоментували ураження рф ТЦК

18.03.2026
СБУ затримала агентку рф, що готувала вибух в центрі Дніпра

СБУ затримала агентку рф, що готувала вибух в центрі Дніпра

18.03.2026
ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

18.03.2026
Ужас в Харьковской области: в результате удара российского беспилотника по жилому району загорелись дома, есть раненые. ФОТО

Ужас в Харьковской области: в результате удара российского беспилотника по жилому району загорелись дома, есть раненые. ФОТО

18.03.2026
Укрзализныця отменила рейсы Киев-Харьков: что произошло и как доехать

Укрзализныця отменила рейсы Киев-Харьков: что произошло и как доехать

18.03.2026
Розстріляв капітана судна в Голій Пристані – військового рф засудили до довічного ув'язнення

Розстріляв капітана судна в Голій Пристані – військового рф засудили до довічного ув'язнення

18.03.2026
рф дроном атакувала адмінбудівлю в Сумах та поранила людей на зупинці, серед них – підліток

рф дроном атакувала адмінбудівлю в Сумах та поранила людей на зупинці, серед них – підліток

18.03.2026
росіяни вдарили дроном по Харкову, є загиблий і поранені

росіяни вдарили дроном по Харкову, є загиблий і поранені

18.03.2026
Спутниковые снимки подтвердили поражение авиаремонтного завода в Новгородской области РФ

Спутниковые снимки подтвердили поражение авиаремонтного завода в Новгородской области РФ

18.03.2026
Сухопутная операция США в Иране: сколько войск нужно для победы

Сухопутная операция США в Иране: сколько войск нужно для победы

18.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 18 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

В руки злоумышленников попали программные средства банкоматов Diebold Nixdorf, которые использовались в ходе атак с использованием «черных ящиков».

Чернее некуда

Поставщик банкоматов Diebold Nixdorf разослал своим клиентам предупреждение о новой разновидности атак с использованием «черных ящиков» — аппаратных устройств, с помощью которых злоумышленники могут заставлять банкоматы выдавать наличные в неограниченных количествах. Преступники смогли оснастить свои «черные ящики» фрагментом исходного кода программных оболочек банкоматов, что сильно повышает продуктивность подобных атак.

Атаки с помощью «черных ящиков» — отнюдь не новость: инциденты подобного рода отмечаются уже больше десятилетия. Как правило, злоумышленники пытаются вскрыть банкомат, после чего подключаются к USB-портам диспенсера (машины для выдачи наличности). Используются либо ноутбуки, либо миникомпьютеры Raspberry PI с вредоносным ПО, необходимым для отправки команд диспенсеру.

Цифровая составляющая типового банкомата — это обычный компьютер на базе схемотехники Intel под управлением Windows (стандартной или адаптированной под встраиваемые системы версии). Поверх нее устанавливаются программные оболочки для работы с сенсорным экраном и управления автоматом для приема и выдачи денег. Сам бокс с наличностью обычно весьма устойчив к физическому воздействию, зато внешний корпус банкомата вскрыть сравнительно легко.

«Черные ящики» и вредоносное ПО для взлома банкоматов также довольно легко достать, и в целом атаки подобного рода осуществить подчас даже проще и дешевле, чем с помощью скиммеров, клонированных карт и т. д. И в отличие от сугубо цифровых атак, от злоумышленников не требуется никакой особой квалификации.

Ключевое отличие нынешней серии атак заключается в том, что преступники используют программный стек (комплект программных средств) конкретных моделей банкоматов — Diebold Nixdorf Pro Cash 2050xe. Естественно, большая часть атак нацелена именно на эту модель. Злоумышленники отсоединяют кабель от управляющего компьютера к диспенсеру, подключают свое устройство и отправляют нужные им команды. Программный код, вероятнее всего, позволяет успешно выдавать «черный ящик» за авторизованное устройство — вроде тех, которыми пользуются инкассаторы и технический персонал.

Большая часть описанных атак имела место в европейских странах, но логично предположить, что в скором времени эта методика распространиться повсеместно.

Откуда код?

Каким именно образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск».

В бюллетене также говорится, что в большей части недавних атак злоумышленники вскрывали уличные банкоматы. Отключали терминал диспенсера CMD-V4 от управляющего компьютера и подсоединяли «черный ящик», с которого уже отправляли команды на выдачу денежных средств.

Diebold Nixdorf выпустил ряд программных обновлений, которые рекомендуется установить на всех банкоматах. Вдобавок, операторам банкоматов рекомендовано активировать все доступные средства шифрования для самих терминалов и для управляющих компьютеров — установить антивирусы и средства противодействия проникновению, а также максимально ограничить физический доступ к корпусу банкомата.

«Исключение неавторизованного физического доступа помогло бы отсечь большую часть таких атак, однако с уличными банкоматами это не так просто осуществить, — отмечает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Обезопасить банкомат можно с помощью сигнализации, а также программных инструментов, блокирующих работу диспенсера, если происходит его подключение к неавторизованному аппаратному средству, такому как пресловутый черный ящик. С другой стороны, использование программного стека самих банкоматов в теории как раз позволяет обойти такую защиту. Но это уже вопрос не защиты банкоматов, а безопасности критически важных программных компонентов на стороне их разработчика».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

В Британии депутата правящей партии задержали по подозрению в изнасиловании

Next Post

ООС: боевики не открывали огонь с начала суток

Свіжі новини

ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф
Технології

ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

18.03.2026
0

Головне управління розвідки Міністерства оборони України оприлюднило перелік іноземного обладнання, яке застосовують російські суднобудівні та судноремонтні заводи. Йдеться про 50...

Read more
Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

18.03.2026
Зеленський анонсував створення дронів, що можуть працювати в умовах океану

Зеленський анонсував створення дронів, що можуть працювати в умовах океану

18.03.2026
Підлітки подали до суду на компанію Маска через порнографічні зображення, створені Grok

Підлітки подали до суду на компанію Маска через порнографічні зображення, створені Grok

17.03.2026
Японія передасть Україні понад 7000 одиниць комп'ютерної техніки для фахових коледжів і шкіл

Японія передасть Україні понад 7000 одиниць комп'ютерної техніки для фахових коледжів і шкіл

17.03.2026
Next Post
ООС: боевики не открывали огонь с начала суток

ООС: боевики не открывали огонь с начала суток

Онлайн новини

Сили оборони атакували скупчення живої сили та логістику ворога на окупованих територіях – Генштаб
Війна в Україні

Сили оборони атакували скупчення живої сили та логістику ворога на окупованих територіях – Генштаб

14.03.2026
0

️У ніч на 13 березня підрозділи Сил оборони України завдали серії уражень по військових об’єктах російського агресора. Як повідомили у...

Read more
С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

С начала суток враг совершил 79 атак на Украину: на некоторых направлениях продолжаются бои

14.03.2026
Весна уходит, толком не начавшись: в Украину несутся заморозки

Весна уходит, толком не начавшись: в Украину несутся заморозки

16.03.2026
Панама приєдналася до Міжнародної коаліції за повернення українських дітей

Панама приєдналася до Міжнародної коаліції за повернення українських дітей

13.03.2026
Масована атака рф на Київщину: чотири людини загинули, понад двадцять – поранені

Масована атака рф на Київщину: чотири людини загинули, понад двадцять – поранені

14.03.2026
Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

Бельгія планує посилити артилерію – орієнтиром стали успіхи HIMARS в Україні

18.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн