• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры грабят банкоматы с помощью Raspberry PI

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
російські дрони вбили чоловіка та поранили пенсіонера на Сумщині

російські дрони вбили чоловіка та поранили пенсіонера на Сумщині

07.05.2026
МЗС заявляє про критичну гуманітарну ситуацію на окупованій Херсонщині і закликає світ допомогти

МЗС заявляє про критичну гуманітарну ситуацію на окупованій Херсонщині і закликає світ допомогти

07.05.2026
Медицинский прорыв: Минздрав внедряет новые правила пересадки костного мозга

Медицинский прорыв: Минздрав внедряет новые правила пересадки костного мозга

07.05.2026
“Странный показатель”, за которым стоит следить: Липсиц предсказал с чего в РФ начнется капец

“Странный показатель”, за которым стоит следить: Липсиц предсказал с чего в РФ начнется капец

06.05.2026
рф довоювалася до того, що їхній парад уже залежить від України – Зеленський

рф довоювалася до того, що їхній парад уже залежить від України – Зеленський

06.05.2026
У рф знову пригрозили ударами по "центрах прийняття рішень" та закликають евакуювати іноземних дипломатів з Києва

У рф знову пригрозили ударами по "центрах прийняття рішень" та закликають евакуювати іноземних дипломатів з Києва

06.05.2026
В Україні готують законодавство для діяльності приватних військових компаній – Зеленський

В Україні готують законодавство для діяльності приватних військових компаній – Зеленський

06.05.2026
Ворог застосував 5,6 тисяч дронів-камікадзе та провів 120 атак – Генштаб про ситуацію на фронті

Ворог застосував 5,6 тисяч дронів-камікадзе та провів 120 атак – Генштаб про ситуацію на фронті

06.05.2026
“Тихие увольнения” и посягательство на пенсии: в СВРУ рассказали о новой ловушке для россиян

“Тихие увольнения” и посягательство на пенсии: в СВРУ рассказали о новой ловушке для россиян

06.05.2026
Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій

Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій

06.05.2026
Пекин «вспомнил» о своих наемниках в армии Путина и поставил Украине условие

Пекин «вспомнил» о своих наемниках в армии Путина и поставил Украине условие

06.05.2026
"Примари" вразили п'ять поїздів з військовою технікою в окупованому Криму. У ГУР показали ексклюзивні кадри

"Примари" вразили п'ять поїздів з військовою технікою в окупованому Криму. У ГУР показали ексклюзивні кадри

06.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Четвер, 7 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

В руки злоумышленников попали программные средства банкоматов Diebold Nixdorf, которые использовались в ходе атак с использованием «черных ящиков».

Чернее некуда

Поставщик банкоматов Diebold Nixdorf разослал своим клиентам предупреждение о новой разновидности атак с использованием «черных ящиков» — аппаратных устройств, с помощью которых злоумышленники могут заставлять банкоматы выдавать наличные в неограниченных количествах. Преступники смогли оснастить свои «черные ящики» фрагментом исходного кода программных оболочек банкоматов, что сильно повышает продуктивность подобных атак.

Атаки с помощью «черных ящиков» — отнюдь не новость: инциденты подобного рода отмечаются уже больше десятилетия. Как правило, злоумышленники пытаются вскрыть банкомат, после чего подключаются к USB-портам диспенсера (машины для выдачи наличности). Используются либо ноутбуки, либо миникомпьютеры Raspberry PI с вредоносным ПО, необходимым для отправки команд диспенсеру.

Цифровая составляющая типового банкомата — это обычный компьютер на базе схемотехники Intel под управлением Windows (стандартной или адаптированной под встраиваемые системы версии). Поверх нее устанавливаются программные оболочки для работы с сенсорным экраном и управления автоматом для приема и выдачи денег. Сам бокс с наличностью обычно весьма устойчив к физическому воздействию, зато внешний корпус банкомата вскрыть сравнительно легко.

«Черные ящики» и вредоносное ПО для взлома банкоматов также довольно легко достать, и в целом атаки подобного рода осуществить подчас даже проще и дешевле, чем с помощью скиммеров, клонированных карт и т. д. И в отличие от сугубо цифровых атак, от злоумышленников не требуется никакой особой квалификации.

Ключевое отличие нынешней серии атак заключается в том, что преступники используют программный стек (комплект программных средств) конкретных моделей банкоматов — Diebold Nixdorf Pro Cash 2050xe. Естественно, большая часть атак нацелена именно на эту модель. Злоумышленники отсоединяют кабель от управляющего компьютера к диспенсеру, подключают свое устройство и отправляют нужные им команды. Программный код, вероятнее всего, позволяет успешно выдавать «черный ящик» за авторизованное устройство — вроде тех, которыми пользуются инкассаторы и технический персонал.

Большая часть описанных атак имела место в европейских странах, но логично предположить, что в скором времени эта методика распространиться повсеместно.

Откуда код?

Каким именно образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск».

В бюллетене также говорится, что в большей части недавних атак злоумышленники вскрывали уличные банкоматы. Отключали терминал диспенсера CMD-V4 от управляющего компьютера и подсоединяли «черный ящик», с которого уже отправляли команды на выдачу денежных средств.

Diebold Nixdorf выпустил ряд программных обновлений, которые рекомендуется установить на всех банкоматах. Вдобавок, операторам банкоматов рекомендовано активировать все доступные средства шифрования для самих терминалов и для управляющих компьютеров — установить антивирусы и средства противодействия проникновению, а также максимально ограничить физический доступ к корпусу банкомата.

«Исключение неавторизованного физического доступа помогло бы отсечь большую часть таких атак, однако с уличными банкоматами это не так просто осуществить, — отмечает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Обезопасить банкомат можно с помощью сигнализации, а также программных инструментов, блокирующих работу диспенсера, если происходит его подключение к неавторизованному аппаратному средству, такому как пресловутый черный ящик. С другой стороны, использование программного стека самих банкоматов в теории как раз позволяет обойти такую защиту. Но это уже вопрос не защиты банкоматов, а безопасности критически важных программных компонентов на стороне их разработчика».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

В Британии депутата правящей партии задержали по подозрению в изнасиловании

Next Post

ООС: боевики не открывали огонь с начала суток

Свіжі новини

Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій
Технології

Капіталізація Samsung перевищила 1 трильйон доларів після стрімкого зростання акцій

06.05.2026
0

Ринкова капіталізація Samsung Electronics перевищила 1 трильйон доларів на тлі різкого зростання акцій компанії. Про це повідомляє Reuters, пише УНН.ДеталіУ...

Read more
рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

06.05.2026
У ЦПД попередили про шахрайські повідомлення у Signal

У ЦПД попередили про шахрайські повідомлення у Signal

06.05.2026
Кінець ери дешевих гаджетів може бути вже на горизонті – ЗМІ

Кінець ери дешевих гаджетів може бути вже на горизонті – ЗМІ

06.05.2026
Швеція запустила власний супутник для спостереження за військовими цілями на території росії

Швеція запустила власний супутник для спостереження за військовими цілями на території росії

05.05.2026
Next Post
ООС: боевики не открывали огонь с начала суток

ООС: боевики не открывали огонь с начала суток

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн