• Latest
  • Trending
  • All
  • Політика
  • Світ
Хакеры грабят банкоматы с помощью Raspberry PI

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
Генштаб: Силы обороны поразили три моста и склад окупантов на Донетчине и Луганщине

Генштаб: Силы обороны поразили три моста и склад окупантов на Донетчине и Луганщине

30.06.2026
Путин в 15-й раз перенес дедлайн захвата Донбасса, теперь на конец года — Зеленский

Путин в 15-й раз перенес дедлайн захвата Донбасса, теперь на конец года — Зеленский

30.06.2026
Британская разведка: удары по Крыму открывают Украине путь к Крымскому мосту

Британская разведка: удары по Крыму открывают Украине путь к Крымскому мосту

30.06.2026
Бывшему председателю правления банка сообщили о подозрении за незаконные операции на 210 млн грн

Бывшему председателю правления банка сообщили о подозрении за незаконные операции на 210 млн грн

30.06.2026
Сільгосппідприємства в окупованому Криму зупиняють роботу через дефіцит пального

Сільгосппідприємства в окупованому Криму зупиняють роботу через дефіцит пального

30.06.2026
Россия уже 15 раз срывала собственные сроки захвата Донбасса, – Зеленский

Россия уже 15 раз срывала собственные сроки захвата Донбасса, – Зеленский

30.06.2026
Кинбурнский тупик: почему враг зубами держится за последний плацдарм на Николаевщине

Кинбурнский тупик: почему враг зубами держится за последний плацдарм на Николаевщине

30.06.2026
На фронті відбулося 184 бойових зіткнення, найбільше атак на Покровському напрямку – Генштаб

На фронті відбулося 184 бойових зіткнення, найбільше атак на Покровському напрямку – Генштаб

30.06.2026
Бензина в России не хватает на 20%: Крутихин сказал, что превратит дефицит в кризис

Бензина в России не хватает на 20%: Крутихин сказал, что превратит дефицит в кризис

29.06.2026
В Польше поймали агентов РФ, которых использовали для организации протестов среди беженцев из Украины

В Польше поймали агентов РФ, которых использовали для организации протестов среди беженцев из Украины

29.06.2026
росія вже 15-й раз переносить дедлайн захоплення Донбасу, цього разу до 31 грудня – Зеленський

росія вже 15-й раз переносить дедлайн захоплення Донбасу, цього разу до 31 грудня – Зеленський

29.06.2026
Розыска ТЦК не существует: суд объяснил, что на самом деле означает отметка в Резерв+

Розыска ТЦК не существует: суд объяснил, что на самом деле означает отметка в Резерв+

29.06.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Вівторок, 30 Червня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Хакеры грабят банкоматы с помощью Raspberry PI

02.08.2020
0
24
SHARES
805
VIEWS
Share on FacebookShare on Twitter

В руки злоумышленников попали программные средства банкоматов Diebold Nixdorf, которые использовались в ходе атак с использованием «черных ящиков».

Чернее некуда

Поставщик банкоматов Diebold Nixdorf разослал своим клиентам предупреждение о новой разновидности атак с использованием «черных ящиков» — аппаратных устройств, с помощью которых злоумышленники могут заставлять банкоматы выдавать наличные в неограниченных количествах. Преступники смогли оснастить свои «черные ящики» фрагментом исходного кода программных оболочек банкоматов, что сильно повышает продуктивность подобных атак.

Атаки с помощью «черных ящиков» — отнюдь не новость: инциденты подобного рода отмечаются уже больше десятилетия. Как правило, злоумышленники пытаются вскрыть банкомат, после чего подключаются к USB-портам диспенсера (машины для выдачи наличности). Используются либо ноутбуки, либо миникомпьютеры Raspberry PI с вредоносным ПО, необходимым для отправки команд диспенсеру.

Цифровая составляющая типового банкомата — это обычный компьютер на базе схемотехники Intel под управлением Windows (стандартной или адаптированной под встраиваемые системы версии). Поверх нее устанавливаются программные оболочки для работы с сенсорным экраном и управления автоматом для приема и выдачи денег. Сам бокс с наличностью обычно весьма устойчив к физическому воздействию, зато внешний корпус банкомата вскрыть сравнительно легко.

«Черные ящики» и вредоносное ПО для взлома банкоматов также довольно легко достать, и в целом атаки подобного рода осуществить подчас даже проще и дешевле, чем с помощью скиммеров, клонированных карт и т. д. И в отличие от сугубо цифровых атак, от злоумышленников не требуется никакой особой квалификации.

Ключевое отличие нынешней серии атак заключается в том, что преступники используют программный стек (комплект программных средств) конкретных моделей банкоматов — Diebold Nixdorf Pro Cash 2050xe. Естественно, большая часть атак нацелена именно на эту модель. Злоумышленники отсоединяют кабель от управляющего компьютера к диспенсеру, подключают свое устройство и отправляют нужные им команды. Программный код, вероятнее всего, позволяет успешно выдавать «черный ящик» за авторизованное устройство — вроде тех, которыми пользуются инкассаторы и технический персонал.

Большая часть описанных атак имела место в европейских странах, но логично предположить, что в скором времени эта методика распространиться повсеместно.

Откуда код?

Каким именно образом в руки злоумышленников попал этот стек, неизвестно; в бюллетене Diebold указывается, что хакеры могли украсть его с помощью «офлайновой атаки на незашифрованный жесткий диск».

В бюллетене также говорится, что в большей части недавних атак злоумышленники вскрывали уличные банкоматы. Отключали терминал диспенсера CMD-V4 от управляющего компьютера и подсоединяли «черный ящик», с которого уже отправляли команды на выдачу денежных средств.

Diebold Nixdorf выпустил ряд программных обновлений, которые рекомендуется установить на всех банкоматах. Вдобавок, операторам банкоматов рекомендовано активировать все доступные средства шифрования для самих терминалов и для управляющих компьютеров — установить антивирусы и средства противодействия проникновению, а также максимально ограничить физический доступ к корпусу банкомата.

«Исключение неавторизованного физического доступа помогло бы отсечь большую часть таких атак, однако с уличными банкоматами это не так просто осуществить, — отмечает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — Обезопасить банкомат можно с помощью сигнализации, а также программных инструментов, блокирующих работу диспенсера, если происходит его подключение к неавторизованному аппаратному средству, такому как пресловутый черный ящик. С другой стороны, использование программного стека самих банкоматов в теории как раз позволяет обойти такую защиту. Но это уже вопрос не защиты банкоматов, а безопасности критически важных программных компонентов на стороне их разработчика».

Источник: cnews.ru

Share10Tweet6ShareShare1Send
Previous Post

В Британии депутата правящей партии задержали по подозрению в изнасиловании

Next Post

ООС: боевики не открывали огонь с начала суток

Свіжі новини

Через спеку та проблеми зі світлом у роботі Ощадбанку стався масштабний збій
Технології

Через спеку та проблеми зі світлом у роботі Ощадбанку стався масштабний збій

29.06.2026
0

Через високу температуру та нестабільну роботу систем енергопостачання виникла потреба у проведенні додаткових технічних робіт, що тимчасово вплинуло на роботу...

Read more
У ЄС запропонували прийняти Anthropic після обмеження США доступу до ШІ

У ЄС запропонували прийняти Anthropic після обмеження США доступу до ШІ

29.06.2026
Маск планує запустити власний мобільний сервіс Starlink у США – FT

Маск планує запустити власний мобільний сервіс Starlink у США – FT

29.06.2026
NASA готує рятувальну місію для телескопа Swift, який може зійти з орбіти

NASA готує рятувальну місію для телескопа Swift, який може зійти з орбіти

28.06.2026
Адміністрація Трампа попросила OpenAI відкласти запуск нової моделі штучного інтелекту GPT-5.6

Адміністрація Трампа попросила OpenAI відкласти запуск нової моделі штучного інтелекту GPT-5.6

28.06.2026
Next Post
ООС: боевики не открывали огонь с начала суток

ООС: боевики не открывали огонь с начала суток

Онлайн новини

Інвестор SpaceX заявив про неминучу появу центрів обробки даних для ШІ на орбіті
Технології

Інвестор SpaceX заявив про неминучу появу центрів обробки даних для ШІ на орбіті

25.06.2026
0

Орбітальні центри обробки даних можуть стати наступним етапом розвитку штучного інтелекту після введення в експлуатацію ракети Starship компанії SpaceX. Таку...

Read more
Пенсии обещают почти удвоить: названо условие, от которого зависят реальные выплаты

Пенсии обещают почти удвоить: названо условие, от которого зависят реальные выплаты

28.06.2026
Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg

Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg

25.06.2026
Ретрансляторы РФ в Беларуси для ударов по Украине прекратили работу – Зеленский

Ретрансляторы РФ в Беларуси для ударов по Украине прекратили работу – Зеленский

25.06.2026
Во Львовской области молодой человек стал виновником ДТП со смертельным исходом и убил свою мать

Во Львовской области молодой человек стал виновником ДТП со смертельным исходом и убил свою мать

25.06.2026
Повітряні сили спростували фейк про перетин кордону білоруським Іл-62

Повітряні сили спростували фейк про перетин кордону білоруським Іл-62

26.06.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн