Sve veći broj napada na bankomate i PoS terminale





U privih pet se ubraja i Ploutus (3 odsto) – grupu malvera koja se koristi za modifikovanje legitimnog softvera i kontrole bankomata uz dobijanje administrativnih privilegija koje omogućavaju kriminalcima da povlače novac sa bankomata kad god žele. RawPoS (malver koji može da preuzme podatke magnetne trake iz memorije) i Prilex (malver koji remeti interakcije između softvera PoS terminala i platnih kartica) čine po 2 odsto. Preostale 61 analizirane grupacije malvera i modifikacija, ukupno 61, pojedinačno imaju manje od 2 odsto.
- PoS malver je rasprostranjeniji od onog koji se koristi na bankomatima, jer omogućava jednostavan pristup novcu. Ako su bankomati dobro zaštićeni, vlasnici kafića, restorana i prodavnica često i ne razmišljaju o sajber bezbednosti svojih PoS terminala, zbog čega su na meti napadača. Pored toga, pojavljuju se novi kriminalni modeli, odnosno prodaja malvera trećim licima, što znači da potencijalni zlonamerni akteri ne moraju da poseduju kompleksne veštine da bi koristili malver - objašnjava Fabio Asolini.
Posetite Securelist.com gde možete pročitati ceo izveštaj.
Da bi ugrađeni sistemi i podaci bili bezbedni, istraživači kompanije Kaspersky preporučuju:
- Koristite višeslojno rešenje koje obezbeđuje optimalan izbor zaštitnih slojeva da biste omogućili najviši mogući nivo bezbednosti.
- Implementirajte tehnike samozaštite u PoS modulima, poput onih koje su dostupne na Kaspersky SDK, sa ciljem da sprečite zlonamerni kod da neovlašćeno menja transakcije kojima upravljaju ti moduli.
- Zaštitite starije sisteme savremenom zaštitom. Rešenja bi trebalo da budu optimizovana za rad i na starijim verzijama i na novijim verzijama Windows-a.
- Instalirajte bezbednosno rešenje koje štiti uređaje od različitih vektora napada, kao što je Kaspersky Embedded Systems Security.
- Za finansijske institucije koje su žrtve ovakvih vrsta prevara, Kaspersky preporučuje Threat Attribution Engine da pomogne IR timovima da što pre pronađu i otkriju ove vrste pretnji u napadnutim okruženjima.
- Omogućite svom timu pristup najnovijim obaveštajnim podacima o pretnjama (TI). Kaspersky Threat Intelligence Portal je jedinstvena tačka pristupa za TI kompanije, pružajući podatke o sajber napadima i uvide koje je Kaspersky prikupio u poslednjih 20 godina. Da bi pomogao preduzećima da održavaju efikasnu odbranu u ovim turbulentnim vremenima, Kaspersky pruža besplatan pristup nezavisnim, kontinuirano ažuriranim, informacijama sa globalnihizvora o tekućim sajber napadima i pretnjama. Zatražite pristup ovde.
O kompaniji Kaspersky
Kompanija Kaspersky je globalna sajber bezbednosna kompanija osnovana 1997. godine. Opsežno iskustvo i stručnost zaposlenih u kompaniji Kaspersky konstantno se koristi u razvoju novih bezbednosnih rešenja i usluga koje štite kompanije, kritične infrastrukture, državne institucije i potrošače širom sveta. Sveobuhvatni portfolio proizvoda kompanije obuhvata vodeća bezbednosna rešenja za krajnje korisnike kao i veliki broj specijalizovanih rešenja i usluga za zaštitu od sofisticiranih i naprednih digitalnih pretnji. Preko 400 miliona korisnika zaštićeno je tehnologijom kompanije Kaspersky, dok preko 240.000 korporativnih klijenata koristi naše uslugekako bi zaštitili svoje vredne informacije. Saznajte više na www.kaspersky.com
